W środowe przedpołudnie tysiące obywateli miało problem z dostępem do elektronicznych usług administracyjnych. System Rejestrów Państwowych, filar cyfrowej administracji publicznej, padł ofiarą zmasowanego ataku DDoS. Choć rząd zapewnia, że sytuacja została opanowana i dane są bezpieczne, incydent wywołał poruszenie – i nie bez powodu.

Celnie wymierzony atak w dzień największego obciążenia
Atak nastąpił dokładnie wtedy, gdy serwery spodziewały się największego ruchu. To ostatni dzień składania deklaracji PIT, wniosków o 800+ oraz zapisów do programu Profilaktyka 40+. Hakerzy wybrali moment wyjątkowo newralgiczny, próbując całkowicie zablokować dostęp do kluczowych usług. I faktycznie – przez kilkadziesiąt minut nie działały m.in. aplikacja mObywatel czy CEPIK, czyli Centralna Ewidencja Pojazdów i Kierowców.
Zaawansowany atak typu DDoS polegał na jednoczesnym zalewaniu systemów państwowych milionami zapytań z setek komputerów, co skutecznie sparaliżowało ich funkcjonowanie. Celem nie była kradzież danych, lecz blokada dostępu – pokaz siły i możliwości cyberprzestępców. Do dziś nie wiadomo, kto za tym stoi – sprawę bada Agencja Bezpieczeństwa Wewnętrznego.
Szybka reakcja i zapewnienia rządu
Choć sytuacja była poważna, Ministerstwo Cyfryzacji uspokaja: atak został odparty, a wszystkie usługi działają już poprawnie. Resort podkreślił, że „nie wpływa to w żaden sposób na bezpieczeństwo rejestrów państwowych, w szczególności danych tam zawartych”. Mimo to pytania pozostają – czy jesteśmy przygotowani na kolejne tego typu incydenty? Czy infrastruktura krytyczna ma wystarczające zabezpieczenia?
System Rejestrów Państwowych to nie tylko cyfrowy kręgosłup administracji, ale też zbiór najbardziej wrażliwych informacji o obywatelach: PESEL, dane osobowe, akty stanu cywilnego, dowody osobiste, odznaczenia. To dzięki SRP możliwa jest sprawna obsługa online, która dla wielu stała się standardem.
Źródło: rmf24.pl