Az Egyesült Államok újabb hírszerzési információi szerint az orosz kormány a potenciális kibertámadások lehetőségeit vizsgálja – jelentette be hétfői nyilatkozatában Joe Biden. Az amerikai elnök szerint "ez Oroszország módszereihez tartozik", ennek kapcsán pedig felszólította a magánszektor szereplőit is, hogy azonnal tegyenek lépéseket kibervédelmük erősítésére.
Ezek között szóba került a többtényezős hitelesítés, a naprakész biztonsági szoftverek és eszközök alkalmazása, a biztonságos adatmentések és gyakorlatok lefolytatás is. Az ország kritikus infrastruktúrájának nagy részét ugyanis a magánszektor ellenőrzi, ami Biden szerint is korlátozza az amerikai kormányzat lehetőségeit a digitális határok védelmében.
Ahogy a kommentárok is kiemelik, az Egyesült Államok és Oroszország között az ukrajnai háború és a nemzetközi kereskedelmi szankciók ellenére is viszonylag csendes volt eddig a digitális front. Ebből azonban sok mindenre nem lehet következtetni: a Microsoft aktuális kutatásából például kiderül, hogy az elmúlt évben megfigyelt, nemzetállami hátterű kibertámadások 58 százaléka Oroszországból származott.
Felbecsülhetetlen potenciális károk
A Business Insider március elején szemlézte a Goldman Sachs jelentést, amelynek alapján a sikeres támadásoknak nagyon komoly nemzetbiztonsági következményei lehetnek az USA-ban, ha az energiaipart, a pénzügyi szolgáltatásokat vagy a közlekedés kritikus szektorait célozzák meg. A Lloyd's biztosító becslése szerint például az Egyesült Államok északkeleti részén az elektromos hálózat megbénítása akár ezermilliárd dolláros gazdasági kárt okozhatna.
Az Egyesült Államok egyébként tizenhárom további ágazatot is kritikus fontosságúnak minősített a biztonság és a közegészségügy szempontjából. Az amerikaiak értékelése alapján a 2017-ben Ukrajna ellen folytatott orosz kibertámadások is összességükben több mint 10 milliárd dolláros kárt okozhattak, ami az akkori ukrán gazdaság körülbelül 10 százalékának felelt volna meg.
Ahogy mi is beszámoltunk róla, az USA kibervédelmi felelős ügynöksége (CISA) néhány napja zavarta le a nyolcadik Cyber Storm nemzetközi kiberbiztonsági gyakorlatot. A mostani forgatókönyv szerint egy olyan támadást kellett elhárítani, amelyik többek között operatív (pl. ipari vezérlőrendszerek) és hagyományos vállalati rendszereket, valamint kritikus infrastruktúrákat egyaránt érintett.
A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető
Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.
A hibakeresés nem egyenlő az alkalmazásbiztonsággal
Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?