Ballina Aktualitet Pas skandalit me email-et, SPAK blindon sekretet/ Katër sistemet që mbyllin vrimat...

Pas skandalit me email-et, SPAK blindon sekretet/ Katër sistemet që mbyllin vrimat e hakerave

46
0

Pas skandalit me piratimin e email-eve të prokurorëve, SPAK ka vendosur të blindojë infrastrukturën dixhitale. Prokuroria e Posaçme kundër Korrupsionit dhe Krimit të Organizuar ka shpallur zyrtarisht një tender me vlerë 64,6 lekë (rreth 701,972 euro) me objekt “Sisteme për Sigurinë Kibernetike”.

Ky hap vjen pas incidentit të rëndë, ku u shënjestruan llogaritë e email-eve zyrtare të prokurorëve të posaçëm. Sulmi ndodhi më 12 mars ndaj adresave të prokurorëve Dibra, Millonai dhe Kaçkini. Hakerat bënë gjithashtu një tentativë për të ndërhyre edhe në email-in e ish kreut të SPAK, Altin Dumani.

SPAK pranoi se nga ky operacion rrodhën informacione, por theksoi se nuk u cenua asnjë dosje hetimore apo sistemi i brendshëm i IT-së. Ndërhyrja e paligjshme bëri që Gjykata e Posaçme të lëshonte masa sigurie, duke çuar në arrestimin e dy ish-zyrtarëve: Arnold Rrokaj (ish-punonjës i IMT) dhe Zambak Gjonaj (ish-zyrtar i burgut të Vlorës).

Pas këtij cenimi, SPAK ka vendosur të forcojë sigurinë e sistemeve të brendshme dixhitale. Sipas dokumenteve zyrtare të tenderit, institucioni ka argumentuar se kjo procedurë e re nuk mund të ndahet në lote, por do t’i lihet një kontraktori të vetëm për shkak të një ndërvarësie të plotë teknike dhe funksionale të sistemeve.

Qëllimi është ndërtimi i një arkitekture mbrojtëse të integruar qendrore që funksionon “On-Premise” (brenda mjediseve fizike të vetë SPAK për arsye sovraniteti të të dhënave), duke blinduar në mënyrë të unifikuar katër kolona kryesore të sigurisë kibernetike;

• 1. Platforma SIEM + UEBA + SOAR: Sistemi qendror inteligjent për mbledhjen, analizën e logeve dhe automatizimin e reagimit ndaj alarmeve.

• 2. Sistemi IAM (Identity and Access Management): Kontrollon rreptësisht të gjithë ciklin e identiteteve të stafit dhe të prokurorëve.

• 3. Sistemi PAM (Privileged Access Management): Monitoron dhe regjistron në kohë reale çdo veprim të llogarive me privilegje të larta të administratorëve teknikë.

• 4. Mikrosegmentimi Zero Trust: Kufizon komunikimet midis serverëve për të bllokuar lëvizjet e mundshme të hakerave në rast komprometimi të një pajisjeje.