Британският Национален център за киберсигурност (NCSC) обяви тестването на нова услуга, наречена Proactive Notifications, която има за цел да информира организации в страната за уязвимости, присъстващи в техните системи.
Услугата се предоставя чрез фирмата за киберсигурност Netcraft и се базира на публично достъпна информация и интернет сканиране.
Как работи Proactive Notifications
NCSC ще идентифицира организации, които липсват основни защитни услуги, и ще изпраща специфични препоръки за софтуерни актуализации, адресиращи непачнати уязвимости.
Това може да включва:
-
Препоръки за конкретни CVE уязвимости
-
Общи съвети за сигурността, като избягване на слабо криптиране
Важно: Сканирането се базира на външни наблюдения, като публично обявените версии на софтуера, и е в съответствие с Computer Misuse Act.
Безопасност на уведомленията
NCSC уточнява, че имейлите от услугата:
-
Произхождат от netcraft.com адреси
-
Не съдържат прикачени файлове
-
Не искат плащания, лични или други данни
Пилотната програма обхваща UK домейни и IP адреси от ASNs в страната.
Въпреки това, услугата не покрива всички системи или уязвимости, и организациите не трябва да разчитат единствено на нея.
Съвместно с услугата Early Warning
За по-пълна защита NCSC препоръчва абонамент за Early Warning – безплатна услуга, която предупреждава за потенциални кибератаки, уязвимости или други подозрителни активности.
Разлика между двете услуги:
-
Proactive Notifications – активира се преди да е засечена директна заплаха, като помага за укрепване на системите
-
Early Warning – следи активни заплахи и уязвимости, които все пак са проникнали
Тези две услуги заедно създават слоеста защита: предварително укрепване и мониторинг на реални инциденти.
Статус и достъпност
NCSC все още не е обявил точна дата за края на пилотната фаза и по-широкото предоставяне на Proactive Notifications.









