Slovenija

Kakšni podatki so ušli iz policije

STA/G.G.
19. 3. 2015, 15.47
Posodobljeno: 9. 8. 2017, 09.56
Deli članek:

Generalni direktor policije Marjan Fank je potrdil, da zaradi vdora v komunikacijsko omrežje Tetra poteka preiskava. Neznancem je decembra namreč uspelo prisluškovati pogovorom, ki bi sicer morali biti šifrirani.

Reuters

O vdoru v omrežje Tetra, ki ga poleg policije za del komunikacij uporablja tudi vojska, Sova in drugi državni organi, je prvi poročal spletni portal podcrto.si.

Do vdora je po pojasnilu policije lahko prišlo zaradi napak pri prenosu šifrirnega ključa do radijskih terminalov. V skladu s standardi ETSI je bil v sistem namreč vgrajen način dela, ki je omogočal tako šifrirane kot nešifrirane pogovore. Lani jeseni se je nato izkazalo, da ima ta način dela varnostno pomanjkljivost, zaradi česar so bili nešifrirani tudi nekateri pogovori, ki bi sicer morali biti zavarovani, kar je policijo presenetilo.

Do omenjene napake pri prenosu je po podatkih policije sicer prišlo v izjemno redkih primerih - v 25 do 92 komunikacijah mesečno od približno 150.000 policijskih komunikacij mesečno.

Kot je v pogovoru poudaril Fank, omrežje Tetra ni do konca izdelano, saj je imela policija sredstva le za vzdrževanje, ne pa tudi za razvoj, ki bi pomenil dvig na višjo stopnjo zaščite. Precejšen del Slovenije zaradi pomanjkanja sredstev s sistemom Tetra sploh ni pokrita, ampak še vedno deluje na starem, analognem radijskem sistemu, ki v nobenem primeru ne nudi šifriranja.

Z decembrskim vdorom po njegovih besedah iz policije sicer niso ušli podatki, ki bi bili škodljivi za njeno delo. Je pa isti storilec poskušal vdreti ali pa vdrl tudi v druge institucije, kjer raven šifrirne zaščite ni bila tako visoka, dodaja Fank. Z drugimi podrobnostmi vdora sicer ni seznanjen, prav tako pa še ne ve, ali bodo policisti zaradi vdora podali kazensko ovadbo. Meni pa, da bo zadeva hitro zaključena.

Na različne ranljivosti v sistemu Tetra je po pisanju portala podcrto.si že leta 2013 opozarjal študent fakultete za varnostne vede Dejan Ornig. A odgovora od policije ni dobil, svoje ugotovitve pa je naposled razkril portalu podcrto.si. Na policiji pojasnjujejo, da je bilo v infrastrukturo sistema Tetra doslej vloženih 12,9 milijona evrov, večina med letoma 2003 in 2007. Leta 2008 je izgradnja zastala, tako da omrežje po dvanajstih letih še ni dokončano. "Dodatni dvig varnosti je predviden v letu 2015 z izvedbo investicijskega vzdrževanja, s katerim bomo zamenjali centralna stikala in še nekatere druge komponente. Kljub temu 100-odstotna varnost celotnega sistema ne bo zagotovljena saj se tehnologija in tudi preučevanje kriptirnih ključev stalno razvija," so zapisali.

Za postavljanje fizične infrastrukture sicer skrbi policija z lastno tehnično ekipo, vzdrževanje in odpravo napak fizične infrastrukture pa izvaja pogodbeni partner, grosupeljsko podjetje Santera. Glede na trenutne usmeritve naj bi vlada o prihodnosti projekta Tetra odločala v začetku leta 2016.