<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯“關鍵信息基礎設施”保護“受阻”

    VSole2018-02-07 21:30:56

    俄羅斯2018年1月1日生效的“關鍵信息基礎設施安全保障法案”由于沒有附則,尚未充分發揮作用。尤其是,就解決網絡攻擊保護工作準備的期限問題,俄羅斯聯邦技術和出口管制局(FSTEC)暫未與市場參與方達成一致意見。俄羅斯聯邦工商局警告稱,頻繁的“基礎設施安全檢查”會干擾企業的活動。 《關鍵信息基礎設施安全保障法案》內容 該法案確立了關鍵信息基礎設施安全保障的基本原則,當信息和電信網絡、運輸管理自動化系統、通信、能源、銀行、燃料和能源綜合體、核電、國防、火箭與太空、冶金等領域計算機遭遇網絡攻擊時,能更好起到法律保護作用。

    俄羅斯網絡安全公司Group-IB的安全專家希爾蓋?佐洛圖欣表示,俄“關鍵信息基礎設施法”的執行要求修改現行法規、編制近20份新標準文件。 Solar JSOC網絡攻擊監測和響應中心負責人安東?尤達科夫稱,部分文件已經被采納,一些項目仍處于準備階段。其中包括與分類、保護和控制關鍵信息基礎設施對象安全要求有關的文件。尤達科夫認為,他們將對這個行業產生重大影響,所以考慮工作的徹底性應勝過所花的時間。 FSTEC通過兩種檢查進行國家監督 根據俄羅斯交通部官方門戶網站的文章報道,俄羅斯聯邦技術和出口管制局(FSTEC)制定的政府關于國家對關鍵信息基礎設施安全保障的決議草案正處于審核之中。文章指出,俄國家監督是通過有計劃和非計劃的現場檢查進行的,所用時間分別為20個工作日和10個工作日。至少在三個工作日內通知關鍵信息基礎設施計劃的檢查,24小時內通知非計劃的檢查。 俄羅斯聯邦工商的建議沒被采納 決議草案中寫到,俄羅斯聯邦工商局建議調整計劃檢查的和非計劃檢查的期限,以減小這些程序對關鍵信息基礎設施的影響。該工商局馬克西姆?法捷耶夫解釋稱,24小時內進行非計劃檢查的通知可能不足以用于籌備活動和調整內部流程,騰出檢查所需的材料(即在關鍵信息基礎設施檢查過程中需要一些輔助材料),但是這些建議并沒有被采用。 俄羅斯聯邦技術和出口管制局(FSTEC)負責人阿列克謝?索羅金表示,2017年12月向政府提交了“關于確保俄羅斯聯邦關鍵信息基礎設施重要客體安全保障領域實施國家管制規程”的草案。 俄羅斯網絡安全公司 Group-IB 安全專家希爾蓋?佐洛圖欣表示,期待在發展過程中出現新的文件,特別是防止網絡攻擊和在公私合作伙伴關系框架內更廣泛地利用市場現有專業鑒定領域方面的文件。他解釋說,在排查和消除國家層面的網絡攻擊上,一方面已經獲取了一定的經驗。 來源:E安全 

    關鍵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據Veracode的研究顯示,在過去幾年里,盡管應用程序中高度嚴重的安全漏洞的流行率顯著下降,但仍有眾多組織存在著嚴重的安全債務問題。 該研究基于Veracode最近的靜態應用程序安全測試(SAST),動態應用程序安全測試(DAST)和軟件組件分析(SCA)掃描超過100萬個應用程序收集的數據。
    中關村華安關鍵信息基礎設施安全保護聯盟(以下簡稱“關保聯盟”)將于2024年01月20日,在北京舉辦關保聯盟會員大會暨關鍵信息基礎設施安全保護論壇。
    隨著數字經濟時代到來,云計算、大數據、物聯網等新興技術在關鍵信息基礎設施領域深度應用,數字技術已經成為企業轉型和發展的關鍵要素,而云是企業數字化轉型的基礎支柱,也是企業的首要技術重點
    關鍵信息基礎設施是網絡安全的重中之重,是關乎國家安全的“命門”所在。如何筑牢網絡安全屏障,為網絡強國、數字中國建設提供堅實安全保障,已成為關乎全局的重大課題。
    VMware 發布了軟件更新,以糾正 Aria Operations for Networks 中的兩個安全漏洞,這些漏洞可能被用來繞過身份驗證并獲得遠程代碼執行。
    近日,廣東省內電信網絡“斷網”5個多小時,用戶無法撥打電話、收發短信、上網,或者撥打電話時提示空號或關機,影響范圍超過1000萬人,相關話題也沖上了熱搜。對于事件具體原因,有待官方調查后披露。截至2022年年底,我國網民規模達10.67億,互聯網普及率達75.6%。這次“斷網”事件,也讓我們不得不正視城市生活建構在“一張網”上的風險。“斷網”這樣的事情,還是不要再發生為好。
    研究人員審查了來自十家不同主流供應商的45條OT產品線,產品應用范圍涵蓋政府、醫療保健、供水、石油和天然氣、發電、制造業、零售業及其他行業。超過三分之一(21個)的CVE可助力黑客進行憑證盜竊。另有18個CVE涉及數據篡改,其中13個可導致固件篡改。還有10個CVE提供了遠程代碼執行途徑。而在至少十起異議案例中,研究人員與供應商各執己見無法達成一致,導致一些公共CVE沒有供應商參與。
    在北約的模擬演練對比測試中,來自北約盟國的六組網絡防御者的任務是在假想的軍事基地建立虛擬的計算機系統和電網,并在網絡攻擊期間保障其運行。結果顯示,使用阿貢國家實驗室AICA模型的防御團隊沒有漏掉關鍵的網絡活動,事件記錄、入侵檢測警報并檢測到相關惡意軟件,這些惡意軟件可以增強攻擊者查詢并針對防御響應自動決策。
    值得關注的是,本次發布的安全標準是自去年2021年7月30日《關鍵信息基礎設施安全保護條例》發布以來頒發的第一個關鍵信息基礎設施安全保護相關的國家標準。本次發布的關基安全要求標準為我國日后開展關鍵信息基礎設施安全保護工作提供了可參照和遵循的標準。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类