лого
лого

Киберсигурност март 4, 2020

Холандска оценка на киберсигурността 2019 г. Основни изводи

Написано от promoguynl

коментари 1

Холандска оценка на киберсигурността 2019 г. Основни изводи

Министерството на правосъдието и сигурността на Нидерландия чрез Националния център за киберсигурност (НЦКС) наскоро публикува своята оценка на киберсигурността за 2019 г. В документа подробно се описва как нидерландското правителство се стреми да намали заплахите за киберсигурността, да осигури устойчивост на интернет защитата и да гарантира сигурността на данните на обикновените граждани. Ето и основните изводи от документа:

Кибератаки и проблеми с престъпността

Нива на заплаха за нидерландската киберсигурност
Матрица на заплахите с червен цвят като най-висок и жълт като най-нисък

В голяма част от оценката се разглеждат подробно рисковете за киберсигурността, които се дължат предимно на участници от национални държави. Основните заплахи, посочени в оценката, идват от Русия, Иран и Китай. Както се посочва в доклада, кибершпионажът често се извършва срещу нидерландското правителство и може да бъде средство за икономически растеж и геополитическо влияние. Това често се прави чрез зловреден софтуер, който засяга критична инфраструктура, както се случи с полски енергийни и транспортни фирми през изминалата година. Подобна нестабилност е причина за безпокойство според анализаторите на нидерландската оценка на киберсигурността.

Макар че международната заплаха се е увеличила, влиянието на самотните участници и кибертерористите значително е намаляло. От друга страна, докладът като че ли потвърждава намаляването на влиянието на атаките от отделни лица. Терористичните групи също така в много по-малка степен разчитат на интернет като средство за постигане на целите си, поне в сравнение с предишни периоди. Въпреки това увеличеният брой разнообразни методи за хакерство вече затруднява идентифицирането на организации, държави или отделни участници. Както при повечето неща в интернет, търсенето и откриването на произхода на зловреден софтуер или вируси все още е пречка.

Друг широко разпространен страх, свързан с променящата се технологична среда, е този от промяната на целите поради новите технологии. Това означава, че все по-широкото използване на постижения като IoT (интернет на нещата), облачни приложения и повече цифровизация на предмети, които иначе не биха имали цифрова връзка, води до опасения, че все повече неща могат да бъдат хакнати. Тази дигитализация прави тези конкретни носители на данни видни цели за кражба и използване на информация.

Цифровата взаимосвързаност е по-висока от всякога

Оценка на киберсигурността в Нидерландия

Макар че взаимосвързаността е довела до някои негативи, като споменатите по-горе, в доклада се подчертават и някои равнопоставени позитиви. Ето защо се тестват и финансират различни инициативи за по-нататъшно увеличаване и използване на силата на тази свързаност. Заделени са 165 млн. евро, за да се направи комуникацията между гражданите, предприемачите и правителството по-интелигентна, по-достъпна и по-лична. Правителството също така е отделило 60 млн. евро за цифрови грижи, за да насърчи използването на електронно здравеопазване и допълнително да стимулира обмена на информация. Това са важни фактори, които допринасят за икономическия растеж в целия свят. Въпреки това разпределението на печалбите все още отива в полза на технологичните монополи.

В нидерландската оценка на киберсигурността се подчертава също така, че макар нивото на взаимосвързаност между услугите да се е повишило, платформите на социалните медии и други подобни мрежови приложения все повече се доминират от големи технологични монополи. В резултат на това, въпреки че съществува цяла гама от различни приложения, облачни платформи и уебсайтове, голяма част от тях са доминирани от едни и същи големи имена като Google и Facebook, които притежават по много различни дъщерни дружества. Този дисбаланс е доста забележителен, тъй като в резултат на него Facebook (включително WhatsApp и Instagram), Amazon, Apple, Google и Microsoft притежават общ пазарен дял от 95%.

Все по-голям брой цифрови услуги, като например онлайн счетоводство и услуги за удостоверяване на автентичност, се основават на платформа в облак, принадлежаща на някой от големите играчи (например Microsoft Azure, Amazon Web Services или Google Cloud). Това допълнително увеличава зависимостта от тези доставчици и води до някои усложнения за предприятията, тъй като преминаването от една облачна платформа към друга може да бъде скъпо.

Прилагани правителствени решения

Оценка на киберсигурността 2019.

Според доклада различни правителства са се изказали много активно. Правителството на САЩ е бдително срещу руските и китайските кибератаки и се твърди, че е разрешило дейности, насочени към компрометиране на руските мрежи, за да се предотвратят евентуални кибератаки срещу САЩ в отговор на потенциални хакерски атаки по време на изборите. Тези мерки са поставили под известно напрежение различни комуникации между руски и американски фирми, като дори са въвлекли известни международни хакерски групи.

По подобен начин през декември 2018 г. чешката Национална агенция за кибернетична и информационна сигурност (NCISA) издаде предупреждение срещу хардуера и софтуера, произведени от китайските компании Huawei Technologies Co. Ltd и ZTE Corporation. Според NCISA използването на хардуер и софтуер, предоставени от тези дружества, представлява заплаха за националната сигурност. Предприятията, определени като критична национална инфраструктура, важни информационни системи и основни доставчици, са длъжни да вземат под внимание това предупреждение и да приложат адекватни контрамерки.

Това са сериозни промени в пейзажа на киберсигурността и международните отношения. Тези промени засягат дружествата, тъй като в бъдеще те може да не са в състояние просто да правят неограничен бизнес с такива региони поради по-строгите закони за киберсигурност. Тъй като интернет отваря комуникационните линии, той също така създава куп главоболия за специалистите по сигурността, предприятията и обикновените потребители. Мерките за ограничаване на тези щети естествено ще доведат до някои болки в растежа, докато не бъдат правилно адаптирани.

Свързана статия: Прогнози за социалните медии, които да имате предвид за 2020 г.

Един Отговор към "Dutch Cyber Security Assessment 2019 Key Takeaways"

Какво е Defi: Децентрализирано финансиране и блокчейн - Promoguy

февруари 23, 2021

[...] Когато става въпрос за индустриите и сигурността на данните, редица данни показват, че липсата на прозрачност на данните и прекомерното разчитане на централизирани бази данни са основен проблем. Съвременните цифрови счетоводни книги могат да помогнат за решаването на тези проблеми и да балансират прозрачността [...]

Коментарите са затворени.