Офіс із захисту Конституції застерігає KRITIS-Wirtschaft від саботажу

Офіс із захисту Конституції застерігає KRITIS-Wirtschaft від саботажу

Поділіться публікацією

У своєму поточному повідомленні про безпеку для економіки Управління з питань захисту конституції застерігає компанії в області KRITIS, такі як цифрові, електричні та газові мережі, від розголошення занадто великої кількості інформації в Інтернеті. Це робить саботаж занадто легким для кібер-зловмисників.

Диверсійні дії з боку іноземних держав або екстремістів можуть мати далекосяжні наслідки та призвести до серйозних збитків. Це особливо вірно щодо критичної інфраструктури (KRITIS) і пов’язаних з KRITIS компаній, які необхідні для функціонування спільноти. Тому захист від саботажу є одним із основних завдань органів конституційного захисту.

Використовується надлишок інформації

Під час аналізу ризиків вони регулярно отримують інформацію про шлюзи, які є корисними для підготовки та підтримки атак або взагалі роблять їх можливими. Можна припустити, що в тому числі іноземні спецслужби спеціально виявлятимуть їх і використовуватимуть для підготовки подальших заходів. У минулому вже було виявлено численні дії, які можуть включати шпигунство з боку іноземних спецслужб.

Корисні поради з безпеки

Офіс із захисту конституції дає багато практичних порад, на які варто звернути увагу компаніям, наприклад: «Публікації, які є у вільному доступі в Інтернеті, часто пропонують дуже детальну інформацію. Це стосується, наприклад, презентацій, які спочатку були спрямовані на органи влади та учасників ринку, але також і до карт, які показують розташування систем або маршрути». За допомогою цього посилання можна грати безпосередньо на ручну атаку кабелю Німецьких федеральних залізниць. Його руйнування значно паралізувало рух поїздів. Дані про кабель і плани маршрутів раніше були у вільному доступі в Інтернеті.

Остерігайтеся пропозицій роботи

Офіс із захисту конституції бачить ще одне практичне застереження в надто детальних оголошеннях про роботу в ІТ. Якщо є дуже явний пошук спеціальних знань, тоді незнайомець надає цінну інформацію про системи, які використовуються в області KRITIS. Якщо є відповідні вразливості системи, це відкриває вектор атаки.

Загалом, рекомендації для всіх компаній, які використовують ІТ, є дуже хорошою порадою щодо безпеки.

Більше на сайті Constitutional Protection.de

 

Статті по темі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

Цифрова безпека: споживачі найбільше довіряють банкам

Опитування цифрової довіри показало, що споживачі найбільше довіряють банкам, охороні здоров’я та уряду. ЗМІ- ➡ Читати далі

Біржа роботи в Даркнеті: хакери шукають інсайдерів-ренегатів

Даркнет - це не тільки біржа нелегальних товарів, а й місце, де хакери шукають нових спільників ➡ Читати далі

Системи сонячної енергії – наскільки вони безпечні?

Дослідження вивчало ІТ-безпеку систем сонячної енергії. Проблеми включають відсутність шифрування під час передачі даних, стандартні паролі та незахищені оновлення прошивки. тенденція ➡ Читати далі

Нова хвиля фішингу: зловмисники використовують Adobe InDesign

Зараз спостерігається збільшення кількості фішингових атак, які зловживають Adobe InDesign, відомою та надійною системою публікації документів. ➡ Читати далі