<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    從關鍵基礎設施防護角度,觀俄羅斯總統最新禁令幕后之意

    VSole2022-04-02 12:54:08

    【導讀】當地時間3月30日,俄羅斯總統簽署最新總統令明確要求,未經政府授權,關鍵關鍵基礎設施部門禁止采購外國軟件。一紙激起千層浪,國際各界對此議論紛紛。在烏克蘭網絡戰場日益焦灼的當下,此番禁令近乎直白地將關鍵基礎設施防護擺到了前所未有的高度,背后種種深意值得深思......一來,為應對“全球互聯網孤立”,俄羅斯曾成功進行“斷網測試”。如今西方技術制裁加劇,此時總統令這一“紅頭文件”是否意味著俄已實現技術自主?二來,在烏克蘭網絡戰場中,關鍵基礎設施成為交戰雙方的重點打擊目標。此番禁令可謂從根本上嚴防嚴控,未雨綢繆背后,隱藏著何種戰略考量?

     1、普京簽署最新總統令,禁止關鍵基礎設施部門采購外國軟件!

    當地時間3月30日,俄羅斯總統普京簽署了一項旨在保障基礎設施信息安全的總統令,要求:

    從3月31日起,禁止在未經政府相關機構授權的情況下,為國家關鍵基礎設施部門采購外國軟件,自2025年1月1日起,國家關鍵信息基礎設施部門將完全禁用外國軟件。

    根據法令,任何客戶(地方政府參與的組織除外)如果沒有獲得“俄羅斯聯邦政府授權的執行機構”的批準,不能購買用于“俄羅斯聯邦關鍵信息基礎設施重要網站”的外國軟件,也不能購買“在這些網站上使用此類軟件所需的服務”。

    這類基礎設施包括對關鍵領域(醫療保健、制造業、通信、交通、能源、金融部門和市政設施)的運營至關重要的信息系統和電信網絡。

    監管機構預計在一個月內公布將用于關鍵基礎設施的軟件要求,以及協調購買用于敏感網站的外國軟件和相關服務的規定。

    此外,新簽署的總統令還尋求優先使用國內無線電、電子和電信相關技術,而非外國設備,并將在6個月內公布實現這一目標的具體措施。

     2、從關鍵基礎設施防護角度觀俄羅斯總統禁令幕后之意

    在數字化連接全球的當下,一國總統為何要嚴辭明確地將其國內重要基礎設施與外界隔絕,此舉背后是何原因?又有何深意?


    原因之一:關鍵基礎設施必須突破技術壟斷

    據俄聯盟電信和IT委員會消息,由于西方系列技術制裁,俄羅斯將面臨電信設備嚴重短缺的問題,鐵路運輸、燃料和能源部門的通信網絡將受到影響。

    照此趨勢來看,若各方科技制裁加劇,俄羅斯切斷關鍵基礎設施連接,斷尾自救是必然選擇。

    三年前,為應對“全球互聯網孤立”,俄羅斯政府曾發起了一項“主權互聯網”的行動,創建獨立的俄羅斯DNS。而2019年12月23日,經過一系列測試,俄羅斯國內也的確成功切斷了與全球互聯網的連接。

    如此來說,俄羅斯此番禁令或許也意味著其在關鍵基礎設施層面也已做好了技術自主的準備。

    原因之二:關鍵基礎設施安全本質是城市安全,國計民生盡系于此

    關鍵基礎設施是一國之“命脈”,涵蓋電力、交通、能源、水利、冶金等方方面面。

    早在開戰之初,俄聯邦政府就曾警告其國內關鍵基礎設施運營商警惕“計算機攻擊強度增加的威脅”。

    而事實也正如俄羅斯政府所料,自戰爭爆發以來,俄聯邦政府機構、國有銀行、媒體、通信等關系國計民生、城市運轉的重要部門屢屢成為打擊目標。

    恰如360公司創始人周鴻祎的觀點:針對關鍵基礎設施群的攻擊,本質上是對城市目標的攻擊。 

    未來,俄羅斯供水、供電部門的關鍵基礎設施遭遇網絡攻擊,其影響的可能是數以億計的國民生存問題,由此極可能引發全社會恐慌與動蕩,同時它還會帶來聲譽受損、輿論危機等社會政治問題。

    原因之三:關鍵基礎設施防護與國防安全一脈相連

    當前烏克蘭軍事戰場久決不下日益焦灼,若戰爭進一步演進,敵方攻陷關鍵基礎設施竊取情報,對現實世界發起攻擊,必將達到比普通軍事作戰更隱蔽的破壞效果。

    這一背景下,俄羅斯總統簽署禁令足以表明,在俄羅斯政府的戰略認知中,關鍵基礎設施安全的防護已與國防安全一脈相連。

    觀他國,以知己。在國際糾紛日益激烈的今天,我國龐大的關鍵基礎設施也同樣面臨著各種各樣的網絡攻擊威脅,構建中國關鍵基礎設施信息安全的堅實護盾,全力提升關鍵信息基礎設施安全保護能力迫在眉睫。

    而對此,360公司創始人周鴻祎早以提出了前瞻性的建言:

    網絡戰時代,針對關鍵基礎設施群的攻擊本質上是對城市的攻擊。國家應盡快以城市為單位建設應急響應體系,當城市遭受網絡戰攻擊時,各項網絡安全基礎設施和運營團隊就能夠快速響應,及時偵測溯源。

    關鍵俄羅斯總統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當地時間3月30日,俄羅斯總統普京簽署了一項旨在保障基礎設施信息安全的總統令,要求從3月31日起,禁止在未經政府相關機構授權的情況下,為國家關鍵基礎設施部門采購外國軟件。自2025年1月1日起,國家關鍵信息基礎設施部門將完全禁用外國軟件。
    Wink 和Lvi,以及全天電視頻道Russia 24、Channel One 和Moscow 24等流媒體服務都受到了影響。
    2022 年 2 月以來,俄羅斯遭受的外部網絡攻擊數量明顯增加。三是觸發信任危機并削弱俄羅斯政府公信力。其中,英國政府在俄烏戰爭爆發后幾天內動員發起“烏克蘭網絡計劃”。該計劃旨在對烏克蘭提供網絡軍事援助,實現打擊報復俄羅斯的目的。俄烏沖突期間,近 40 家網絡安全公司已經宣布退出俄羅斯市場,并暫停對俄羅斯客戶的服務。這種情況使俄羅斯政府傾向于推出更嚴苛的限制措施而非激勵措施。
    當地時間3月30日,俄羅斯總統簽署最新總統令明確要求,未經政府授權,關鍵關鍵基礎設施部門禁止采購外國軟件。一紙激起千層浪,國際各界對此議論紛紛。在烏克蘭網絡戰場日益焦灼的當下,此番禁令近乎直白地將關鍵基礎設施防護擺到了前所未有的高度,背后種種深意值得深思......一來,為應對“全球互聯網孤立”,俄羅斯曾成功進行“斷網測試”。如今西方技術制裁加劇,此時總統令這一“紅頭文件”是否意味著俄已實現技術自
    在戰爭爆發以來,俄羅斯和烏克蘭與各自的支持者在網絡空間激烈對抗。難以預測的攻擊手法、不斷擴大的攻擊面讓戰爭態勢紛繁復雜。網絡沖突也成為“陸海空天”之外另一大戰爭焦點。下面盤點了5月份以來,關于俄烏網絡對抗的最新進展情況,以饗讀者。
    2019年以來,俄羅斯總統普京加速推進其將俄羅斯從全球互聯網中剝離出來的計劃。自此,俄羅斯官方不斷出臺新的政策和措施,進一步控制互聯網,提升國家的審查和監控能力。過去兩個月以來,俄羅斯公布了大約六項政策或法律公告,旨在強化對網絡和該國科技生態系統的控制。因為未遵守規定,谷歌已被罰款3.74億美元,蘋果則因未在俄羅斯存儲數據而遭到罰款。Shakirov稱,其中有五個核心原則。
    普京簽署總統令:立即成立IT安全部門,禁用不友好國家信息安全設備 俄羅斯當地時間5月1日,現任俄羅斯總統普京正式簽署了一份確保俄羅斯信息安全額外措施的總統令,下令俄羅斯所有部門、機構和骨干組織都需要設立IT安全部門。 根據總統令的實際規定,自2025年1月1日起,俄羅斯國有企業和機構將禁止使用的不友好國家生產的信息和安全設備;
    據塔斯社5月20日報道,俄羅斯聯邦安全委員會會議通過《保護關鍵信息基礎設施國家政策基本原則》草案,并決定額外制定旨在改善俄羅斯信息安全體系的若干戰略規劃文件。 該草案定義了在信息技術部門實施國家政策的目的和機制,特別是計劃通過使用國產信息技術提高關鍵信息基礎設施的安全水平。草案決定運用國家力量組織研發人工智能、量子計算技術創建富有競爭力的電子元件基地和高科技生產區,并開發用于檢測、預防和消除網絡
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类