Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

OpenADR: стратегії захисту критичної інфраструктури
Короткі новини про кібербезпеку B2B

Постачання енергії за своєю природою є ціллю зловмисників і складних кібератак. OpenADR Alliance, серед іншого, просуває терміново необхідні оборонні заходи та інноваційні стратегії для захисту критичної інфраструктури - і в основному базується на трьох опорних стовпах. Комунікація в енергетичній галузі – делікатний момент. З’єднання між комунальними компаніями та кінцевими пристроями, такими як приватні домогосподарства чи компанії середнього розміру, пропонують велику зону атаки. Оскільки атаки на критично важливу інфраструктуру мають руйнівні наслідки для енергопостачання та цивільного населення, комунікаційний стандарт OpenADR відкриває нові горизонти з точки зору безпеки...

Читати далі

Уразливості в критичних інфраструктурах
Короткі новини про кібербезпеку B2B

Світовий лідер у сфері рішень для кібербезпеки сьогодні випустив «SIERRA:21 – Життя на межі», аналіз 21 нововиявленої вразливості в маршрутизаторах OT/IoT і компонентах програмного забезпечення з відкритим кодом. Звіт був написаний компанією Forescout Research – Vedere Labs, яка спеціалізується на виявленні вразливостей безпеки в критичній інфраструктурі. Аналіз підкреслює постійний ризик для критичної інфраструктури та висвітлює можливі заходи пом’якшення. «SIERRA:21 – Життя на межі» описує дослідження стільникових маршрутизаторів Sierra Wireless AirLink і ряду відповідних компонентів з відкритим кодом, таких як TinyXML і OpenNDS. Бездротові маршрутизатори Sierra популярні: відкрита база даних про мережі Wi-Fi…

Читати далі

Більше кібератак на критичну інфраструктуру
Більше кібератак на критичну інфраструктуру

Критичні інфраструктури все частіше стають центром уваги кіберзлочинців. Більше половини атак відбувається від груп, наближених до держави. Глобальне дослідження Rockwell Automation «Анатомія понад 100 інцидентів кібербезпеки в промислових операціях», проведене Інститутом Cyentia, проаналізувало 100 події кібербезпеки, які становлять безпосередню загрозу для операційних технологій (OT) та/або промислових систем управління (ICS). У результаті для кожного інциденту було зібрано та оцінено майже 122 точок даних. Виробники енергії є популярними цілями Перше видання звіту показує, що майже...

Читати далі

Рішення: від NIS до NIS2
Від NIS до NIS2

NIS2 включає набагато більше компаній, ніж NIS, більш відома як KRITIS. Зміна є викликом для багатьох. Нові технології, такі як NDR – Network Detection and Response, вирішують багато вимог для компаній. За словами швейцарського спеціаліста з кібербезпеки Exeon Analytics, версія Директиви NIS, оновлена ​​Європейською Комісією в січні 2023 року, яка називається NIS2, має значний вплив на те, як організації, що належать до так званої критичної інфраструктури, працюють, керують і контролюють свої мережі. NIS2 спрямований на підвищення стійкості та оперативності…

Читати далі

Директива ЄС NIS2: як компаніям найкраще підготуватися?
Директива ЄС NIS2: як компаніям найкраще підготуватися?

Багато компаній постраждали від нової редакції директиви ЄС NIS2. Це підвищує мінімальні вимоги до кібербезпеки критичних інфраструктур. Компанії повинні бути добре підготовлені. Особливо небезпечними є кібератаки на критичну інфраструктуру. Тому ЄС визначив мінімальні вимоги до кібербезпеки в Директиві про мережеву та інформаційну безпеку (NIS) у 2016 році. Тепер його замінює нове видання. Директива NIS16 набула чинності з 2023 січня 2 року, і країни-члени ЄС ще мають час до жовтня 2024 року, щоб включити її в національне законодавство. У Німеччині це робиться через Закон про імплементацію NIS2,…

Читати далі

Документ ЄС-НАТО: захистити CRITIS від кібератак
Захист критичної інфраструктури від кібератак

Цільова група ЄС-НАТО з питань стійкості критичної інфраструктури (KRITIS) у Європі оголошує енергетику, транспорт, цифрову інфраструктуру та космос ключовими сферами, які особливо заслуговують на захист. Дискусії про те, як CRITIS можна найкраще захистити, також зростають у Німеччині. Чотири ключові сфери, які, згідно з нещодавно опублікованою документацією ЄС/НАТО, пропонують підвищену вразливість до кібератак і тому особливо гідні захисту, це енергетика, транспорт, цифрова інфраструктура та космос. Атаки на ці цілі надзвичайно корисні для злочинців і диверсантів через потенційну шкоду для суспільства. Особливі виклики в Німеччині Ця проблема...

Читати далі

NIS2 недостатньо
Короткі новини про кібербезпеку B2B

У зв’язку з дедалі більшою дискусією про кібератаки на ІТ- та ОТ-середовища публічно обговорюється необхідність більш суворих правових вимог для компаній і організацій, особливо в критичних секторах. NIS2 замінить існуючий закон ЄС про кібербезпеку, Директиву 2016 року про безпеку мережевих та інформаційних систем. Відповідно до NIS2, організації в різних секторах повинні гарантувати, що мережі та системи, які вони використовують для надання послуг і здійснення своєї діяльності, досягають вищого рівня кібербезпеки. Неадекватний рецепт Кей…

Читати далі

NIS2 вступає в силу
NIS2 вступає в силу

Набуває чинності Директива Європейського Союзу NIS2. Другою директивою щодо безпеки мережевих та інформаційних систем ЄС реагує на кібератаки на соціально важливі інституції та організації, які різко збільшуються під час геополітичної кризи. Захист критичної інфраструктури потребує подальшого вдосконалення, вимоги до її операторів значно зростають: у понеділок, 16 січня, набуває чинності директива Європейського Союзу NIS2. Таким чином ЄС реагує на різке збільшення кібератак під час геополітичної кризи, які загрожують інституціям і організаціям, які мають особливе значення для суспільства. Потрібна поспішність, загрозлива ситуація...

Читати далі

Закон про безпеку ІТ 2.0: захист критичної інфраструктури

1 травня 2023 року набуде чинності поправка до Закону про безпеку інформаційних технологій 2.0. Після закінчення перехідного періоду BSI вимагає від операторів критичної інфраструктури нових вимог. Що це буде детально, кого стосуватиметься та які заходи необхідно вжити до того часу. Коментар від Radar Cyber ​​​​Security. Кіберзлочинці все частіше націлюються на операторів критичної інфраструктури та компанії особливого економічного значення. Це може не тільки призвести до виробничих втрат на мільйони і вузьких місць у постачанні, але в гіршому випадку може поставити під загрозу громадську безпеку. Крім того, ви повинні…

Читати далі

Кібервійна: критична інфраструктура під прицілом
Кібервійна: критична інфраструктура під прицілом

Не тільки нещодавні кібератаки на критичні інфраструктури – енергетику, логістику, телекомунікації – показали, наскільки вразливими є багато організацій та їх інфраструктури. Це стає особливо критичним, коли атаки зачіпають як ІТ (інформаційні технології – ПК, сервери тощо), так і OT (операційні технології – машини тощо). Даніель Брен, генеральний директор і співзасновник OTORIO, є добре обґрунтованим експертом у цій темі. Як колишній начальник служби безпеки ізраїльської армії, а сьогоднішній підприємець, він знає багато аспектів проблеми: «У 1997 році Міністерство оборони США (DoD) провело перші «ігри в кібервійні» в рамках операції «Відповідний приймач». ..

Читати далі