
Elektronický systém katastra nehnuteľností na Slovensku sa stal terčom rozsiahleho kybernetického útoku, ktorý spôsobil rozsiahle výpadky a komplikácie pre občanov, podnikateľov aj štátnu správu. Cieľom tohto článku je poskytnúť komplexný pohľad na túto situáciu, jej príčiny, dôsledky a možné riešenia.
Už šiesty deň pretrváva hekerský útok na Elektronický systém katastra nehnuteľností, ľudovo prezývaný „Kapor“. Problém sa vyskytol už v nedeľu 5. januára, ale Úrad geodézie, kartografie a katastra (ÚGKK) informácie o útoku potvrdil až v stredu. Weby na portáli ESKN spadajúcom pod správu ÚGKK nefungujú už niekoľko dní. Preventívne zostávajú zatvorené aj pracoviská katastrálnych úradov, a to až do odstránenia následkov útoku. Podľa medializovaných informácií zamestnanci katastrálnych úradov dokonca dostali zákaz zapínať pracovné počítače. Rozsiahly kybernetický útok zo zahraničia zasiahol informačný systém Úradu geodézie, kartografie a katastra (ÚGKK) SR, ktorý využívajú katastrálne odbory okresných úradov. Kataster čelí hekerskému útoku minimálne od nedele 5. januára. ÚGKK ho identifikoval o 8.50 hod, informoval riaditeľ úradu Juraj Celler na tlačovej konferencii. Na odstránení dôsledkov útoku úrad v súčasnosti pracuje a štátne orgány, ktorých sa to týka, s ním pritom spolupracujú.
Z dostupných verejných informácií nie je zrejmé, o aký bezpečnostný incident presne ide, upozorňuje odborník na IT Ladislav Kovár z organizácie Slovensko.Digital. Na základe zverejnených informácií sa domnievame, že ide o takzvaný ransomware útok, ktorého následkom je zašifrovanie súborov a strata prístupu k informáciám. Podľa etického hekera Pavla Luptáka ide o vážny útok a kataster nedokáže rýchlym spôsobom obnoviť všetky dáta. Skupina útočníkov získala prístup k dátam, zašifrovala ich, zmazala tie nešifrované a začala vydierať kataster, požaduje peniaze. Ide vraj až o sedemcifernú sumu v dolároch. Problém je podľa neho o to vážnejší, že pre chýbajúce aktuálne zálohy sú ohrozené dáta všetkých občanov SR.
Ransomware je škodlivý počítačový program (vírus) ktorý infikuje počítače a servery v rámci internej siete organizácie. Zašifruje súbory každého napadnutého počítača a/alebo servera. Cieľom útočníka je následne vypnúť systém a požadovať výkupné (anglicky Ransom) - najčastejšie v nejakej kryptomene, napríklad v bitcoine. Po zaplatení výkupného útočník môže, ale nemusí zaslať heslo na odšifrovanie systémov a obnovenie dát. Obvykle neexistuje právna páka na útočníka, ako získať heslo (Anonymita útočníka). Útočník typicky umiestni v systéme časovač, ktorý v prípade nezaplatenia výkupného začne vymazávať dáta na všetkých dostupných zariadeniach.
Podľa dostupných informácii útočník požadoval 7-miestnu sumu výkupného v dolároch.
Prečítajte si tiež: BSM: Všetko, čo potrebujete vedieť
Štát má nasledovné možnosti:
Útočník má nasledovné možnosti:
Pre systémy štátu je typické, že sú súčasťou tendrov v štátnych zákazkách za významné sumy, pritom sú často nekvalitne vyvíjané bez potrebnej IT odbornosti a skúseného IT vedenia (Napríklad vývoj kritických častí systému študentami). Preto štátne systémy môžu obsahovať veľmi veľa bezpečnostných dier. Najcennejšie aktívum pri útoku Ransomware je práve čas. Preto NEbude časový priestor tenderovať danú opravu systému. Z toho dôvodu bude treba povolať odborníkov bez nutnosti vytvárania tendra. Je náročné odhadnúť, ako sa daná situácia vyvinie, či už z politického alebo ekonomického hľadiska.
V prípade útoku malvéru typu Ransomware cieli útočník na citlivé časti systému s kritickými dátami. Jeden z cieľov je samotný produkčný systém poskytujúce hlavné služby. Produkčný systém používa verejnosť, aj interní zamestnanci katastrálneho úradu. Cenný cieľ útoku typu Ransomware spočíva aj v lokáciách, kde sú umiestnené zálohy systémov. V prípade, ak kritické zálohy systému nie sú dostatočne bezpečne ochránené a pritom sú dostupné v internej sieti, je možné, že útočník mohol infikovať a zašifrovať aj tieto zálohy systémov. Ideálne zálohy, v prípade Ransomware útoku, predstavujú úložiská mimo hlavnej siete systému (oddelená záložná sieť), alebo offline zálohy bez elektrickej energie, napríklad na externých diskoch, magnetických páskach, alebo iných zariadeniach s vysokou kapacitou. Predpokladá sa, že existujú aj offline zálohy tohto systému zo starších dátumov spred niekoľkých mesiacov až rokov. Vedenie štátu sa doteraz nevyjadrilo, z ktorého dátumu môže byť posledná záloha, akej kvality je daná záloha, a ani, akým spôsobom sa dajú zrekonštruovať chýbajúce záznamy z novších období. Štandardom v IT praxi je, že na konci každého roka sa vytvára záloha IT systémov a ich databáz.
Kolaps systému spôsobil mnohým z nich komplikácie, napríklad pri podaní žiadosti v rámci programu „Obnov dom“. V súčasnosti sa však pri podávaní žiadosti zaseknete ešte na prvej etape. Problémom je, že záujemcovia potrebujú aj list vlastníctva a ten sa dá získať len na aktuálne nefunkčných weboch katastra nehnuteľností. Situácia na katastri ovplyvnila aj bratislavský parkovací systém PAAS. Problém sa pravdepodobne dotkne aj trhu s nehnuteľnosťami. Cez elektronický kataster sa totiž overovali údaje o skutočných majiteľoch predávaných bytov, domov a pozemkov. Problémy na katastri doľahli najmä na ľudí so schválenou hypotékou.
Prečítajte si tiež: Trvalý a prechodný pobyt v Rimavskej Sobote
Kybernetický útok na Úrad geodézie, kartografie a katastra SR (ÚGKK) zasiahol citlivé miesto slovenskej spoločnosti a ekonomiky.
Zastavenie transakcií: Najvýraznejším priamym dôsledkom je takmer úplné zastavenie prevodov nehnuteľností. Bez funkčného katastra nie je možné realizovať vklady vlastníckych práv, záložných práv, vecných bremien a iných právnych úkonov spojených s nehnuteľnosťami.
Neistota a spomalenie trhu: Útok vyvoláva neistotu na trhu s nehnuteľnosťami. Predávajúci aj kupujúci sú opatrní a vyčkávajú na vývoj situácie.
Odklad dôležitých životných rozhodnutí: Ľudia, ktorí plánovali kúpu bytu, domu alebo pozemku, musia odložiť svoje plány.
Katasterportál zabezpečuje evidenciu nehnuteľností, evidenciu ich vlastníkov, aj detailov ich vlastníctva (Napríklad záložné právo, plomby, dôvod vlastníctva nehnuteľnosti). Údaje vlastníkov nehnuteľností sú verejné. Preto najvýznamnejší finančný dopad nespočíva v úniku citlivých údajov, ale v nefunkčnosti tohto verejného registra nehnuteľností. Katasterportál je kritická súčasť štátnej správy. Význam Katasterportálu býva typicky podceňovaný, pokiaľ daná služba funguje. Ekonomické dopady portálu súvisia s tým, ako dlho bude tento systém nefunkčný.
Prečítajte si tiež: Sprievodca vyplatením podielu z nehnuteľnosti
V prípade problematického obnovenia systému sa očakávajú ďalšie dôsledky, ako napríklad spomalenie transferov peňazí, ohrozenie výberu daní, aj výrazné ohrozenie finančného ratingu Slovenského štátu na zahraničných trhoch. V prípade urýchleného neobnovenia Katasterportálu môže Slovensko čeliť vážnym ekonomickým dopadom, ohrozujúce vlastníctvo nehnuteľností, ohrozujúce finančné toky v ekonomike, s potenciálom výrazného ohrozenia vývoja HDP štátu. Ohrozená môže byť aj samotná dôvera občanov v štát.
Doteraz boli nehnuteľnosti považované za konzervatívne a bezpečné investície. Ak by však došlo k neoprávneným zmenám v katastri nehnuteľností, mohlo by to mať závažné následky. Pokles záujmu o nehnuteľnosti a súvisiace služby: Dôsledkom by bol znížený záujem nielen o samotné nehnuteľnosti, ale aj o služby spojené s ich výstavbou, ako aj služby s ich financovaním, ako sú hypotéky, úvery či poistenie. Aby sa zabránilo podvodným zásahom do katastra nehnuteľností, je nevyhnutné, aby štátni predstavitelia prijali účinné opatrenia na ochranu vlastníckych práv.
Je dôležité si uvedomiť, že situácia je bezprecedentná a vyžaduje si trpezlivosť a pochopenie.
Šéf ministerstva vnútra Matúš Šutaj Eštok (Hlas) v mediálnom stanovisku zdôraznil, že Úrad geodézie, kartografie a katastra nie je súčasťou rezortu vnútra ani nepodlieha jeho riadeniu. Prípadom podozrenia z neoprávneného zásahu do počítačového systému katastra nehnuteľností sa už zaoberá Úrad boja proti organizovanej kriminalite. Riešenie incidentu koordinuje Národný bezpečnostný úrad (NBÚ) v spolupráci s ministerstvom vnútra, vládnou jednotkou CSIRT, centrom kybernetickej obrany ministerstva obrany a ďalšími relevantnými bezpečnostnými zložkami. Členovia parlamentného výboru na kontrolu činnosti NBÚ sa budú situáciou na katastri nehnuteľností zaoberať na mimoriadnom zasadnutí v utorok (14. 1.), vyplýva z posledných informácií na webe národnej rady.
Šéf ÚGKK Celler na tlačovke tvrdil, že nedochádza k nijakým zásahom do databázy katastra. Inými slovami, ľudia sa podľa neho nemusia obávať, že by pre hekerský útok prišli o nehnuteľnosti, pozemky či iné majetky. Člen tímu ÚGKK na riešenie bezpečnostných incidentov Lukáš Hlavička zdôraznil, že sa netreba obávať ani šíriť poplašné správy. Aj preto bola podľa neho infraštruktúra odpojená z externých sietí a služieb. Vzhľadom na to, že úrad má niekoľkovrstvové zálohy, tak je schopný obnoviť dáta na poskytovanie kritických služieb zo sekundárnych záloh. Tie sa ale v súčasnosti musia zabezpečiť, skontrolovať, identifikovať, či je zabezpečená integrita.
Minister investícií, regionálneho rozvoja a informatizácie Richard Raši z Hlasu v stanovisku pre Pravdu uviedol, že štát a všetky ministerstvá aj bezpečnostné zložky robia všetko preto, aby sa situácia vyriešila.
Digital.Slovensko podotýka, že ÚGKK naďalej úplne zlyháva v komunikácii s občanmi a z rovnakej veci viní aj ministerstvo investícií, regionálneho rozvoja a informatizácie (MIRRI). Stále podľa Kovára nie je jasný rozsah zasiahnutých dát a služieb. Nevie sa, čo funguje a čo nie, ani kde sa to občan dozvie. Autority dôkladne neinformujú ani o potenciálnych dopadoch celého útoku. Kým podľa Cellera občanom po útoku strata majetku nehrozí, Digital.Slovensko podotýka, že stále nie je jasné, ku ktorému dňu vie úrad vykonať obnovu zálohovaných dát, a ani kto by ju mal vykonať.
Opoziční poslanci uvádzajú, že ide o chybu ministerstva vnútra a ozývajú sa výzvy na odvolanie Matúša Šutaja Eštoka z pozície šéfa rezortu. Predseda Progresívneho Slovenska Michal Šimečka vyzval premiéra Fica, aby ministra vnútra odvolal z funkcie.
Štát má pri riešení útoku Ransomware niekoľko možností:
Po kybernetickom útoku začalo v pondelok ráno (13. januára) opäť fungovať 24 katastrálnych pracovísk, prevažne v menších a stredných mestách.
Služby katastra a prioritné služby budú opäť spustené od piatka (28. februára). V tejto chvíli má Úrad geodézie, kartografie a katastra (ÚGKK) k dispozícii všetky aktuálne dáta, no služby obnovuje pomocou záložných a improvizovaných riešení. Už oddnes je možné cez náš portál cica.vugk.sk nahliadnuť do listov vlastníctva s aktuálnymi dátami a s aktualizáciou každých 24 hodín. Znamená to, že dramaticky znížime potrebu verejnosti chodiť na katastrálne odbory a pýtať si listy vlastníctva. Objasnila, že všetky napadnuté servery, počítače a dátové úložiská boli zaistené a podrobené forenznej analýze, ktorá ešte stále prebieha. Hoci stále nefungujú formuláre pre návrhy na vklad, je možné ich uskutočňovať prostredníctvom všeobecného podania na portáli slovensko.sk. Predsedníčka ÚGKK taktiež oznámila, že úrad v piatok spúšťa službu pre mestá a obce na spracovanie daňových priznaní ku dani z nehnuteľnosti. Návod s postupom nájdu na webstránke Geodetického a kartografického ústavu (GKÚ). ÚGKK taktiež plánuje do 15. marca nasadiť riešenia pre banky, notárov a samosprávy. Banky by mali fungovať v takmer identickom režime ako v minulosti, a teda pri vybavovaní hypotéky by odpadli mnohé zbytočné návštevy katastra. Pre notárov budú opäť fungovať tzv. lustrácie, pomocou ktorých dokážu zistiť všetky nehnuteľnosti zosnulého.
Kybernetický útok na kataster nehnuteľností vnímajú zástupcovia geodetov a kartografov ako možnosť na systémové zmeny a lepšie nastavenie rezortu geodézie a kartografie. Výsledkom by mohla byť zvýšená právna istota a zlepšenie postavenia vlastníkov na Slovensku. Geodeti by mohli taktiež skvalitniť poskytovanie svojich služieb, uviedol v utorok predseda predstavenstva Komory pozemkových úprav Vladimír Uhlík. Zároveň upozornil na obmedzenia, ktorým geodeti pre útok na kataster naďalej čelia pri výkone svojho povolania.
Po implementovaní navrhovaných zmien by mohlo dôjsť k zlepšeniu činnosti geodetov, s čím vyjadril súhlas aj predseda predstavenstva Zamestnávateľského zväzu geodézie a kartografie Jozef Kožár. My túto situáciu napriek tomu, že je taká, aká je, vnímame ako príležitosť na nejakú systémovú zmenu, uzavrel.