Cyberprzestępcy coraz częściej biorą na cel polskie uczelnie. Gromadzone tam wyniki badań, własność intelektualna oraz technologie o wysokiej wartości sprawiają, że placówki te stanowią atrakcyjny łup dla grup przestępczych.
Zagrożenie to nie dotyczy wyłącznie rodzimych ośrodków. 10 czerwca Uniwersytet w Nottingham wykrył nieautoryzowaną aktywność w systemie przechowującym dane studentów. Z kolei na początku czerwca Uniwersytet Oksfordzki poinformował o incydencie na platformie wykorzystywanej przez studentów i absolwentów do kontaktów z pracodawcami oraz planowania kariery; cyberprzestępcy wykorzystali lukę w zabezpieczeniach i uzyskali dostęp do imion, nazwisk oraz adresów e-mail części użytkowników.
W polskich uczelniach powtarzają się podobne scenariusze. Dr inż. Jarosław Homa, pełnomocnik rektora ds. cyberbezpieczeństwa Politechniki Śląskiej oraz członek zespołu ds. cyberbezpieczeństwa Konferencji Rektorów Akademickich Szkół Polskich (KRASP), wskazuje, że najczęstsze zagrożenia to wycieki danych osobowych i wyników badań, ransomware polegające na szyfrowaniu wcześniej wykradzionych danych oraz phishing wymierzony w konta pracowników i studentów.
– Obserwujemy kradzieże danych osobowych, danych naukowo-badawczych, a także incydenty będące skutkiem phishingu, którego celem jest przejęcie kont i uzyskanie dostępu do systemów – powiedział dr inż. Jarosław Homa.
Najlepiej przygotowane do obrony są największe uczelnie badawcze: Politechnika Warszawska, Uniwersytet Warszawski, Akademia Górniczo-Hutnicza, Politechnika Wrocławska, Politechnika Poznańska oraz Politechnika Śląska. Ośrodki te zarządzają akademickimi sieciami teleinformatycznymi, rozwijają specjalistyczne centra monitorowania infrastruktury i wdrażają systemy wykrywania zagrożeń.
– Te uczelnie mają bardzo wysoki poziom cyberbezpieczeństwa w zakresie infrastruktury telekomunikacyjnej. Od dawna funkcjonują tam rozwiązania monitorujące sieć oraz systemy służące analizie incydentów – stwierdził dr inż. Jarosław Homa.
Mniejsze ośrodki odstają
Dużo trudniejsza sytuacja panuje w mniejszych ośrodkach akademickich. Dysponują one skromniejszymi zasobami finansowymi i kadrowymi, co ogranicza ich zdolność do inwestowania w ochronę i szybkiego reagowania na incydenty.
Brak specjalistów i zależność od dostawców
Poważnym problemem całego sektora jest niedobór wykwalifikowanych pracowników odpowiedzialnych za bezpieczeństwo. Uczelnie nie są w stanie konkurować o nich z firmami komercyjnymi.
– Uczelnie są mało konkurencyjne na rynku pracy w obszarze cyberbezpieczeństwa. Brak odpowiednich kadr można uznać za miękkie podbrzusze tego sektora – ocenił pełnomocnik rektora ds. cyberbezpieczeństwa Politechniki Śląskiej.
Wyzwaniem pozostaje również rozbudowana infrastruktura informatyczna oraz konieczność zapewnienia bezpiecznego dostępu tysiącom studentów i pracowników. Uczelnie muszą przy tym zachować otwartość charakterystyczną dla społeczności akademickiej.
– To nie jest korporacja. Uczelnie funkcjonują inaczej: mają autonomię, prowadzą badania, korzystają z bardzo wielu systemów i jednocześnie muszą zachować otwartość dla społeczności akademickiej – zauważył Jarosław Homa.
Obciążeniem dla uczelni jest też obowiązek przeprowadzania analiz ryzyka dla licznych projektów badawczych. To stosunkowo świeże wymaganie dla zespołów naukowych.
– Dla wielu zespołów naukowych to stosunkowo nowe zadanie, wymagające zdobycia kompetencji, których wcześniej nie potrzebowano – podkreślił ekspert.
Uczelnie korzystają dziś powszechnie z usług chmurowych i komercyjnego oprogramowania, dlatego ich bezpieczeństwo zależy także od zabezpieczeń dostawców. Gdyby systemy wykorzystywane przez uniwersytety zostały skompromitowane, problem dotknąłby również polskie szkoły wyższe.
– Jesteśmy zależni od dostawców w dużej mierze. Gdyby systemy wykorzystywane przez uczelnie zostały skompromitowane, problem automatycznie dotknąłby także nas – przyznał Homa.
Kluczowe jest sprawne wdrażanie aktualizacji bezpieczeństwa. Najwięksi producenci oprogramowania zazwyczaj szybko reagują na wykryte podatności, a administratorzy uczelnianych systemów muszą równie szybko instalować poprawki. Podobny mechanizm dotyczy systemów zarządzania treścią wykorzystywanych na stronach internetowych; każda zwłoka zwiększa ryzyko skutecznego ataku.
– Naszą rolą jest sprawne wdrażanie aktualizacji bezpieczeństwa. To właśnie dzięki temu można ograniczać ryzyko wykorzystania nowych luk – podkreślił.
Cyberbezpieczeństwo szkół wyższych będzie jednym z tematów konferencji „Nauka. Rozwój. Biznes”, która odbędzie się 25-26 listopada w Warszawie.
Źródło: WNP.PL, Fot. PTWP

