W związku ze wzrostem zagrożeń atakami DDoS (Distributed Denial of Service – niedostępność usługi) należy stosować dotychczas wydawane wytyczne mające na celu minimalizację skutków ataku – apeluje pełnomocnik rządu ds. cyberbezpieczeństwa, minister cyfryzacji Krzysztof Gawkowski.

Jak zaznacza, ostatnio zwiększyła się częstotliwość ataków DDoS wymierzonych w instytucje i podmioty państw sojuszniczych. Według ministra nie wpływają one na poufność danych przetwarzanych przez zaatakowane podmioty.

W minionym tygodniu prorosyjska grupa NoName057(16) ponownie przeprowadziła ataki, których celem był sektor transportu, w tym Autostrada Wielkopolska, Gdańskie Centrum Transportu i system opłat drogowych e-TOLL, a wcześniej m.in. strony Polskiego Radia, portu w Gdyni, ePUAP i województwa lubelskiego.

Rekomendacje dla zagrożonych podmiotów

Według pełnomocnika rządu CSIRT-y w ramach Krajowego Systemu Cyberbezpieczeństwa monitorują sytuację związaną z wpływem incydentów DDoS na stabilność całego systemu.

Jak informuje minister, dla administratorów stron podmiotów wyjątkowo zagrożonych atakiem niedostępności usługi, wydano stosowne rekomendacje. Apeluje też do przedsiębiorców, by zapoznali się z zestawem dobrych praktyk opracowanych przez KNF, dotyczących odporności na atak DDoS.

Ponadto NASK na zlecenie ministra uruchomił usługę Anty DDoS, w celu zapewnienia ochrony przed atakami podmiotów publicznych i innych istotnych dla bezpieczeństwa kraju.

Usługa DDoS Attack Protection jest rozszerzeniem usług dostępu do internetu świadczonego przez NASK. Obejmuje monitoring 24/7, reagowanie na atak i mitygację.

W końcu lutego br. premier Tusk wydał zarządzenie przedłużające do 31 maja br. obowiązywanie alarmu dotyczącego zagrożeń w cyberprzestrzeni, a jednocześnie po raz pierwszy od 2 lat obniżające stopień alarmu z 3 do 2 (do Bravo-CRP).

Według Check Pointa polskie firmy i instytucje są ostatnio atakowane średnio ok. 1050-1150 tygodniowo.