Д-р Християн Даскалов, експерт по киберсигурност: Неоторизираният достъп до административни мрежи не означава непременно, че е имало изтичане на данни или мащабна хакерска атака
Секция: Коментари
06 Август 2026 11:48
Моля, помислете за околната среда, преди да вземете решение за печат на този материал.
Вашата Информационна агенция "КРОСС".

Please consider the environment before deciding to print this article.
Information agency CROSS
Д-р Християн Даскалов, експерт по киберсигурност: Неоторизираният достъп до административни мрежи не означава непременно, че е имало изтичане на данни или мащабна хакерска атака

/КРОСС/ Неоторизираният достъп до административни мрежи не означава непременно, че е имало изтичане на данни или мащабна хакерска атака. Това коментира експертът по киберсигурност д-р Християн Даскалов в БНТ „Денят започва", след информацията за установен неоторизиран достъп до мрежи на държавни институции по време на внедряването на нова система за национална киберсигурност. По думите му официалната информация към момента не сочи категорично кои институции са засегнати и какъв е мащабът на инцидента.

Д-р Християн Даскалов, експерт по киберсигурност: Не става съвсем ясно кои са засегнатите институции. Трябва да направя важно уточнение - не се визира непременно пробив на данни. По-скоро става въпрос за компрометиране на мрежи. При компрометиране на мрежа не означава задължително, че има изтичане на информация, както и не означава непременно масирана кибератака. Въпреки това говорим за неоторизиран достъп, който сам по себе си е сериозен проблем.

Според Даскалов подобни случаи често са резултат от лошо управление на потребителските права, а не от сложни хакерски операции.

Много често, особено в корпоративния свят, достъпът до системите не се управлява добре. След като служители напуснат, няма автоматизирани системи, които да прекратят техния достъп. Имали сме случаи както в публичния, така и в частния сектор, при които хора години след напускането си продължават да имат активни профили, а понякога дори продават потребителските си имена и пароли в тъмния интернет. Така недобронамерен човек може да получи достъп до дадена система и да наблюдава какво се случва в администрацията.

По думите му проблемът не е в това дали поддръжката се извършва от частна или държавна структура, а в липсата на ефективен контрол.