A szlovák Nemzetbiztonsági Hivatal (NBÚ) átfogó vizsgálata súlyos kiberbiztonsági fenyegetésekre mutatott rá a közúti radarkamerák rendszereiben. Az Új Szó pozsonyi lap értesülései szerint a hivatal aggasztó jelentést tett az ország vezetésének. A biztonsági átvilágítás során több kritikus kockázati tényezőt is feltártak, amelyek potenciálisan veszélyeztethetik az adatok integritását és a rendszerek működését.
Az NBÚ jelentése szerint a problémák között szerepelnek a kommunikációs felületek helytelen beállításai, a távoli hozzáférés elégtelen védelme, a hardverek és szoftverek bizonytalan eredete, valamint a nem megfelelően védett programok. Ezek a hiányosságok lehetővé tehetik illetéktelen személyek számára a rendszerekhez való hozzáférést, vagy azok manipulálását, ami nemzetbiztonsági szempontból komoly aggodalomra ad okot.
A hivatal felhívta minden üzemeltető figyelmét, hogy sürgősen ellenőrizzék, használnak-e rendszereikben bizonyos típusú sebességmérőket. Ezek közé tartoznak a ciprusi SODASUS típusú NERO R-ONE, az orosz Simicon által gyártott Cordon traffipaxok, valamint a horvát NEROline Cordon sebességmérői. Különösen aggasztó, hogy ezen eszközök egyikét tervezték felhasználni a közúti szabálysértések kiszűrésére szolgáló rendszer tesztüzemében.
A Nemzetbiztonsági Hivatal a belügyminisztérium kérésére kezdte meg a vizsgálatot, miután az ellenzéki PS párt felhívta a figyelmet a lehetséges problémákra. A vizsgálat eredményei komoly politikai visszhangot váltottak ki. Matúš Šutaj Eštok (Hlas-SD) belügyminiszter nyilvánosan megvádolta a Soitron céget, azzal, hogy félrevezette a tárcát.
A miniszter állítása szerint a cég azt kommunikálta, hogy a kamerák nem orosz gyártmányúak, ám a vizsgálat során orosz komponenseket találtak bennük.
A felfedezések nyomán a Belügyminisztérium azonnal beszüntette az együttműködést a Soitron céggel. A Soitron azonban visszautasította a vádakat, miszerint szándékosan vezette volna félre a minisztériumot. A cég álláspontja szerint minden, a birtokában lévő releváns információt átadott a hatóságoknak a beszerzési és gyártási folyamatokkal kapcsolatban.
Az eset rávilágít a kritikus infrastruktúrák, mint például a közúti ellenőrző rendszerek kiberbiztonsági védelmének fontosságára, különösen a hardver- és szoftverkomponensek eredetének átláthatóságára. A szlovák hatóságok továbbra is vizsgálják az ügyet, és intézkedéseket tesznek a jövőbeni hasonló kockázatok elkerülése érdekében.
📰 Forrás: Magyar Hírlap — Eredeti cikk elolvasása