Барак Обама анонсирует программу кибербезопасности для США

Барак Обама анонсирует программу кибербезопасности для США

По неофициальным данным, президент США Барак Обама обнародует ряд новых указов, направленных на повышение уровня кибербезопасности в США. В рамках заявления Обама, как ожидается, объявит о старте принудительной для американских кампаний критически важного сектора программе, предусматривающей внедрение определенных стандартов кибербезопасности. Источники в Белом Доме говорят, что программа главным образом будет ориентирована на компании, работающие в транспортном, энергетическом, банковском и коммунальном секторах.

Источники говорят, что администрация президента работала над данной инициативой с осени прошлого года, еще до того, как Сенат США отказался пропустить ранее предложенные Обамой предложения по кибербезопасности. Тогда Обама заявлял, что компании, которые в своей деятельности обслуживают от нескольких миллионов человек, должны иметь специализированные средства ИТ-безопасности и работать по более регламентированным стандартам, передает cybersecurity.ru.

Источники в Белом Доме говорят, что последние инициативы проходят в куда более благоприятной для принятия атмосфере: недавно был атакован сайт и ряд серверов американского Федрезерва, издания The New York Times и The Wall Street Journal также заявили об атаках, несколько месяцев назад почти десяток крупнейших американских банков заявили о масштабной DDOS-атаке на их сети, в результате чего они на несколько дней были вынуждены закрыть онлайн-банкинг.

В рамках подготовленного документа Обама, как ожидается, предложит внедрить в американских федеральных ведомствах единые стандарты кибербезопасности, а также создать единые системы обмена информацией о компьютерных угрозах. Кроме того, уже который год подряд власти США призовут американский частный сектор к более тесному сотрудничеству в сфере обмена данными по кибербезопасности.

Европейский ЦОД погасил серверы и заодно доверие российских клиентов

Европейские дата-центры внезапно напомнили рынку старую истину: даже самая надежная инфраструктура работает ровно до тех пор, пока кто-то не выключит рубильник. В начале июня без предупреждения было обесточено оборудование в нидерландском ЦОДе nLighten, где размещались серверы компании MIRhosting.

Под удар, как уточняет «Коммерсант», попали десятки хостинг-провайдеров и VPN-сервисов, которыми пользуются в том числе российские клиенты. Среди пострадавших оказались VDSina, McHost и ряд других известных игроков рынка.

Причиной кризиса стали события несколькими днями ранее. Нидерландская финансово-следственная служба FIOD провела рейды в дата-центрах, задержала двух человек и изъяла более 800 серверов по подозрению в нарушении санкционного режима в отношении России.

По версии следствия, часть инфраструктуры могла использоваться для поддержки российских кибератак и операций по распространению дезинформации.

После этого руководство nLighten приняло радикальное решение — отключить питание стоек MIRhosting. Причем без предварительного уведомления клиентов. В результате вместе с рабочими сервисами оказались недоступны и резервные копии данных, которые находились на тех же обесточенных серверах.

Последствия быстро стали заметны. По оценкам участников рынка, только у одного из пострадавших провайдеров перестали работать не менее 15 тысяч сайтов. Кроме того, сбои затронули несколько популярных VPN-сервисов. Некоторым операторам пришлось в экстренном порядке переносить инфраструктуру на новые площадки и восстанавливать сервисы из резервных копий.

Собеседники рынка отмечают, что история стала наглядным примером опасности так называемой единой точки отказа. Когда дата-центр, посредник и конечный провайдер оказываются связаны в одной цепочке, проблемы одного участника автоматически превращаются в проблемы всех остальных.

Инцидент может иметь и более долгосрочные последствия. Эксперты полагают, что часть российских клиентов теперь начнет активнее диверсифицировать инфраструктуру и распределять серверы между разными странами и провайдерами. Под вопросом оказался и статус европейских площадок как нейтральной территории для размещения сервисов.

Впрочем, участники рынка не ждут катастрофы для VPN-индустрии. По их словам, альтернативных юрисдикций и площадок в мире по-прежнему достаточно. Но июньское отключение уже стало одним из самых громких инфраструктурных инцидентов года и хорошим напоминанием о том, что резервировать нужно не только данные, но и саму инфраструктуру.

RSS: Новости на портале Anti-Malware.ru