Стратегиите за управление на кибер инциденти трябва да дадат приоритет на системите  и обществата – те трябва да са по-устойчиви и насочени към  широк спектър от кибер рискове, а не толкова да се съсредоточават върху предотвратяването и реагирането на кибератаките, твърди нов документ за политика на SIPRI, публикуван наскоро.

Изследователският екип анализира отговора на девет кибер инцидента (събития, които се отразиха неблагоприятно на сигурността на мрежата или информационната система) в Естония, Финландия, Япония, Сингапур, Южна Корея и Обединеното кралство. По-специално те потърсиха практически уроци за това как държавите и националните агенции за управление на кризи могат да предотвратят ескалацията на кибер инциденти до големи и продължителни кризи. ‘Несигурността относно причината за инцидент и относно това, което се прави за отстраняването му, често води до публични спекулации, че това е кибератака. Това от своя страна може да окаже натиск върху правителствата да реагират по начини, които биха могли да създадат политическо напрежение между държавите “, казва д-р Винсент Буланин, старши изследовател на SIPRI и съавтор на доклада.

Киберсигурността обикновено е доминирана от мисленето за отбрана и разузнаване. Стратегиите, базирани на възпиране на кибератаките, обаче не допринасят много за предотвратяване на кибер инциденти, причинени от системни откази, човешки грешки или физически инциденти. Стратегиите трябва да бъдат по-широки и да се фокусират върху изграждането на стабилност и устойчивост, твърдят авторите. „В кибер домейна мрежовото сегментиране, архивиране и резервиране са примери за мерки, които могат да намалят рисковете както от кибератаки, така и от грешки в управлението на ИТ“, казва водещият автор Йохан Тюрел, старши анализатор в Шведската агенция за граждански извънредни ситуации ( Myndigheten för samhällsskydd och beredskap). „Накратко, трябва да мислим за управлението на кибер инциденти от гледна точка на изграждане на защити срещу широк спектър от заплахи, само някои от тях трябва да са антагонистични. Трябва да се съсредоточим върху гарантирането, че критичната инфраструктура може да издържи на натиск, независимо от причините за това. По същия начин, когато критичната инфраструктура се провали в своята функция, най-важният приоритет е да се върне загубената функционалност обратно; често е по-малко важно дали провалът е причинен от атака или грешка “, добавя той. Също така е важна бързата, ясна и последователна комуникация по време и след кибер инцидент. Между агенциите и лицата, вземащи решения, добрата комуникация може да помогне да се осигури ефективна и последователна реакция и да се провери информацията за инцидента. Външно може да помогне за предотвратяване на безполезни спекулации относно произхода и мащаба на инцидента. „Урок от нашите казуси е, че добре обмислените механизми за работа с комуникацията са от решаващо значение за успешното управление на общественото и политическото въздействие на киберинцидент“, казва Фей Су, изследовател и съавтор на SIPRI.

 

 

Източник: По материали от Интернет

Подобни публикации

Хакери продават личните данни на над милиард ки...

Съобщава се, че хакери са откраднали данните на около един милиард ...
4 юли 2022

Хакнаха акаунти на британската армия

Оперативната сигурност (opsec) на британската армия беше поставена ...
3 юли 2022

Оптимизация чрез профилактика

Не всички ИТ задачи отнемат години за изпълнение. Ето девет кратки,...
2 юли 2022

Глобиха Clearview AI и в Обединеното кралство

На базираната в САЩ компания е наредено да изтрие всички лични данн...

Най-добрите безплатни инструменти за премахване...

Пейзажът на заплахите за киберсигурността се развива и разширява вс...

Какво е фарминг?

Pharming е измама, която киберпрестъпниците използват, за да инстал...

Можете ли да получите част от колективното обез...

Facebook ще трябва да плати 90 милиона долара за колективно къдебно...
29 юни 2022

Украйна разби фишинг банда

Украинските сили за киберсигурност арестуваха девет души от престъп...
Бъдете социални
Още по темата
10/05/2022

Коста Рика обявява извънред...

Съобщава се, че новият президент на...
05/05/2022

Китай продължава да се насо...

Google съобщи днес, че спонсорирана от...
07/04/2022

ФБР И WATCHGUARD ЕЛИМИНИРАХ...

ФБР разкри за проведена глобална акция,...
Последно добавени
05/07/2022

Хакери продават личните дан...

Съобщава се, че хакери са откраднали...
04/07/2022

Хакнаха акаунти на британск...

Оперативната сигурност (opsec) на британската армия...
03/07/2022

Оптимизация чрез профилактика

Не всички ИТ задачи отнемат години...
Ключови думи