ENISA призывает Европейский союз развивать рынок страхования от киберугроз

ENISA призывает Европейский союз развивать рынок страхования от киберугроз

 Европейское агентство по сетевой и информационной безопасности (ENISA) призывает Европейский союз развивать рынок страхования от киберугроз. Эксперты ENISA заявляют, что на сегодняшний день в ЕС практически отсутствует рынок страхования от киберугроз, который, по их мнению, стимулировал бы компании лучше защищать собственные информационные системы и данные.

По данным агентства, на сегодняшний день на всей территории ЕС лишь несколько страховых компаний предлагают своим клиентам страхование от киберугроз. В то время как на территории США действует от 30 до 40 компаний, предлагающих подобные услуги. Специалисты ENISA утверждают, что наличие подобных страховых продуктов будет способствовать повышению уровня информационной безопасности как бизнес структур, так и отдельных граждан Европейского союза. Например, страховые компании, предлагающие страховые продукты подобного рода, могли бы помочь своим клиентам в разработке более жестких и эффективных стандартов информационной безопасности. А также снизить размер страховых выплат для компаний, вводящих такие стандарты. Практика снижения суммы страховых взносов может также использоваться для поощрения компаний, использующих сертифицированные средства обеспечения безопасности. И, наконец, развитый рынок страхования от киберугроз позволит практически полностью переложить финансовую ответственность за недостаточное внимание к проблемам кибербезопасности на частный сектор, существенно снизив расходы государства.

Эксперты ENISA заявляют, что одной из главных проблем, мешающих развитию европейского рынка страхования от киберугроз, является отсутствие достаточно точных данных, которые позволили бы рассчитать убытки от кибератак, а также определить организации и отдельных пользователей, входящих в группу риска. Объемы статистических данных, собираемые различными организациями, постоянно растут. Однако, по словам экспертов ENISA, крайне сложно определить, насколько точны эти данные. Еще одной проблемой, тормозящей развитие европейского рынка страхования от киберугроз, является то, что страховые компании не могут определиться, какие риски следует страховать и что считать страховым случаем.

ENISA также предлагает ряд мер, призванных стимулировать развитие европейского рынка страхования от киберугроз. В частности, это упрощение процедуры подачи жертвами кибератак частных и групповых исков. Введение обязательного страхования от киберугроз для компаний, выполняющих госзаказы. Разработка эффективных методов сбора данных об убытках, понесенных европейскими компаниями в результате кибератак.

Вышел GRUB 2.14: поддержка EROFS и исправление проблемы 2038 года

После более чем двух лет ожидания проект GRUB наконец-то выпустил полноценный релиз версии 2.14. Обновление получилось действительно крупным и затрагивает как безопасность, так и поддержку современных технологий — словом, всё то, за что загрузчик ценят в Linux и не только.

Одно из главных новшеств — поддержка файловой системы EROFS, ориентированной на режим «только для чтения».

Она всё чаще используется в контейнерах и встроенных системах, так что появление EROFS в GRUB выглядит вполне логичным шагом. Заодно разработчики прокачали работу с LVM: загрузчик теперь понимает тома с включённой целостностью (LV integrity) и cachevol.

На платформах EFI GRUB получил NX-фичу (No-eXecute), что заметно усиливает защиту от атак на этапе загрузки. В ту же копилку — поддержка протокола shim, алгоритма вывода ключей Argon2 и защиты ключей с помощью TPM 2.0. А для PowerPC-систем добавили Secure Boot с поддержкой встроенных подписей.

Хорошие новости есть и для тех, кто следит за внутренней кухней загрузчика. GRUB теперь умеет хранить блоки окружения прямо в заголовках Btrfs, поддерживает BLS и UKI, а также получил распаковку zstd. Заодно разработчики закрыли знаменитую проблему «2038 года», благодаря чему загрузчик корректно работает с датами за пределами диапазона 1901–2038. Появилась и опция блокировки командной строки — полезная вещь для защищённых систем.

Отдельное внимание уделили безопасности и качеству кода. В релизе закрыт внушительный список уязвимостей (CVE) и ошибок, найденных при помощи Coverity. Улучшена надёжность TPM-драйверов и файловых систем, расширен набор тестов, а документацию привели в более современный вид. Кроме того, библиотеку libgcrypt обновили до версии 1.11.

Исходный код GRUB 2.14 уже доступен на серверах GNU. Для пользователей Windows подготовлены бинарные сборки для платформ i386-pc, i386-efi и x86_64-efi, а также обновлённая документация проекта.

RSS: Новости на портале Anti-Malware.ru