
Foto: Generirano uz pomoć AI
17.09.2026 |
Vijesti / BOSNA I HERCEGOVINA
Izvor: Akta.ba
Autor: Erna Salkić
Generalni sekretarijat Vijeća ministara BiH ulaže 387.179 KM u cyber zaštitu e-Vlade, sistema koji je već bio meta kibernetičkog napada.
Generalni sekretarijat Vijeća ministara Bosne i Hercegovine nastavlja ulaganja u zaštitu državne IT infrastrukture. Za novu nabavku sigurnosnih rješenja planirano je 387.179,48 KM bez PDV-a, a zaštita se odnosi na računare, mrežu, korisničke identitete i administratorske pristupe. Sistem koji se danas dodatno štiti već je bio meta cyber napada.
Nova nabavka obuhvata nekoliko nivoa zaštite sistema elektronskog poslovanja i e-Vlade Vijeća ministara BiH – od zaštite 250 krajnjih uređaja i naprednog praćenja mrežnog saobraćaja do kontrole pristupa mrežnoj infrastrukturi i višefaktorske autentifikacije za 100 korisnika.
Cilj je povećati sposobnost sistema da spriječi i otkrije potencijalne cyber prijetnje te omogući bržu reakciju ukoliko do sigurnosnog incidenta ipak dođe.
Važnost sistema koji se štiti pokazuje i podatak Ureda za reviziju institucija BiH da je u sistem e-Vlade potpuno ili djelimično integrisano 39 institucija Vijeća ministara BiH, dok još 19 institucija koristi servis elektronskih konsultacija. Prema procjeni Generalnog sekretarijata, čak 68 institucija moglo bi biti djelimično ili potpuno integrisano u ovaj sistem.
Sistem e-Vlade već bio meta cyber napada
Potreba za zaštitom ovakve infrastrukture nije samo teorijska.
Vijeće ministara BiH je još u oktobru 2022. godine razmatralo Izvještaj o sigurnosnim problemima kao posljedicama kibernetičkog napada na IKT sistem Službe za održavanje i razvoj elektronskog poslovanja i e-Vlade Vijeća ministara BiH.
Izvještaj je nosio stepen tajnosti "interno", zbog čega detalji o razmjerama napada i njegovim posljedicama nisu javno objavljeni. Kao predlagač izvještaja bio je naveden upravo Generalni sekretarijat Vijeća ministara BiH.
Nema, međutim, javne potvrde da je aktuelna nabavka direktna posljedica tog incidenta.
Od tada su nastavljena značajna ulaganja u IT infrastrukturu i njenu sigurnost.
Ured za reviziju institucija BiH utvrdio je da je Generalni sekretarijat tokom 2023. imao značajna kapitalna ulaganja u razvoj informacionog sistema. Među provedenim projektima bili su konsolidacija aktivne mrežne opreme, nadogradnja sigurnosnih rješenja, unapređenje mrežne infrastrukture i zamjena računarske opreme.
Samo tokom te godine u sistem e-Vlade uloženo je više od milion KM.
U 2024. nove IT nabavke od oko 1,6 miliona KM
Ulaganja su nastavljena i naredne godine.
Prema nalazima revizora, tokom 2024. provedeni su postupci javnih nabavki vezani za razvoj informacionog sistema vrijedni oko 1,6 miliona KM sa PDV-om, dok su realizovane i nabavke po ugovorima zaključenim krajem 2023. vrijedne oko milion KM.
Izdaci za hardverske i softverske usluge tokom 2024. iznosili su dodatnih 691.583 KM i obuhvatali su održavanje servisa sistema te nabavku različitih licenci za mrežne uređaje i servise.
Posebno je zanimljivo šta se nabavljalo.
Revizori navode opremu za unapređenje infrastrukture, sistem za upravljanje i monitoring infrastrukture i pratećih servisa, izgradnju Disaster Recovery lokacije, konsolidaciju pasivne mrežne infrastrukture, ali i penetracijsko testiranje i sigurnosnu analizu IT sistema e-Vlade sa preporukama.
Aktuelni tender tako nije prvo ulaganje Generalnog sekretarijata u sigurnost e-Vlade, ali donosi novi paket konkretnih sigurnosnih rješenja.
Zaštita 250 uređaja
Jedan od ključnih dijelova nove nabavke odnosi se na zaštitu 250 krajnjih uređaja, za koje su predviđene licence u trajanju od 36 mjeseci.
Traži se rješenje koje objedinjuje mogućnosti Endpoint Detection and Response (EDR) i Endpoint Protection Platform (EPP).
Za razliku od klasične antivirusne zaštite, ovakav sistem treba omogućiti kontinuirano praćenje ponašanja uređaja, datoteka i procesa, detekciju potencijalnih prijetnji te reakciju na sigurnosne incidente.
Predviđene su i naprednije mogućnosti poput analize ponašanja i tzv. threat huntinga, odnosno aktivnog traženja potencijalnih prijetnji unutar sistema.
Pod nadzorom i administratorski pristupi
Drugi značajan dio nabavke odnosi se na kontrolu pristupa mrežnoj infrastrukturi.
Generalni sekretarijat već koristi Cisco ISE platformu, a sada je predviđeno proširenje postojećeg sistema.
Cilj je omogućiti detaljniju kontrolu administratorskog pristupa mrežnim uređajima, odnosno preciznije utvrditi ko može pristupiti pojedinim dijelovima infrastrukture i koje aktivnosti može izvršavati.
Ovakav sistem omogućava i praćenje aktivnosti privilegovanih korisnika.
To je značajno jer cyber prijetnja ne mora uvijek započeti direktnim napadom izvana. Kompromitovani korisnički račun ili zloupotreba legitimnih pristupnih podataka također mogu napadaču otvoriti put prema osjetljivim dijelovima infrastrukture.
MFA za 100 korisnika
Nabavkom je predviđeno i 100 licenci za višefaktorsku autentifikaciju (MFA).
Umjesto da pristup informacionim sistemima zavisi samo od korisničkog imena i lozinke, korisnik mora potvrditi svoj identitet dodatnim sigurnosnim faktorom.
Prema tehničkim zahtjevima, sistem treba podržavati različite načine autentifikacije, uključujući potvrdu putem aplikacije i sigurnosne ključeve, kao i standarde U2F/WebAuthn.
Predviđena je i podrška za Single Sign-On (SSO).
Time se smanjuje mogućnost da sama krađa ili kompromitovanje lozinke bude dovoljno za pristup zaštićenim resursima.
Analizirat će i šta se događa unutar mreže
Još jedan nivo zaštite odnosi se na analizu mrežnog saobraćaja i otkrivanje potencijalnih prijetnji na osnovu mrežne telemetrije.
Predviđen je sistem kapaciteta 5.000 tokova u sekundi, koji bi sigurnosnim administratorima trebao omogućiti detaljniji pregled aktivnosti unutar mreže.
Takav nadzor može biti značajan i nakon eventualnog proboja početnih sigurnosnih barijera, jer omogućava prepoznavanje neuobičajene komunikacije i ponašanja unutar infrastrukture.
Cyber sigurnost sve više na dnevnom redu institucija BiH
Nova nabavka dolazi u trenutku kada institucije BiH poduzimaju i druge korake u oblasti cyber sigurnosti.
Vijeće ministara je u junu ove godine na dnevnom redu imalo dodjelu prostora Ministarstvu sigurnosti BiH za uspostavljanje Tima za odgovor na kompjuterske incidente u institucijama Bosne i Hercegovine.
Tokom 2026. pred Vijećem ministara se u više navrata našao i prijedlog Politike upravljanja informacionom i kibernetičkom sigurnošću u institucijama BiH za period 2026–2031. godine. Prijedlog je bio na dnevnom redu i 117. sjednice održane 30. jula.
Istovremeno je razmatrano korištenje SDH mreže u vlasništvu IDDEEA-e upravo za potrebe Službe za održavanje i razvoj elektronskog poslovanja i e-Vlade Generalnog sekretarijata.
Rok 90 dana
Izabrani ponuđač će za realizaciju aktuelne nabavke imati 90 dana od potpisivanja ugovora.
Za opremu i licence zahtijeva se proizvođačka garancija od najmanje 36 mjeseci, dok je za izvršene usluge predviđen garantni period od 12 mjeseci.
Nova investicija od 387.179 KM bez PDV-a tako predstavlja nastavak višegodišnjeg ulaganja u sistem koji povezuje desetine državnih institucija i koji je već bio izložen cyber napadu.
Za razliku od dijela ranijih infrastrukturnih projekata, aktuelna nabavka snažno je fokusirana upravo na nekoliko ključnih tačaka savremene cyber zaštite – krajnje uređaje, identitete korisnika, mrežni saobraćaj i privilegovane administratorske pristupe.
*Pri preuzimanju teksta s portala Akta.ba potrebno je navesti izvor i linkovati tekst.
Dojavi vijest na viber +387 60 331 55 03 ili na mail urednik@akta.ba.