Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

OpenADR: Strategie per la protezione delle infrastrutture critiche
Notizie brevi sulla sicurezza informatica B2B

Le forniture energetiche sono intrinsecamente prese di mira da aggressori e attacchi informatici sofisticati. L'Alleanza OpenADR, tra gli altri, sta portando avanti le misure difensive urgentemente necessarie e le strategie innovative per proteggere le infrastrutture critiche - e si basa principalmente su tre pilastri portanti. La comunicazione nel settore energetico è un punto delicato. I collegamenti tra aziende di servizi pubblici e dispositivi finali, come abitazioni private o aziende di medie dimensioni, offrono un'ampia area di attacco. Poiché gli attacchi alle infrastrutture critiche hanno conseguenze devastanti per le forniture energetiche e la popolazione civile, lo standard di comunicazione OpenADR apre nuove strade in termini di sicurezza...

Per saperne di più

Vulnerabilità nelle infrastrutture critiche
Notizie brevi sulla sicurezza informatica B2B

Un leader globale nelle soluzioni di sicurezza informatica, ha pubblicato oggi “SIERRA:21 – Living on the Edge”, un’analisi di 21 vulnerabilità recentemente scoperte nei router OT/IoT e nei componenti software open source. Il rapporto è stato scritto da Forestcout Research – Vedere Labs, specializzato nello scoprire vulnerabilità di sicurezza nelle infrastrutture critiche. L’analisi evidenzia il rischio in corso per le infrastrutture critiche ed evidenzia possibili misure di mitigazione. "SIERRA:21 - Living on the Edge" descrive la ricerca sui router cellulari Sierra Wireless AirLink e una serie di componenti open source associati come TinyXML e OpenNDS. I router wireless Sierra sono popolari: un database aperto sulle reti Wi-Fi...

Per saperne di più

Altri attacchi informatici alle infrastrutture critiche
Altri attacchi informatici alle infrastrutture critiche

Le infrastrutture critiche sono sempre più al centro dell’attenzione dei criminali informatici. Più della metà degli attacchi provengono da gruppi vicini allo Stato. Lo studio globale di Rockwell Automation, "Anatomy of 100+ Cybersecurity Incidents in Industrial Operations", condotto dal Cyentia Institute, ha analizzato 100 eventi di sicurezza informatica che rappresentano una minaccia imminente per la tecnologia operativa (OT) e/o i sistemi di controllo industriale (ICS). Di conseguenza, per ciascun incidente sono stati raccolti e valutati quasi 122 punti dati. I produttori di energia sono obiettivi popolari La prima edizione del rapporto mostra che quasi...

Per saperne di più

Soluzioni: Da NIS a NIS2
Da NIS a NIS2

NIS2 coinvolge molte più aziende rispetto a NIS, meglio conosciuta come KRITIS. Il cambiamento è una sfida per molti. Le nuove tecnologie, come NDR – Network Detection and Response, risolvono molte esigenze delle aziende. Secondo lo specialista svizzero di cybersecurity Exeon Analytics, la versione della Direttiva NIS aggiornata dalla Commissione Europea nel gennaio 2023, denominata NIS2, ha un impatto significativo sul modo in cui le organizzazioni appartenenti alle cosiddette infrastrutture critiche operano, gestiscono e monitorano la loro attività. reti. NIS2 mira ad aumentare la resilienza e la reattività…

Per saperne di più

Direttiva NIS2 dell’UE: come possono prepararsi al meglio le aziende?
Direttiva NIS2 dell’UE: come possono prepararsi al meglio le aziende?

Molte aziende sono interessate dalla nuova edizione della direttiva UE NIS2. Ciò aumenta i requisiti minimi per la sicurezza informatica delle infrastrutture critiche. Le aziende dovrebbero essere ben preparate. Gli attacchi informatici alle infrastrutture critiche sono particolarmente pericolosi. L’UE ha quindi definito i requisiti minimi di sicurezza informatica nella direttiva sulla sicurezza delle reti e delle informazioni (NIS) nel 2016. Questa verrà ora sostituita da una nuova edizione. La direttiva NIS16 è in vigore dal 2023 gennaio 2 e gli Stati membri dell’UE hanno ancora tempo fino all’ottobre 2024 per incorporarla nella legislazione nazionale. In Germania ciò avviene attraverso la legge di attuazione NIS2,...

Per saperne di più

Documento UE-NATO: Proteggere CRITIS dagli attacchi informatici
Proteggi le infrastrutture critiche dagli attacchi informatici

La task force UE-NATO sulla resilienza delle infrastrutture critiche in Europa (KRITIS) dichiara che l’energia, i trasporti, le infrastrutture digitali e lo spazio sono settori chiave particolarmente meritevoli di protezione. Anche in Germania aumentano le discussioni su come proteggere al meglio CRITIS. I quattro settori chiave che, secondo il documento UE/NATO pubblicato di recente, offrono una maggiore vulnerabilità agli attacchi informatici e sono quindi particolarmente meritevoli di protezione sono l’energia, i trasporti, le infrastrutture digitali e lo spazio. Gli attacchi contro questi obiettivi sono estremamente utili per criminali e sabotatori a causa dei potenziali danni alla società. Sfide particolari in Germania Questo problema è...

Per saperne di più

NIS2 non è sufficiente
Notizie brevi sulla sicurezza informatica B2B

Alla luce del crescente dibattito sugli attacchi informatici agli ambienti IT e OT, si discute pubblicamente della necessità di requisiti legali più severi per le aziende e le organizzazioni, soprattutto nei settori critici. La NIS2 sostituirà l'attuale legge dell'UE sulla sicurezza informatica, la direttiva del 2016 sulla sicurezza delle reti e dei sistemi informativi. Secondo NIS2, le organizzazioni di vari settori dovrebbero garantire che le reti e i sistemi che utilizzano per fornire servizi e svolgere le proprie attività raggiungano un livello più elevato di sicurezza informatica. Prescrizione inadeguata Kay...

Per saperne di più

NIS2 entra in vigore
NIS2 entra in vigore

Entra in vigore la Direttiva NIS2 dell'Unione Europea. Con la seconda direttiva sulla sicurezza delle reti e dei sistemi informativi, l'UE sta reagendo agli attacchi informatici a istituzioni e organizzazioni socialmente particolarmente rilevanti, che sono in forte aumento in tempi di crisi geopolitica. La protezione delle infrastrutture critiche deve essere ulteriormente migliorata, i requisiti per i suoi operatori stanno aumentando in modo significativo: lunedì 16 gennaio entrerà in vigore la direttiva NIS2 dell'Unione Europea. L'UE reagisce così al forte aumento degli attacchi informatici in tempi di crisi geopolitica, che minacciano istituzioni e organizzazioni particolarmente rilevanti per la società. La fretta è necessaria, la situazione di minaccia...

Per saperne di più

IT Security Act 2.0: protezione delle infrastrutture critiche

Il 1° maggio 2023 entrerà in vigore l'emendamento all'IT Security Act 2.0. Alla scadenza del periodo di transizione, il BSI richiede nuovi requisiti agli operatori di infrastrutture critiche. Cosa sarà in dettaglio, chi sarà interessato e quali misure dovranno essere prese per allora. Un commento di Radar Cyber ​​Security. I criminali informatici prendono sempre più di mira operatori di infrastrutture critiche e aziende di particolare rilevanza economica. Questo non solo può portare a perdite di produzione per milioni e colli di bottiglia nella fornitura, ma nel peggiore dei casi può mettere in pericolo la sicurezza pubblica. Inoltre, devi…

Per saperne di più

Cyber ​​warfare: infrastrutture critiche nel mirino
Cyber ​​warfare: infrastrutture critiche nel mirino

Non solo i recenti attacchi informatici alle infrastrutture critiche - energia, logistica, telecomunicazioni - hanno dimostrato quanto siano vulnerabili molte organizzazioni e le loro infrastrutture. Diventa particolarmente critico quando gli attacchi colpiscono sia l'IT (tecnologia informatica - PC, server, ecc.) che OT (tecnologia operativa - macchine, ecc.). Daniel Bren, CEO e co-fondatore di OTORIO, è un esperto fondato in materia. Come ex capo della sicurezza informatica dell'esercito israeliano e imprenditore di oggi, conosce molti aspetti del problema: "Nel 1997, il Dipartimento della Difesa degli Stati Uniti (DoD) ha condotto i primi "giochi di guerra informatica" nell'ambito dell'operazione "Eligible Receiver". ..

Per saperne di più