Seimo narys Vytautas Bakas ragina Nacionalinio saugumo ir gynybos komitetą detaliau pažvelgti į valstybės valdomo IT sektoriaus konsolidavimo klausimus
2020 m. liepos 30 d. pranešimas žiniasklaidai
Vytautas Bakas, buvęs Seimo Nacionalinio saugumo ir gynybos komiteto (NSGK) vadovas, laišku kreipėsi į šio komiteto pirmininką ir narius, siūlydamas apsvarstyti klausimą, susijusį su valstybės Informacinių sistemų valdomos infrastruktūros konsolidavimu.
Pasak parlamentaro, NSGK turi aiškintis, kas įvyko Registrų centre, kaip valdoma valstybės IT infrastruktūra, kodėl įvyko avarija ir ką ruošiamasi daryti, kad mūsų gyvybiškai svarbios IT sistemos, infrastruktūra ir žmonių duomenys būtų saugūs. Taip pat reikia aiškintis, kokia žala padaryta ir kokių veiksmų imamasi tam, kad ją būtų galima atlyginti. Kokia yra situacija, susijusi su apskritai kritine IT infrastruktūra, ir joje esančių rizikų valdymu.
Pateikiame visą V. Bako laiško tekstą:
„Gerbiami kolegos,
įmonė, tvarkanti pagrindinius Lietuvos Respublikos registrus (Juridinių asmenų registrą, Nekilnojamojo turto kadastrą ir registrą) pagal įstatymą priskiriama pirmos kategorijos nacionaliniam saugumui užtikrinti svarbioms įmonėms.
Tai, kas neseniai įvyko Registrų centre, sutrikdė gyvybiškai svarbių paslaugų teikimą – sutriko viešųjų paslaugų teikimas (sveikatos priežiūros paslauga ir kt.). Iškilo grėsmė itin svarbių duomenų saugumui, ypatingai svarbių sistemų funkcionavimui. Kaip suprantu, kilo valstybės valdomų duomenų praradimo grėsmė. Įsivaizduokite, jei tos pačios pasekmės įvyktų dėl kibernetinės atakos iš išorės, ar mes čia svarstytume, reikia ar nereikia aiškintis tai NSGK? Dabar skaudžias pasekmes sukėlė vidaus veiksniai, „kariami šunys“ ant Registrų centro vadovo, nors turiu didelių abejonių, ar šis incidentas yra jo atsakomybė.
Mano žiniomis, daug metų stringa politiniai sprendimai, susiję su valstybės informacinių technologijų konsolidavimu. Kodėl jie stringa – aplaidumas, politinis abejingumas, kompetencijos stoka, konkurencija o gal Force majeure? Turime aiškintis, kas įvyko, kodėl įvyko ir ką ruošiamasi daryti, kad mūsų gyvybiškai svarbios IT sistemos, infrastruktūra ir žmonių duomenys būtų saugūs. Kokia žala padaryta ir kokių veiksmų imamasi tam, kad ji būtų atlyginta. Kokia yra situacija, susijusi su apskritai kritine IT infrastruktūra ir joje esančiomis rizikomis.
Kaip bebūtų, tai, kas įvyko, yra nacionalinio saugumo klausimas ir NSGK turi reaguoti. Jei nėra politinės valios spręsti problemą vykdomojoje valdžioje, tai turi daryti Seimas.
Kadaise išsprendėme kibernetinio saugumo klausimus. Tuomet ruošdamas posėdžius ir klausimus susidūriau su IT konsolidavimo problemomis, kurios turėjo būti sprendžiamos lygiagrečiai. Atsirėmiau į betoninę sieną – Vyriausybėje tas klausimas buvo įstrigęs, nes buvo dalinamasi įtaka ir garbe – kas bus atsakingas už IT konsolidavimą – Vyriausybė, Ekonomikos ir inovacijų ministerija, Susisiekimo, Vidaus reikalų. Tuo metu mūsų valstybės IT sistemos, higiena, duomenų saugumas buvo lengvai pažeidžiami, susidūrėme su svarbių duomenų vagystėmis, kibernetinėmis atakomis, todėl iš to „betono“ su kolegomis NSGK ir Krašto apsaugos ministerijoje (KAM) išskyrėme kibernetinio saugumo bloką ir perdavėme jį KAM.
IT infrastruktūros valdymo dalybos vyksta ne vieną kadenciją, IT infrastruktūros valdymą lydi korupciniai skandalai ir incidentai, nėra iki šiol aišku, kas prisiima atsakomybę. Avarija Registrų centre parodo, kad strateginėje įmonėje padėtis su infrastruktūros saugumu kelia susirūpinimą, ir tai nacionalinio saugumo klausimas. Tai nėra šios įmonės vadovo klausimas, tai politikų atsakomybės klausimas.
Kaip sprendžiami IT konsolidavimo klausimai, nėra aišku iki šiol.
Taigi siūlau įtraukti šį klausimą ir kviesti atsakingus vadovus Registrų centro, Vyriausybės, ekonomikos ir inovacijų, susisiekimo, teisingumo, krašto apsaugos ekspertus, kibernetinio saugumo centro vadus, buvusį KAM viceministrą, Valstybės kontrolės atstovą, jei reikia, žvalgybų vadus ir kalbamės, ką privalome padaryti“.
Daugiau informacijos:
Justas Valiuškevičius, Seimo nario Vytauto Bako patarėjas
El. p. [email protected]