Hanfa objavila rezultate istrage o posljedicama hakerskog napada, tvrde da iz agencije nisu iscurili nikakvi podaci

Iz Hanfe dodaju da zaključani podaci nisu dostupni napadaču i trećim osobama

7.6.2023., Zagreb - Predstavljanje rezultata treceg po redu istrazivanja financijske pismenosti stanovnistva u Republici Hrvatskoj po metodologiji Organizacije za ekonomsku suradnju i razvoj (OECD). Konferenciju su organizirali Hrvatska narodna banka (HNB) i Hrvatska agencija za nadzor financijskih usluga (Hanfa), a izmedju ostalih nazocili su joj guverner HNB-a Boris Vujcic, predsjednik Upravnog vijeca Hanfe Ante Zigman i drzavni tajnik Ministarstva financija Davor Zoricic. Istrazivanje je provela agencija Ipsos, a njen direktor Srdjan Dumicic je predstavio rezultate. Photo: Neva Zganec/PIXSELL
FOTO: Neva Zganec/PIXSELL

Hrvatska agencija za nadzor financijskih usluga (Hanfa) izvijestila je u utorak da je forenzička istraga pokazala da nema dokaza da je prilikom kibernetičkog napada na računalni sustav te agencije došlo do neovlaštenog korištenja i otuđenja podataka.

“Prema rezultatima forenzičke istrage, nema dokaza da je došlo do neovlaštenog korištenja i otuđenja podataka iz sustava Hanfe. Napadač odmah nakon incidenta više nije bio prisutan u sustavu, a nije došlo ni do kompromitiranja računala zaposlenika Hanfe”, istaknuto je u priopćenju Hanfe, iz koje podsjećaju da je agencija 23. siječnja pretrpjela kibernetički napad na svoj računalni sustav.

Cilj je napada, prema dostupnim činjenicama i rezultatima okončane neovisne forenzičke istrage, bio onemogućiti redovan rad i djelovanje Hanfe. Sofisticiranom tehnikom izvršen je proboj na mrežni sustav kako bi se putem malicioznog koda kriptirali podaci i onemogućio pristup informacijskoj infrastrukturi, navodi se.

Podaci nisu dostupni napadaču i trećim osobama

Svoje ispitanike, to jest fizičke osobe klijente svojih subjekata nadzora, vanjske suradnike, kandidate u natječajnim postupcima, svoje bivše zaposlenike, podnositelje upita, potpisnike dokumenata, fizičke osobe koje se nalaze u registrima u Hanfinoj nadležnosti, kao i subjekte nadzora, iz Hanfe su “dodatno obavijestili” da ne postoje dokazi da su ovim incidentom njihovi podaci izneseni iz sustava Hanfe i neovlašteno upotrijebljeni ili da je obavljena bilo kakva druga obrada osim njihova zaključavanja.

Pritom, iz Hanfe dodaju da zaključani podaci nisu dostupni napadaču i trećim osobama. S obzirom na važnost zaštite podataka i temeljitog oporavka informatičke infrastrukture, izvijestili su iz Hanfe, poduzete su dodatne sigurnosne i tehničke mjere koje umanjuju buduće rizike od novog incidenta.

“Nakon sveobuhvatne analize izrađen je dodatan plan podizanja razine informacijske sigurnosti, izvršen je pregled svih korisničkih računa te se uvode nove sigurnosne razine autentifikacije po pojedinim sustavima. Pokrenut je plan oporavka postojećih i podizanja novih aplikativnih sustava koji će biti usklađeni s najvišim sigurnosnim standardima. Takvi će se sustavi postupno uvoditi tijekom narednog razdoblja jer će se u potpunosti sigurnosno i tehnički testirati prije upotrebe”, priopćeno je.

Već sad se mogu koristiti sadržaji na stranici Hanfe

Navodi se i da su stranice za registrirane korisnike sustava izvješćivanja Hanfe (Reports) i drugih servisnih sustava (SRPI i ROL) prioritet u oporavku vanjskih servisa, pri čemu građani i subjekti nadzora i sada mogu provjeriti pružatelje financijskih usluga u registrima dostupnim na internetskoj stranici Hanfe te koristiti druge njima važne sadržaje.

Hanfa je izvijestila i da će po završetku oporavka informacijskog sustava također revidirati mjere za redovitu provjeru sigurnosti informacijskog sustava, koje uključuju i provedbu neovisne vanjske revizije te testiranje digitalne operativne otpornosti.