Ataki na polskie uczelnie przestały być pojedynczymi incydentami. Phishing, ransomware i wycieki danych stały się codziennym zagrożeniem, a szczególnie narażone są mniejsze ośrodki akademickie, które mają mniej pieniędzy i specjalistów.
Uczelnie w Polsce znajdują się w centrum zainteresowania cyberprzestępców. Jak tłumaczy dr inż. Jarosław Homa, pełnomocnik rektora ds. cyberbezpieczeństwa Politechniki Śląskiej i członek zespołu ds. cyberbezpieczeństwa Konferencji Rektorów Akademickich Szkół Polskich, placówki te gromadzą materiały o dużej wartości.
– Uczelnie pozostają atrakcyjnym celem dla grup cyberprzestępczych, ponieważ gromadzą cenne wyniki badań, własność intelektualną oraz technologie o wysokiej wartości – podkreśla ekspert.
Najlepiej przygotowane są największe uczelnie badawcze. W tej grupie wymienia się Politechnikę Warszawską, Uniwersytet Warszawski, Akademię Górniczo-Hutniczą, Politechnikę Wrocławską, Politechnikę Poznańską oraz Politechnikę Śląską. Jak wyjaśnia Homa, największe uczelnie zarządzające akademickimi sieciami teleinformatycznymi od lat rozwijają centra monitorowania infrastruktury i systemy wykrywania zagrożeń.
– Te uczelnie mają bardzo wysoki poziom cyberbezpieczeństwa w zakresie infrastruktury telekomunikacyjnej. Od dawna funkcjonują tam rozwiązania monitorujące sieć oraz systemy służące analizie incydentów – mówi.
Mniejsze ośrodki mają większe zaległości
W trudniejszej sytuacji są mniejsze uczelnie, które dysponują skromniejszymi budżetami i ograniczoną kadrą. To one są najbardziej narażone na skutki ataków. Wśród najczęstszych zagrożeń wymienia się wycieki danych osobowych i wyników badań, ataki ransomware polegające na szyfrowaniu wcześniej wykradzionych informacji oraz phishing służący do przejmowania kont pracowników i studentów.
– Obserwujemy kradzieże danych osobowych, danych naukowo-badawczych, a także incydenty będące skutkiem phishingu, którego celem jest przejęcie kont i uzyskanie dostępu do systemów – wylicza Jarosław Homa.
Brak specjalistów i specyfika uczelni
Za jedno z największych wyzwań ekspert uznaje niedobór wykwalifikowanych pracowników. Uczelnie przegrywają konkurencję o specjalistów od cyberbezpieczeństwa z firmami komercyjnymi.
– Uczelnie są mało konkurencyjne na rynku pracy w obszarze cyberbezpieczeństwa. Brak odpowiednich kadr można uznać za miękkie podbrzusze tego sektora – ocenia.
Kolejnym problemem jest rozbudowana infrastruktura informatyczna i konieczność zapewnienia bezpiecznego dostępu do systemów tysiącom studentów i pracowników. Uczelnie działają inaczej niż korporacje, muszą zachować otwartość dla społeczności akademickiej.
– To nie jest korporacja. Uczelnie funkcjonują inaczej: mają autonomię, prowadzą badania, korzystają z bardzo wielu systemów i jednocześnie muszą zachować otwartość dla społeczności akademickiej – zauważa.
Zespoły naukowe muszą też prowadzić analizy ryzyka dla projektów badawczych, co jest dla nich stosunkowo nowym obowiązkiem.
– Dla wielu zespołów naukowych to stosunkowo nowe zadanie, wymagające zdobycia kompetencji, których wcześniej nie potrzebowano – podkreśla ekspert.
Incydenty za granicą i zależność od dostawców
O skali problemu świadczą wydarzenia z zagranicy. 10 czerwca Uniwersytet w Nottingham wykrył nieautoryzowaną aktywność w systemie przechowującym dane studentów. Na początku czerwca Uniwersytet Oksfordzki poinformował o incydencie na platformie służącej studentom i absolwentom do kontaktów z pracodawcami. Cyberprzestępcy wykorzystali lukę w zabezpieczeniach i uzyskali dostęp do imion, nazwisk oraz adresów e-mail użytkowników.
Bezpieczeństwo uczelni nie zależy wyłącznie od ich własnych systemów. Większość korzysta z usług chmurowych i komercyjnego oprogramowania, dlatego istotny jest także poziom zabezpieczeń dostawców.
– Jesteśmy zależni od dostawców w dużej mierze. Gdyby systemy wykorzystywane przez uczelnie zostały skompromitowane, problem automatycznie dotknąłby także nas – przyznaje Homa.
Ważne jest szybkie wdrażanie aktualizacji bezpieczeństwa. Producenci oprogramowania reagują na wykryte podatności, a administratorzy uczelni muszą na bieżąco aktualizować systemy, w tym strony oparte o popularne systemy zarządzania treścią.
– Naszą rolą jest sprawne wdrażanie aktualizacji bezpieczeństwa. To właśnie dzięki temu można ograniczać ryzyko wykorzystania nowych luk – podkreśla.
O cyberbezpieczeństwie polskich uczelni będzie mowa podczas konferencji „Nauka. Rozwój. Biznes”, która odbędzie się 25 i 26 listopada w Warszawie.
Źródło: WNP.PL, Fot. PTWP

