IT sigurnost

Informacijski sustav Grada Rijeke na meti hakera: Evo što bi sve moglo biti ugroženo

Vladimir Mrvoš

Predstavnici Grada Rijeke i SGS Adriatica / snimio Roni Brmalj

Predstavnici Grada Rijeke i SGS Adriatica / snimio Roni Brmalj

Briga o sigurnosti podataka kojih je više od 60 TB i o kojima ovisi život grada, jer o njima ovisi poslovanje komunalnih i trgovačkih društava, javni gradski prijevoz (Rijeka City Card sustav) parkiranje (rampe, naplata) prometni centar Rijeka promet, nadzor vodoopskrbe i vatrodojava, je na vrlo visokoj razini i dobro se čuvaju.



Informatički sustav grada Rijeke često je meta napada hakera, a zadnji veći »napad« bio je početkom mjeseca, kaže Danijel Antonić savjetnik je za informacijsku sigurnost u Zavodu za informatičku djelatnost Grada Rijeke.


No, svi hakerski pokušaji redovito se »odbijaju«, a spadaju u domenu »normalnih«.


Briga o sigurnosti podataka kojih je više od 60 TB i o kojima ovisi život grada, jer o njima ovisi poslovanje komunalnih i trgovačkih društava, javni gradski prijevoz (Rijeka City Card sustav) parkiranje (rampe, naplata) prometni centar Rijeka promet, nadzor vodoopskrbe i  vatrodojava,  je na vrlo visokoj razini i dobro se čuvaju.




To potvrđuje i uručenje certifikata za sustav upravljanja informacijskom sigurnošću ISO/IEDC 27001:2013 koje je direktor tvrtke SGS Adriatica Drago Goić dodijelio zamjeniku gradonačelnika Grada Rijeke Marku Filipoviću. ISO 27001 je međunarodna norma za područje upravljanja informacijskom  sigurnošću.


Riječ je o sustavnom pristupu upravljanja rizicima sigurnosti informacija u organizaciji, a uključuje djelatnike procese IT sustav i politiku.


Namijenjena je organizacijama koje žele uspostaviti najvišu razinu zaštite podataka. U Gradu Rijeci o tome se brine Zavod za informatički djelatnost na čelu s pročelnikom Željkom Jurićem, koji održava najsloženiji informacijski sustav neke jedinice lokalne samouprave u Hrvatskoj.



•Poslovni informacijski sustavi Grada, proračunskih korisnika i komunalnih i trgovačkih društava•Javni gradski prijevoz (Prometni centar KD Autotrolej, Rijeka City Card sustav) •Parkiranje (rampe, informacije o slobodnim parkirnim mjestima, naplata) Rijeka plus d.o.o. •Prometni centar Rijeka promet d.d. •Nadzor potrošnje energenata, Energo d.o.o.•Nadzor vodoopskrbe, KD Vodovod i kanalizacija•Vatrodojava


Zaštita podataka


U Gradu Rijeci međunarodna certifikacijska kuća SGS provela je procjenu sustava i utvrdila da on u cijelosti zadovoljava zahtjevne norme. Grad Rijeka je drugi grad u Hrvatskoj, nakon Pule koji je dobio ovaj certifilat za učinkovito upravljanje informacijskom sigurnošću.


U uvjetima povećanih cyberrizika sve je veća potreba osigurati kontinuitet napredne lokalne e-Uprave koja će koristeći ICT poštovati prava građana i zaštititi njihovu privatnost i osobne podatke, a s druge strane omogućiti maksimalnu dostupnost javnih usluga i informacija.


Grad Rijeka i na ovaj način priprema se za GDPR (General Data Protection Regulation) – Opću uredbu o zaštiti podataka, koja regulira zaštitu osobnih podataka i zaposlenika svake organizacije, a početi će se primjenjivati od 25. svibnja 2018. Propisane kazne za neusklađivanje dosežu i do 20 milijuna eura. Zanimljivo je da je podatkovni centar Grada Rijeke iznimno složeni sustav, budući da je samo gradskih kartica izdano oko 85.000, te koji je samim time što se nalazi u računalnom oblaku izložen opasnosti od cyber napada.