Centar za sigurnosne studije upozorio je da slučaj cyber prevare u kompaniji "Igman" Konjic pokazuje nedovoljnu otpornost institucija i privrednih subjekata u Bosni i Hercegovini na digitalne prijetnje. To potvrđuje dodatnu potrebu za hitnim usvajanjem državne strategije cyber sigurnosti i uspostavljanjem funkcionalnog tima za odgovor na računarske incidente. Predstavnici vlasti, s druge strane, ovaj problem ne shvataju ozbiljno ili su, jednostavno, neodgovorni, stava je struka, piše N1.
Činjenica da je "Igman" Konjic kompanija u većinskom državnom vlasništvu i dio namjenske industrije čini je atraktivnom metom za cyber i hibridne prijetnje, upozoravaju iz Centra za sigurnosne studije.
Zato, kako ističu, čude niski standardi cyber sigurnosti. Podsjećaju i da je Federalna uprava policije još u maju upozorila građane i pravna lica na porast online prevara, među kojima su, kao posebno opasne, izdvojene prevare putem lažnih e-mailova. Zbog toga apeluju na političke aktere da pitanju cyber bezbjednosti pristupe kao prvorazrednom pitanju državne bezbjednosti i formiraju CERT, odnosno tim za odgovor na računarske incidente.
"To je samo implementacija dogovorenog. Evo, već niz godina se ne uspostavlja taj sistem. Zadnje što je bilo, nakon pet godina, jeste da im je Vijeće ministara odobrio prostorije. Ali, zaposlenih nema. To bi trebalo da bude jedna centralna državna institucija kojoj se možete obratiti i koja radi da zaštiti sve građane, sve institucije i kompletan naš sistem. Jednostavno, nedostaje politička volja. Ja nisam čuo nijednog političara u zadnjih nekoliko godina da je spomenuo cyber sigurnost, strategiju ili uspostavljanje CERT-a", rekao je Denis Hadžović iz Centra za sigurnosne studije.
Na pitanje da li je riječ o neznanju ili nezainteresovanosti, Hadžović odgovara da se radi o neodgovornosti.
Iz Centra podsjećaju i na cyber napad na Parlamentarnu skupštinu BiH u septembru 2022. godine, kao i na ranija upozorenja Obavještajno-sigurnosne agencije BiH institucijama i privatnom sektoru da izvrše sigurnosne procjene informaciono-komunikacionih sistema.
"Treba nam sistemski pristup. Treba nam zakonski okvir. Treba nam, prije svega, ne samo jedan, nego nekoliko CERT timova, koji nisu magično rješenje, kako ih mnogi zamišljaju, nego bi vodili procese kreiranja zakona i procedura. Svi mi znamo pozvati policiju, ali formalno ne znamo pravu proceduru reagovanja na cyber incident, jer je niko nije ni propisao", smatra stručnjak za cyber sigurnost Predrag Puharić.
Uloga takvih timova bila bi i koordinaciona – da preporuče procedure zasnovane na dobrim praksama, usklađene sa globalnim standardima, ali i da rade na edukaciji.










