Проф. Димитър Димитров - експерт по национална сигурност и ректор на УНСС, в интервю за предаването "България, Европа и светът на фокус" на Радио "Фокус" (бел. ред. интервюто е проведено на 28.03.2023 година)

Масови сигнали за бомби в училища в София, Варна и Бургас започнаха още от вчера. На пряката ни телефонна линия е ректорът на Университета за национално и световно стопанство (УНСС), висшето учебно заведение, което беше заплашено тази сутрин. Проф. д-р Димитър Димитров освен, че е ректор на УНСС, е и експерт по национална сигурност. Здравейте, професоре. 

Здравейте.  

Какво установиха проверките до този момент, какво се случва във вашия университет?  

Аз ще започна хронологично. Получихме подобен сигнал, който вчера много училища в България се получили, днес беше адресиран до университетите, тъй като думата  "университети“ присъстваше в подобен текст с такава неясна заплаха, но все пак това си е заплаха и ние реагирахме. Някъде 08.30-09.00 часа дойдоха тези сигнали на имейли, които не са официалните на УНСС. Съответно уведомихме МВР, 7-о Районно, и оттам получихме предписание за евакуация на хората, които работят и учат в университета. 

Предполагам в момента не се извършват учебни занятия, или? 

В момента не се извършват, тъй като трябва да мине определено време, за да сме сигурни, че няма такава заплаха. Можеше да се реагира и по друг начин, но по-добре да гарантираме, че няма никаква заплаха отколкото да треперим цял ден. МВР дойдоха много бързо, провериха открити пространства, зали, тоалетни, кошчета, и няма намерено взривно устройство, което се очакваше сигурно предвид на масовата атака срещу училища и университети. 

Така е, но вие сте длъжни да проверите все пак.  

Но те трябваше да проверят няколко часа. И университетът е затворен утре до 08.00 часа сутринта, така че от 08.00 часа възобновяваме учебен процес и административна дейност. 

Професоре, прокуратурата знаете, се самосезира и разследва престъпление срещу Република България. Водещата версия е, че става въпрос за хибридна атака, свързана с Русия, обясни министърът на вътрешните работи Иван Демерджиев. Какъв е вашият прочит на ситуацията и как коментирате тези заплахи, които неминуемо всяват смут сред обществото?  

По подобен начин такива масови атаки срещу много училища, срещу много университети и предполагам, че има и други засегнати институции, са си точно терористична заплаха. Така че наистина трябва да се действа, да не се пренебрегва с лека ръка, а да се действа с цялата сериозност на случая. Бързо да се намери източникът, откъдето се пращат тези писма, дали фалшиви, дали истински, все още не знаем, и за да можем да знаем по-нататък как да реагираме при една такава ситуация. Това е всъщност тероризмът – с много малко усилия, с много малко средства, с един имейл, пратен до десетки адреси, може да се създаде не бих казал паника, но някаква тревожност в обществото. В момента се избират т.нар. "меки цели“, които не са защитени. Няма как вие да сложите рамки за проверка на оръжие в училищата или навсякъде в университетите, но ако това зачисти, сигурно трябва да се предприемат и други мерки. 

Какви например, можем ли да кажем?  

Ами да, видеонаблюдение, специален пропускателен режим, идентификация на посетителите. Те могат да се степенуват нещата, стига да има такъв риск. До момента не са предприети такива мерки, защото не се налага. Пазят се повече твърдите цели: държавни институции, военни обекти или обекти на критичната инфраструктура. Но тероризмът сменя тактиката си и търси където може да предизвика такъв психологически ефект, то не се налага да се слагат и взривни устройства.  

И то атака срещу подрастващите, срещу ученици, разбира се и техните родители са в този кюп, така да се изразя. Но времето, в което се случват тези заплахи е особено – няколко дена преди изборите. Смятате ли, че може да направим и такъв паралел?  

Да, може да се обсъжда и такава хипотеза, но зависи откъде е източникът, и надявам се, че службите ще си свършат работата в това отношение. Но понякога има и такива действия на начинаещи хакери, аз като гледам така неграмотно написаното писмо с грешки и сигурно преведено, може да е някой начинаещ хакер, който пробва такива неща. Но тук се проявява някаква систематичност в това нещо. Разбирам за едно-две училище или за един-два университета, да, но тука вчера бяха училища, днеска са университетите, и все пак изборите са в края на седмицата, понякога се тестват и реакциите на правоохранителните органи и как те ще могат да се справят с подобни ситуации. България има капацитет, има потенциал за тези неща, имаме и съюзници, така че би трябвало да се справим с тази ситуация.  

България има протокол за действие, това стана ясно и от думите днес на вътрешния министър, който припомни това. Той е от 2000 година. Обаче днес ще бъде свикана и една работна група, която да прегледа този протокол. Заговори се за създаването на нов такъв, който трябва да отразява реалните опасности, да дава възможност да се преценява кога действително се налага евакуация. Какво може да се подобри според вас? 

Специално за реакцията след получаване за такъв сигнал много малко неща мога да се променят, защото ако има реална заплаха и е преценено, че сигналът е реален, трябва да се напусне сградата, трябва да се извърши този оглед, който и днеска направиха МВР, трябва да се изчака определено време, или 24 часа, или по-малко, за да е сигурно, че ако има някъде неоткрито устройството, то няма да избухне. Долу-горе това са нещата. Но има нужда от промяна в протокола за действие при такива компютърни заплахи: имейли,  съобщения и най-различни киберзаплахи, които наистина са нови, 2000 година не са съществували. Аз си спомням година, когато в нашия университет, 90-те години, някой се обаждаше по телефона когато имаше кандидат-студентски изпити или сесия, беше подобна ситуацията, пак се водеше евакуация. Но беше разкрит така или иначе извършителят. А сега може да има и подобни мотиви в това нещо, но не бива да се подценява която и да е заплаха, и много бързо трябва да има капацитет. Има компютърен център за извънредна реакция, който трябва да приема такива сигнали: от къде изпратен имейла, да се запази точно как е изпратен, за да може бързо да се реагира, и наистина да се прецени дали е реален сигналът или просто е шега или фалшива заплаха. 

А този център към МВР ли да бъде предлагате?  

Той е национален център.  

Национален център.  

Национален център, който съществува и в момента. Главно Главна дирекция "Борба с организираната престъпност“ има отношение към него. Но идеята е при такива масови, систематични заплахи да се привличат и други експерти, които са в частния бизнес така или иначе, които имат желание да помогнат за това. 

Експерти от частния бизнес да се присъединят към този национален център, да. 

Ами да, има много компании, експерти, които точно такива услуги осигуряват за своите клиенти в областта на киберсигурността, и със сигурност биха помогнали, да, при извънредни ситуации.  

Добре. Разбрахме от вас, че утре от 08.00 часа учебният процес ще бъде възстановен във вашия университет.  

Да. 

Да се надяваме, че всичко ще бъде наред. Ние ви пожелаваме успех!   

Благодаря ви и аз.