이탈리아 11 ° 해커 공격에 가장 취약한 나라의 장소, 어떻게 대응할 것인가?

(Ammiraglio Giuseppe De Giorgi 저) 세계 곳곳에서 매일 수많은 해커 공격이 행해지 며,이 중 얼마나 많은 사람들이 이탈리아, 우리 회사 또는 우리 부처에 전달 되었습니까? 가장 유명한 컴퓨터 보안 회사 중 하나 인 러시아 카스 퍼 스키 (Kaspersky)는 최근 웹에서 "카스퍼 스키 사이버 위협 실시간지도"라는 매우 매력적인 도구를 발표했습니다. 이것은 상호 작용하는 세계지도로, 국가를 선택하고 세계 각지에서 그 당시 기록 된 사이버 해적 행위 전용 "특별 순위"에서 앞서 언급 한 국가의 위치를 ​​포함하여 국가와 관련된 중요한 정보를 볼 수 있습니다 . 처리, 확대 및 축소 할 수있는지도는 특히 다양한 유형의 공격과 웹의 주요 위협에 대해 훨씬 많은 정보를 제공합니다. 카스퍼 스키에서 제공 한 정보에 따르면 이탈리아는 해커 공격의 수에 헌신 한이 특정 순위에서 지속적인 진화로 11 ° 위치에서 발견되었으므로 수치 적으로 매우 관련성이 높은 공격을받을 수 있습니다. 순위에서 첫 번째 장소는 러시아 대신 2 ° 독일, 미국은 6 위치에있는 동안. 즉, 질문이 생깁니다. 이탈리아에서는 많은 공격을 당하고 있다는 것을 알고 있습니까? 그리고 그 대답이 긍정적이라면, 매일 데이터 도난이나 사이버 공격에 대한보고를 듣지 않는 것이 어떻습니까?

오늘날 문명이 발전하는 전통적인 영역들과 나란히à 인간, 소위 infosphere가 추가되었습니다. (정보 공간의 세계 성을 나타 내기 위해 몇 년이라는 용어가 만들어졌습니다) 즉, 사이버 공간도 포함하는 차원, 즉 인공 현실, 즉 인간에 의해 생성되었지만 가상이 아닌 정보가 포함 된 정보입니다. 현실 세계에 관심이 있으므로 사용은 구체적인 결과를 가져올 수 있습니다. 세계에서 가장 많은 사이버 공격이 시작된 국가 목록의 맨 위에는 싱가포르의 도시 국가가 있습니다 (적어도 시스템을 통해 매일의 공격 진행 상황을 모니터링하는 이스라엘 회사 Check Point를 듣고 싶다면). 싱가포르는 또한 2016 년 글로벌 정보 기술 보고서에서 세계 경제 포럼에서 발표 한 순위에서 핀란드, 스웨덴, 노르웨이, 미국, 네덜란드, 스위스, 영국, 룩셈부르크, 일본보다 앞서 1,5 위를 차지했습니다. 여기 이탈리아는 비교 용어로 XNUMX 위를 차지했습니다. 그럼에도 불구하고 아시아 도시 국가는 XNUMX 월 말 역사상 가장 기억에 남는 사이버 공격 중 하나를 겪었습니다. 약 XNUMX 주일 동안 약 XNUMX 만 개의 개인 및 건강 데이터가 국가의 건강 정보 시스템에서 도난당했습니다. 이 시스템에 대한 액세스는 "권한 에스컬레이션"이라는 메커니즘을 통해 발생한 것으로 보입니다. 이러한 방식으로 해커는 시스템 관리자 자격 증명을 사용하여 행동 할 수 있었으며 이는 건강 정보 시스템이 그렇지 않을 수도 있음을 시사합니다. 단 하나의 히트였습니다. 해커 측에서는 활동에 유용한 데이터로 변환됩니다.à 예를 들어, 신원 도용과 같은 사회 공학à, 그리고 향후 사이버 공격에 유용 할 수있는 공격을 통해 획득 한 의료 시스템과 인터페이스되는 시스템에 대한 더 많은 지식에서. 그리고 싱가포르조차도 세계 NRI 지수 (정보 및 통신 기술의 사용으로 제공되는 가능성을 이용하는 국가의 성향을 측정하는)에서 동급의 첫 번째 등급이 결국 그러한 특정 규모의 해커 공격에 노출되는 경우 그리고 미디어 에코, 우리와 같은 국가가 공격을 받았다면 어떤 일이 일어날 수 있었는지 스스로에게 물어 보는 것이 합법적이며 일단 공격을 받았다는 것이 이해되면 위험 관리와 관련하여 NIS 지침이 존중되었을 것입니다. 사이버 사고보고를 예견합니까, 아니면 다른 논리 및 기타 이익이 우세합니까?

나머지 국가들은 국가 정책 문서 (중국, 일본, 러시아, 이탈리아의 사이버 전략 문서 등)를 작성하고 다음과 같은 관계를 수립함으로써 새로운 위협 요소를 고려한 군사 조직 개편으로 옮기고 있습니다. 협업 또는 조직 변화가 필요합니다. 그러나 현재까지 사이버 공격을 수행하는 내부 법률 시스템 및 국제법은 여전히 ​​허가되지 않았습니다. 최근 브뤼셀에서 마지막으로 개최 된 나토 정상 회담에서 사이버 테마는 중요한 공간을 채웠다. 반면 집단적 방어는 사이버 세계에서 최고의 억지력이다. 국방부가 사이버 부문에 할당 한 지출의 일부분을 할당하는 중요성은 국방부 장관 30 명과 7 월 말에도 국방부 안젤로 토팔로 국방 차관이 진핵 사업 (CIOC) 공동 사령부 방문을 통해 강조했다. 출생 한 지 1 년 후 CIOC의 임무는 네트워크의 거의 정적 인 방위를 의미하는 사이버 방어와 취약성 평가를 수행 할 수있는 사이버 네트워크 방어를 2 가지로 간주합니다 및 침투 테스트 (Vapt), 즉 취약성 및 네트워크 효율성을 지속적으로 검색합니다. 우리 국방부는 대략 12.000 km의 광섬유와 10.000 킬로미터의 무선 교량을 실제 서비스 제공 업체와 비교할 수있는 네트워크 기반 시설의 소유자이자 관리자입니다. 자립 프로젝트 완료로 완전히 달성 할 수있는 순위입니다 시스템. 이는 최근 몇 달간의 공격에 직면하여 IP (구형 기술) 또는 별도의 네트워크를 기반으로 백업 통신 네트워크를 갖추어야 할 필요성을 시사합니다. 이것은 군사 환경에서는 잘 알려져 있지만, 너무 다른 특정 기술과 전문 기술을 사용하는 데 따르는 어려움과 관련된 이유 때문에 중복성 규칙이 항상 따르는 것은 아닙니다.

"우리는 이미 존재하는 군사력에 추가해야한다.à 그들은 땅과 바다와 하늘에서 일하므로é 최대 수용력에 도달하다à 작전 적이며 따라서 전략적 가치가 큰 진화 된 인공 두뇌 작전을 수행 할 수있다 " 그는 최근 인터뷰에서 프란 세스코 아비토 (Francesco Abito) 사이버 작전 합동 사령관 (CIOC) 장에게 말했다. 현재로서는 사령부가 사용할 수있는 재정 자원에 관한 정확한 수치는 없지만, 앞으로는 가능한 사람들의 수를 두 배로 늘리고 CIOC가 첫 번째 작전을 수행 할 수있는 인프라와 정보 구조를 더 확보 할 것으로 예상됩니다 진화 된 인공 두뇌. 국방 합격자à실제로 사이버 영역을 통해 점차적으로 확대되고있는 위협의 속도를 따라야하는 기술 및 규제 진화가 이뤄지고 있습니다.

 

이탈리아 11 ° 해커 공격에 가장 취약한 나라의 장소, 어떻게 대응할 것인가? 

| 견해 |