Пентагон намерен на кибератаки отвечать вооруженными действиями

Пентагон намерен на кибератаки отвечать вооруженными действиями

По заявлению одного из сотрудников оборонного ведомства США, Джеймса Миллера (James Miller), которое было сделано в Вашингтоне, известно, что в случае произведения атаки на компьютерную сеть Пентагона, последний сможет предоставить свой вооруженный ответ.

Миллер говорит о постоянном росте угрозы кибератак. Также он отмечает, что компьютерные сети Пентагона каждый день должны отражать несколько тысяч такого рода нападений. Когда один из журналистов задал вопрос о возможности вооруженного ответа на атаки злоумышленников, Миллер подтвердил, что в планах Пентагона есть ответ на проделки хакеров, который не будет ограничиваться только киберпространством.

Однако Миллер признал, что по поводу данного вопроса существует большое количество «юридических темных зон». В особенности стоит, по его мнению, определить, в каких случаях хакерское нападение следует расценивать как акт войны против страны.

В апреле бригадным генералом Джоном Дэвисом, ответственным за киберзащиту в Пентагоне, было сделано заявление, согласно которому в течение последних шести месяцев Минобороны США потратило, по меньшей мере, 100 млн. долларов с целью защиты своих компьютеров от проделок хакеров, сообщается на lenta.ru.

Дэвис отмечает, что характер угрозы представлен во всем спектре, начиная с проделок скучающего подростка и до различных угроз в масштабах национальной безопасности. CNN передавало, ссылаясь на доклад Пентагона Конгрессу, что особое беспокойство вооруженных сил страны вызывают действия Китая, поскольку КНР якобы разрабатывает вирусы, которые в итоге поражают вражеские компьютеры.

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru