Пентагон констатирует всплеск кибератак и незащищенность своих сетей

Пентагон констатирует всплеск кибератак и незащищенность своих сетей

 "Число производимых из-за рубежа операций против систем в американском публичном и частном секторах растет, как в количественном выражении, так и в их изощренности. Сети министерства обороны зондируются несколько миллионов раз в день, а успешные попытки проникновения приводят к потерям тысяч американских документов и документов союзников и промышленных партнеров США. Более того, эта угроза растет, так как противник создает все более сложные и опасные инструменты (для взлома сетей)", - говорится в тексте стратегии кибербезопасности США на 2011 год, которую замглавы Пентагона Уильям Линн представил в четверг в Вашингтоне.



По словам замминистра, стратегия базируется на пяти принципах: признание киберпространства как самостоятельной и приоритетной области, от которой исходит угроза, использование тактики "активной защиты", содействие и поддержка со стороны Пентагона действий министерства внутренней безопасности по защите критически важных и инфраструктурных сетей, организация коллективной защиты от киберугрозы вместе с союзниками и международными партнерами, а также подавление "преимущества" кибертеррористов, совершающих атаки через интернет, передает РИА Новости.

Линн признал, что в настоящее время киберугроза становится главной проблемой для США, так как, в отличие от обычного терроризма и нападений, организовать кибератаку может любой человек, из любой части мира. В качестве примера он привел данные о мартовском взломе сети Пентагона, в результате которого хакеры украли 24 тысячи файлов Минобороны.

"Низкие барьеры доступа (к сетям), а также широкая доступность инструментов для взлома сетей ведут к тому, что даже небольшая группа хакеров способна нанести существенный ущерб и Минобороны, и в целом национальной и экономической безопасности США. "Малые технологии" могут нанести непропорциональный ущерб, и нашим противникам не нужны дорогие вооружения, чтобы создать угрозу нацбезопасности", - процитировал Линн текст стратегии.

Стратегия делит киберугрозу на несколько составляющих: внешняя угроза, угроза внутренняя, исходящая от лиц, обладающих доступом к сетям и секретам, уязвимость средств связи и передачи информации. В отдельный сегмент выделена угроза реальной боеспособности США через нанесение киберударов.

"Пентагон должен усилить контроль за уязвимостью и вместе с государственными и частными организациями усложнить доступ для злоумышленников к оборонным сетям и системам", - говорится в стратегии.

Авторы документа также отмечают, что помимо точечных киберударов, структура Пентагона уязвима и перед организованными масштабными атаками при помощи ботнетов.

Замминистра напомнил, что при Пентагоне с мая 2010 года действует объединенное киберкомандование, которое занимается разработкой мер защиты от кибератак, на борьбу с киберугрозой выделяются значительные средства.

"Инвестиции в кибербезопасность значительные, только управлению перспективного планирования оборонных научно-исследовательских работ в бюджете прошлого года выделено полмиллиона долларов", - отметил Линн.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГЛОНАСС готовит правовую почву для стандартизации кибербезопасности дронов

Компания «ГЛОНАСС» и ассоциация «Доверенная платформа» готовятся к запуску эксперимента по созданию единых стандартов защиты дронов от кибератак. По плану, подготовительные работы должны быть завершены до конца текущего года.

По словам руководителя проектов авиации ГЛОНАСС Сергея Кукарева, инициатива направлена на формирование нормативной базы для безопасного промышленного использования не только воздушных, но также наземных и водных беспилотников.

Эксперимент также призван заложить основы государственной политики, в соответствии с которой подобный транспорт по степени рисков будет приравнен к объектам критически важной инфраструктуры (КИИ).

В настоящее регуляторных норм по безопасному перемещению воздушных беспилотников в России нет. В то же время отсутствие защиты гражданских дронов от взлома, перехвата управления, спуфинга GPS-сигнала может привести к серьезным последствиям (потеря груза, травмы и т. п.), а успешные атаки способны еще больше ограничить их использование.

Разработчики программы экспериментального правового режима по стандартизации киберзащиты дронов убеждены: безопасность следует закладывать на этапе проектирования всех элементов системы (по принципу Secure by Design).Лишь в этом случае удастся создать устойчивую к атакам среду на основе отечественных технологий.

Развитие российского рынка дронов также тормозят запреты на полеты, вводимые в связи с возможностью их использования для диверсий. Снять эти ограничения поможет система идентификации гражданских беспилотников, созданная на основе «ЭРА-ГЛОНАСС»; ее запуск, как выяснил РБК, ожидается в этом году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru