Menu dostępności

USA planuje nową strategię zabezpieczenia infrastruktury krytycznej

W Stanach Zjednoczonych mają miejsce „rozmowy na szczycie”. Najwyższy urzędnik ds. Cyberbezpieczeństwa Białego Domu współpracuje z Komisją Papierów Wartościowych, a także Agencją Ochrony Środowiska, specjalistami z sektora energetycznego i systemów kontroli przemysłowej nad planem ochrony infrastruktury krytycznej. Wszystko to po serii ataków kampanii SolarWinds.

Technologia operacyjna, czyli tzw. OT, stojąca między innymi za systemami, które oczyszczają wodę pitną, obsługują sieci elektryczne, systemy metra i inne podstawowe usługi, jest głównym źródłem niepokoju władz USA. Wszystko dlatego, że rośnie zarówno wykorzystanie łączności internetowej w OT jak i równolegle ilość wyrafinowanych ataków na tę infrastrukturę. W zeszłym miesiącu niezidentyfikowany napastnik próbował przecież manipulować zawartością chemiczną wody pitnej w oczyszczalni ścieków na Florydzie do poziomu zagrażającemu życie. Stanowi to wybitny przykład tego, jak słaba widoczność systemów OT może powodować nie tylko cyfrowe, ale i fizyczne szkody na olbrzymią skalę.

„Ze względu na różnice w celach, ryzyku, zagrożeniach i kulturze, do zabezpieczenia naszej infrastruktury przemysłowej wymagane jest przemyślane, globalne i specyficzne podejście do cyberbezpieczeństwa” – powiedziała Anne Neuberger, zastępca doradcy ds. Bezpieczeństwa narodowego ds. Cyberprzestrzeni i powstających technologii. Neuberger przemawiała w piątek podczas wirtualnego szczytu poświęconego bezpieczeństwu systemów sterowania przemysłowego, którego gospodarzem był SANS Institute.

Początkowy zakres planu skupi się na technologii operacyjnej, która ma wpływ na największą liczbę Amerykanów lub ma wpływ na takie aspekty jak obrona narodowa, gaz, elektryczność, systemy wodne i chemiczne, powiedziała Neuberger, zwracając głównie uwagę na współpracę z Agencją Ochrony Środowiska.

Komisja, w skład której wchodzą kluczowi prawodawcy w USA, zaleciła zmianę ustawy Sarbanes-Oxley z 2002 r. w celu poprawy nadzoru nad cyberbezpieczeństwem i wymogów sprawozdawczych dla spółek notowanych na giełdzie za pośrednictwem Komisji Papierów Wartościowych. Zespół przedsiębiorców w ramach badań wymienił bezpieczeństwo informacji i odporność operacyjną wśród swoich priorytetów na 2021 r.

Kampania hackerska, która zagroziła co najmniej dziewięciu agencjom federalnym i 100 firmom, nauczyła urzędników, jak ważna jest widoczność w sieciach OT. Neuberger powiedziała, że rząd potrzebuje sygnałów od firm nie tylko po wystąpieniu naruszeń, ale także na temat jakości produktów, które wprowadzają do swojej działalności, aby przede wszystkim uniknąć włamań.

„Musimy zasadniczo zmienić nasz sposób myślenia z reagowania na incydenty na zapobieganie i odpowiednio zainwestować nasz czas i zasoby” – powiedziała.

Nadchodzące zmiany w USA będą między innymi obejmowały zarządzenie wykonawcze i mają ułatwiać kupującym oprogramowanie podejmowanie lepszych decyzji dotyczących bezpieczeństwa. Konkretnie Neuberger wspomniała o inicjatywie National Telecommunications and Information Administration promującej zestawienie systemów do bezpieczeństwa.

Po serii ataków na Świecie na infrastrukturę krytyczną w ostatnim czasie, można dojść do wniosku, że każde państwo prędzej czy później zacznie kreować strategię ochrony krytycznych sieci OT. Niewykluczone, że pojawią się cybernetyczne ataki terrorystyczne, których celem będzie tylko zniszczenie kluczowych zasobów oraz zagrożenie życie obywateli. USA jako pierwsze podejmuje ważne decyzje w tym kierunku.

Popularne

Czym jest Microsoft Entra Backup and Recovery?

Czym jest Microsoft Entra Backup and Recovery?

Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarza...
MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

Coraz więcej ataków nie polega już na dostarczeniu malware w klasycznej formie. Zamiast tego napastnicy wykorzystują narzędzia, które już znajdują się w systemie i są uznawane za w pełni zaufane. Jednym z t...
Jeszcze o Mythos!

Jeszcze o Mythos!

W bardzo dobrym artykule autorstwa mojego redakcyjnego kolegi możemy znaleźć kompendium wiedzy o Mythos – niedawno ogłoszonym modelu AI od Anthropic. Produkt ten wywołał panikę w branży ze względu na zdolno...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Twoja rezerwacja bronią cyberprzestępców – kulisy ataku na Booking.com

Twoja rezerwacja bronią cyberprzestępców – kulisy ataku na Booking.com

Wyobraź sobie, że dostajesz wiadomość od hotelu, w którym masz zarezerwowany pobyt. Wszystko wygląda wiarygodnie: dane się zgadzają, termin pasuje, a treść brzmi jak standardowa prośba o potwierdzenie. Problem w...