Pas një sulmi të mundshëm hakerash ndaj grupit të teknologjisë shtetërore Ruag International pranverën e kaluar, “asnjë provë e fortë e hakimit” nuk u gjet. Megjithatë, u zbuluan “mangësi serioze në sigurinë e informacionit”, siç thuhet në raportin e publikuar nga Komiteti i Auditimit të Këshillit Kombëtar (GPK-N).

Marketing

Përpara se të shesë Ruag International ose pjesë të tij, GPK-N rekomandon të kontrolloni nëse të dhënat e ndjeshme janë në arkiva dhe kopje rezervë.  Komisioni më tej kritikon faktin se në të kaluarën informacioni për statusin e ndarjes së Ruag nuk ishte mjaft transparent.

Një sulm i madh kibernetik ndaj ish-Ruagut ishte bërë i njohur tashmë në vitin 2016, i cili nxori në dritë mangësi serioze në IT. Arsyeja e hetimit aktual të teknologjisë së informacionit (IT) në Ruag International nga ekspertë të jashtëm ishte një raport televiziv i SRF “Rundschau” nga mesi i majit 2021, sipas të cilit kishte një tjetër sulm haker ndaj kompanisë transmeton albora.ch.

Kërkohet kontrolli i të dhënave të synuara

Komisioni mbikëqyrës është “i habitur” gjithashtu që Ruag International “nuk e ka testuar më herët IT nga një kompani e specializuar”. Është “e pakuptueshme” që grupi i teknologjisë nuk i ka njohur më herët mangësitë. GPK-N është e mendimit se “teste të tilla duhet të bëhen periodikisht, në interes të kompanisë, por edhe në interes të qeverisë federale si pronar”.

Sipas GPK-N, agjencitë federale përgjegjëse reaguan siç duhet. Komisioni gjithashtu mirëpret faktin që vetë Ruag International mori shpejt masat e nevojshme dhe ngarkoi ekspertë të jashtëm për të shqyrtuar plotësisht akuzat. Nga pikëpamja e GPK-N, do të ishte i mundur një kontroll shtesë dhe i synuar i të dhënave përpara çdo shitjeje. Komisioni do ta sqarojë këtë çështje me organet përgjegjëse në Departamentin Federal të Financave (FDF) dhe në Departamentin Federal të Mbrojtjes, Mbrojtjes Civile dhe Sportit (DDPS). Ajo gjithashtu do të kërkojë informacione të mëtejshme dhe konfirmim se të dhënat janë fshirë nga sistemet e Ruag International.

Privatizimi gradual

Këshilli Federal tani mund të komentojë raportin e GPK-N dhe rekomandimet e tij deri më 25 mars 2022. Në verën e vitit 2018, qeveria e shtetit vendosi të ndajë RUAG në një pjesë ndërkombëtare dhe një pjesë që punon për ushtrinë zvicerane. Kompania ndërkombëtare e teknologjisë së hapësirës ajrore Ruag International do të privatizohet hap pas hapi.

Për sa i përket shitjes së filialit të RUAG Ammotec, Zyra Federale Zvicerane e Auditimit (SFAO) dha gjithçka të qartë në lidhje me sigurinë e të dhënave: meqenëse IT-ja e Ammotec ka qenë kryesisht e ndarë nga ajo e RUAG International që nga viti 2014 dhe Ammotec nuk ka qasje në Të dhënat e RUAG, vlerësojnë SFAO e konsideron rrezikun e rrjedhjes së të dhënave të ndjeshme në rast të një shitjeje të vogël./albora.ch/

Marketing