Добавить новость
World News





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Hrozby pre kritickú infraštruktúru Európy pribúdajú

Nejedná sa zďaleka o jediný útok zahraničných mocností na kritickú infraštruktúru štátov Európskej únie. Len v decembri zasiahol tú istú krajinu útok na priemyselné systémy v energetike.

Jednotka pre riešenie kybernetických bezpečnostných incidentov CERT Polska zverejnila v analýze aj popis útokov. Cielili na tridsať veterných a fotovoltaických fariem, súkromnú výrobnú spoločnosť a kombinovanú tepláreň a elektráreň, zásobujúcu teplom takmer pol milióna zákazníkov v Poľsku. Útoky boli deštruktívne a ich cieľom bolo zničiť alebo znefunkčniť zasiahnuté zariadenia. Útočníci nepožadovali výkupné.

Útoky na riadiace a priemyselné systémy sú už pravidelnou súčasťou vojnových konfliktov aj mocenského boja v čase mieru. Situáciu uľahčuje relatívna anonymita útočníka a dostupnosť systémov prostredníctvom internetu. Hoci riadiace a priemyselné systémy a celkovo internet vecí by nikdy nemal byť online, tieto systémy sú čoraz dostupnejšie  kvôli ovládaniu, monitoringu a vzdialenej správe. Občas je za dostupnosťou aj konfiguračná chyba administrátorov.

Latka v oblasti priemyselných a riadiacich zariadení bola historicky nastavená oveľa nižšie ako pri klasickej výpočtovej technike. Dôraz bol kladený na prevádzkovú spoľahlivosť, nie na zabezpečenie. Hardvér bol málo výkonný a nemal pokročilé bezpečnostné funkcie. Zároveň sú tieto komponenty často nasadené v prevádzke na desiatky rokov – vysoko nad dobou, kedy softvér morálne zastará. Navyše nie je vždy ľahké alebo možné ich aktualizovať.

Viaceré kategórie útokov

Útoky na zariadenie zahŕňajú pokus o prihlásenie predvoleným prihlasovacím menom a heslom, slovníkové útoky na heslá a zneužívanie softvérových zraniteľností. Tie je možné ďalej rozdeliť na takzvané zraniteľnosti nultého dňa, kedy výrobca vôbec nevie, že produkt obsahuje zraniteľnosť, a známe, ale z rôznych dôvodov nezaplátané zraniteľnosti. Okrem útokov na zariadenie je možné napadnúť sieťovú komunikáciu.

Množstvo doposiaľ používaných riadiacich komunikačných protokolov nepodporuje šifrovanie ani iné moderné bezpečnostné mechanizmy. Ako náhradné riešenie je nutné použiť šifrovanie samostatnými sieťovými prvkami, izoláciu zariadení od internetu a dôslednú segmentáciu siete alebo iné techniky.

Ani najmodernejšie prvky nie sú v bezpečí. V prípade, že sú ovládané cez cloud, útočníkovi pribúda celá škála možností v podobe útokov na cloudovú infraštruktúru. Veľmi časté sú aj útoky na dodávateľský reťazec. Vtedy útočník napadne spoločnosť, ktorá vyvíja daný typ produktu a priamo počas vývoja doň implantuje škodlivý kód, prípadne napadne spoločnosť, ktorá systémy udržiava.

Včasná príprava

Aby bolo možné tejto hrozbe čeliť, treba sa na ňu vopred pripraviť. Na úrovni organizáci je potrebné dodržať základné bezpečnostné zásady: neumožňovať prístup na zariadenia z verejného internetu, vyberať zariadenia podporujúce moderné, bezpečné komunikačné protokoly a šifrovanie, pravidelne ich aktualizovať a plánovať životný cyklus.

To predpokladá, že výrobcovia týchto zariadení sú zodpovední ako počas ich vývoja, tak aj životného cyklu a vydávajú na ne bezpečnostné aktualizácie. Na situáciu reagujú aj štáty a legislatívne prostredie.

V podmienkach Európskej únie je problematika riešená viacerými kľúčovými reguláciami. Na smernicu o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii NIS2, nadväzuje slovenský zákon o kybernetickej bezpečnosti a nariadenie CRA, čiže akt o kybernetickej odolnosti. Kým kyberzákon dáva prevádzkovateľom služieb povinnosti vedúce k zodpovednému nasadzovaniu týchto komponentov a k správnej identifikácii, nahlasovaniu a riešeniu incidentov, nariadenie CRA rieši túto problematiku zo strany výrobcov. Definuje, ako majú byť produkty s digitálnym prvkom navrhnuté a vyvinuté a pokrýva celý ich životný cyklus.

Milan Pikula zástupca riaditeľa

Národné centrum kybernetickej bezpečnosti


Загрузка...

Загрузка...

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net