Pentru informații detaliate despre celelalte programe cofinanțate de Uniunea Europeană, vă invităm să vizitați www.mfe.gov.ro.

Proiect cofinanțat de Uniunea Europeană din Fondul Social European Plus prin Programul Educație și Ocupare, Prioritate: P01 „Modernizarea instituțiilor pieței muncii“, Obiectiv specific: ESO4.2 „Modernizarea instituțiilor și a serviciilor pieței muncii pentru ca acestea să evalueze și să anticipeze necesitățile în materie de competențe, să asigure o asistență promptă și personalizată și să sprijine corelarea cererii și a ofertei, tranzițiile și mobilitatea pe piața muncii (FSE+)“, Titlu Apel: Consolidarea dialogului social și a parteneriatelor pentru ocupare și formare III – Organizațiile societății civile-regiuni mai putin dezvoltate, Titlu Proiect: Creșterea capacității organizatiilor societății civile si dezvoltarea pareteneriatelor pentru ocupare si formare, Cod apel: PEO/48/PEO_P1/OP4/ESO4.2/PEO_A7, Cod proiect: 300846

ONG-urile in fata amenintarilor cibernetice

post

Organizațiile din societatea civilă dețin și informații sensibile, a căror comunicare și stocare trebuie să se facă în deplină siguranță.

Organizațiile din societatea civilă dețin și generează informații sensibile, a căror comunicare și stocare trebuie să se facă în deplină siguranță. Furtul, pierderea și distrugerea informațiilor pe care le dețin, inclusiv a datelor cu caracter personal ale echipei, ale beneficiarilor și ale altor colaboratori, pot fi prevenite printr-o igienă de securitate.  

O persoană implicată în munca alături de un ONG stochează, pe dispozitivele sale electronice, atât informații sensibile ale organizației cât și, deseori, informații sensibile despre beneficiari. Distrugerea acestor informații poate însemna multă muncă pierdută. Sustragerea informațiilor, mai ales a datelor cu caracter personal, pune în pericol toate persoanele reprezentate în setul de date - le poate expune adresa, starea de sănătate, detalii despre locuință, condiția materială. Mediile de stocare pe care datele sunt păstrate pot să dea erori și să se defecteze. Aceste erori pot corupe informația stocată, făcând fișierele imposibil de accesat. În alte cazuri nefericite, dispozitivele pot fi pierdute, expunând deținătorul la două probleme: faptul că datele pot fi accesate de oricine găsește dispozitivul (dacă nu sunt protejate) și faptul că, în lipsa unor copii, datele nu mai sunt accesibile. 

Atunci când datele sunt stocate online, riscurile se multiplică. Dacă serviciul de stocare permite ca fișierele să fie setate ca fiind accesibile mai multor oameni, organizațiile se confruntă cu necesitatea de a menține totdeauna acest acces sub control. Iar dacă accesul la date este făcut de pe mai multe dispozitive, pierderea oricărui dispozitiv poate compromite siguranța datelor. 

Unul dintre principalele atacuri cibernetice, de cele mai multe ori automatizat în totalitate de către atacator, este acela care vizează obținerea accesului la contul online al cuiva și blocarea accesului legitim al deținătorului de cont. Atacatorul poate cere, apoi, bani în schimbul recăpătării accesului la cont. Din păcate, răspunsul platformelor de social media lasă de multe ori de dorit, atunci când organizațiile le cer susținerea pentru a-și recăpăta un cont. Prevenția ajută cel mai mult, în aceste cazuri. Nu în ultimul rând, dispozitivele pot ajunge să fie virusate. Virușii pot fi transmiși către un dispozitiv dintr-un fișier virusat, prin introducerea unui stick USB, prin rularea unui program executabil. Unele programe antivirus vor detecta și bloca virușii, însă unii viruși, mai ales cei foarte noi, pot trece nedetectați. Odată virusat, un dispozitiv poate fie să încerce să infecteze alte dispozitive, să transmită informațiile stocate către un terț, sustrăgând, astfel, informații sensibile, să cripteze informațiile stocate (făcându-le inaccesibile) sau să facă alte acțiuni care, deși problematice, nu pun neapărat în pericol informațiile stocate (cum e cazul virușilor care minează criptomonede). 

În cazurile anterioare, evenimentele care ajungeau să pună în pericol informațiile deținute de o persoană sau organizație erau fie accidente, fie atacuri care nu vizează neapărat o persoană. Însă, pentru orice organizație care își desfășoară munca în societatea civilă, există întotdeauna un risc de a fi ținta unor încercări de a le fi sustrase informațiile pe care le dețin, de a fi impersonate în mediul online sau, pur și simplu, de a deveni ținta unei agresiuni mijlocite de tehnologie. Din acest motiv, comunicațiile personale și cele de muncă sunt un alt punct sensibil. Este dificil de ajuns la stadiul în care toate comunicațiile se desfășoară prin cea mai sigură platformă disponibilă - în cazul mesageriei instantanee, aceasta ar fi Signal, aplicație criptată de la un capăt la celălalt. Totuși, conversațiile pot fi “mutate”, treptat, pe această aplicație. 

Existe software extrem de performant (și extrem de scump), denumit, generic, spyware, care poate infecta de la distanță dispozitive și poate supraveghea tot ce se întâmplă pe dispozitiv, inclusiv folosind microfonul și camera pentru a urmări acțiunile persoanei deținătoare. În cazul în care o persoană are motive să creadă că este ținta unei astfel de monitorizări în urma implicării sale în activități sau cauze ale societății civile, aceasta ar trebui să contacteze una dintre organizațiile care sprijină societatea civilă, activiștii și jurnaliștii în astfel de cazuri, precum Access Now sau Amnesty International. 

(Sursa: https://www.juridice.ro/wp-content/uploads/2024/12/Securitate_Digitala_Asociatia_Techsoup_final.pdf )

 


Scrie un comentariu

    Fără comentarii