Italia 11 ° maassa hakkerointialttiimpia maita, miten reagoida?

(tekijä: Ammiraglio Giuseppe De Giorgi) Kuinka monta hakkereiden hyökkäystä tehdään päivittäin kaikkialla maailmassa ja kuinka monta osoitetaan Italialle, yrityksillemme tai ministeriöillemme? Venäläinen Kaspersky, yksi kuuluisimmista tietoturvayhtiöistä, julkaisi äskettäin verkossa erittäin houkuttelevan työkalun nimeltä "Kaspersky cyber-threat reaaliaikainen kartta". Tämä on vuorovaikutteinen maailmankartta, jossa voit valita maan ja nähdä joitakin siihen liittyviä tärkeitä tietoja, mukaan lukien edellä mainitun maan sijainti "erikoisjärjestyksessä", joka on omistettu tietoverkkosiratemian hyökkäyksille, jotka on kirjattu tuolloin kaikkialla maailmassa . Karttaa, jota voidaan käsitellä, laajentaa ja vähentää, tarjoaa myös paljon enemmän tietoa, erityisesti erilaisista hyökkäyksistä ja tärkeimmistä uhkista verkossa. Kasperskyin antamien tietojen mukaan Tässä nimenomaisessa järjestyksessä Italiassa, joka keskittyy hakkereiden hyökkäysten lukumäärään, jatkuvasti kehittyvässä 11-asennossa, siksi niihin kohdistuu numeerisesti hyvin merkityksellisiä hyökkäyksiä. Venäjä sijoittuu ensimmäiseksi sijoituspaikassa, kun taas Saksa sijoittuu 2: iin Saksassa 6 ° -asennossa. Näin ollen herää kysymys: onko Italia tietoinen siitä, että hän joutuu niin moniin hyökkäyksiin? Ja jos vastaus oli myönteinen, miksi et kuule päivittäisistä tiedoista tietojen varkaudesta tai verkkohyökkäyksistä?

Emme voi huomata, että tänään, nyt perinteisten alojen rinnalla, joissa sivilisaatio kehittyyà ihminen, niin kutsuttu infosfääri on lisätty (termi, joka on kehitetty muutaman vuoden ajan ilmaisemaan informaatiotilan globaaluutta), ts. ulottuvuus, joka sisältää myös kyberavaruuden, joka puolestaan ​​on keinotekoinen todellisuus, ts. ihmisen luoma, mutta ei virtuaalinen, koska se sisältää tietoja ne koskevat todellista maailmaa, ja siksi niiden käytöllä voi olla konkreettisia seurauksia. Niiden maiden luettelon kärjessä, joista suurin osa maailman kyberhyökkäyksistä on peräisin, on Singaporen kaupunkivaltio (ainakin jos haluat kuunnella israelilaista Check Point -yritystä, joka seuraa hyökkäysten päivittäistä etenemistä järjestelmiensä kautta). Singapore oli myös maailman talousfoorumin vuoden 2016 globaalissa tietotekniikkaraportissa julkaisemien sijoitusten kärjessä sellaisten maiden ohella kuin Suomi, Ruotsi, Norja, Yhdysvallat, Alankomaat, Sveitsi, Iso-Britannia, Luxemburg ja Japani. Italia, vain vertailuaikana, oli neljäkymmentäviides. Tästä huolimatta Aasian kaupunkivaltio kärsi heinäkuun lopussa historian mieleenpainuvimmista verkkohyökkäyksistä: maan terveystietojärjestelmästä varastettiin lähes viikon ajan noin 1,5 miljoonaa henkilö- ja terveystietoa. Pääsy tähän järjestelmään näyttää tapahtuneen mekanismilla, jota kutsutaan "etuoikeuden eskaloinniksi". Tällä tavoin hakkereilla olisi voinut olla mahdollisuus toimia myös järjestelmänvalvojan tunnistetietojen kanssa, mikä viittaa siihen, että terveystietojärjestelmää ei ehkä voida oli ainoa osuma. Hakkereilta tämä tarkoittaa hyödyllisiä tietoja toiminnoilleà sosiaalista suunnittelua, jonka tavoitteena on esimerkiksi identiteettivarkaudetà, ja hyökkäyksellä saadun paremman tietämyksen terveydenhuoltojärjestelmään liitetyistä järjestelmistä, joista voi olla hyötyä tuleville kyberhyökkäyksille. Ja jos jopa Singapore, joka on luokkansa ensimmäinen maailman NRI-indeksissä (joka mittaa valtioiden halukkuutta hyödyntää tieto- ja viestintätekniikan käytön tarjoamia mahdollisuuksia), joutuu tällaisen erityisen suuriin hakkerihyökkäyksiin ja tiedotusvälineiden kaiku, on jälleen perusteltua kysyä, mitä olisi voinut tapahtua, jos maamme kaltaista maata olisi hyökätty ja jos, kun ymmärrettäisiin, että se on hyökkäyksen kohteena, NIS-direktiiviä olisi kunnioitettu erityisesti riskienhallinnan suhteen ennakoiko se tietoverkkotapahtumien ilmoittamista vai olisiko muut logiikat ja muut edut vallitsevat?

Muu maailma on siirtymässä kohti sotilaallista uudelleenjärjestelyä, jossa otetaan huomioon uudet lisääntyneet uhkat sekä laatimalla kansallisia poliittisia asiakirjoja (kuten Kiinan, Japanin, Venäjän ja Italian tietoverkostrategia-asiakirjat) ja perustamalla suhteita yhteistyö tai organisaatiomuutos, joka on tarpeen uusien suuntausten kohtaamiseksi. Tähän mennessä sisäisessä oikeusjärjestelmässä ja kansainvälisessä oikeudessa ei kuitenkaan ole vielä lupaa suorittaa tietoverkkohyökkäyksiä. Tietoverkko-teema on täyttänyt merkittävän tilan jopa viimeisimmässä Brysselissä pidetyssä Naton huippukokouksessa, ja kollektiivinen puolustus on toisaalta paras ehkäisevä tekijä tietoverkossa. Puolustusministerin kolmenkymmenen ja heinäkuun lopulla puolustusministeri Angelo Tofalo korosti puolustusministeriön myöntämien menojen jakamisen tärkeyttä tietoverkkosektorille vierailun yhteydessä yhteiseen kyberneettitoiminnan komentoon (CIOC). Yhden vuoden kuluttua sen syntymisestä CIOC: n tehtävä on kaksinkertainen ja pitää kyberturvallisuutta, joka tarkoittaa verkon staattista puolustusta ja verkko-verkon puolustusta, johon lisätään kyky suorittaa haavoittuvuuden arviointi ja tunkeutumistesti (Vapt), eli haavoittuvuuden ja verkon tehokkuuden jatkuva etsiminen. Puolustuksemme on verkkoinfrastruktuurin omistaja ja operaattori, joka on verrattavissa noin 12.000 km: n optiseen kuituun ja 10.000 Km: iin radioverkkojen kanssa todelliseen palveluntarjoajaan, joka on täysin saavutettu autonomisen hankkeen valmistuttua järjestelmä. Tämä viittaa siihen, että viimeksi kuluneiden kuukausien hyökkäyksissä on tarve saada vanhempi teknologia (ei IP) tai erilliseen verkkoon perustuva varmuuskopiointiverkko. Tämä tunnetaan sotilaallisessa ympäristössä, mutta irtisanomissääntöä ei aina noudateta syistä, jotka liittyvät vaikeuksiin pitää niin erilaisia ​​erityisiä teknologioita ja ammattitaitoa käytössä.

"Meidän on investoitava tähän sotilaalliseen voimaan, joka lisätään jo siihenà he toimivat maalla, merellä ja taivaalla, niin ettäé saavuttaa täyden kapasiteetinà toimintakykyinen ja voi siten alkaa toteuttaa strategisesti arvokkaita kyberneettisiä toimintoja ”. hän sanoi äskettäisessä haastattelussa kenraali Francesco Abiton, tietoverkkorakenteiden yhteisen komennon (CIOC) komentajan. Tällä hetkellä ei ole tarkkoja määrärahoja käytettävissä olevista taloudellisista resursseista, mutta tulevaisuudessa odotetaan kaksinkertaistavan käytettävissä olevien ihmisten määrän ja hankkiakseen enemmän infrastruktuureja ja tietorakenteita, joiden avulla CIOC voi suorittaa ensimmäiset toiminnot kyberneettisen. Kansallinen puolustus kulkeeàItse asiassa yhä useammin verkkotunnuksen kautta kehitetään teknologista ja sääntelykehitystä, jonka on seurattava nopeasti kasvavan uhkan vauhtia.

 

Italia 11 ° maassa hakkerointialttiimpia maita, miten reagoida? 

| LAUSUNNOT |