Yeni ABD Güvenlik Memorandumu Bolsters Kritik Altyapı Siber Güvenlik

5 yıl önce

ABD Başkanı Joe Biden bugün, kritik altyapı sahipleri ve operatörleri için temel performans hedeflerini belirleyerek kritik altyapının güvenliğini güçlendirmeye yardımcı olmak için tasarlanmış bir Ulusal Güvenlik Memorandumu yayınladı.

Memorandum, dünya çapındaki son saldırılara, ABD'deki Colonial Boru Hattı ve JBS gıdalarındaki Ransomware saldırıları da dahil olmak üzere, ABD altyapısı genelinde önemli güvenlik açıklarını ortaya çıkaran, büyük ölçüde sahip olunan ve özel sektör organları tarafından işletilen önemli güvenlik açıklarını ortaya koyan bir cevap olarak geliyor.

Vatan Security'nin CISA ve Ticaret Bölümü, diğer federal ajanslarla işbirliği içinde, eleştirel altyapı orgları için siber güvenlik performans hedefleri ve rehberliğini yönlendirir.

Beyaz bir Saray ifadesi, "Bu standartların, siber korunmasını güçlendirmek için güç, su ve ulaşım gibi temel hizmetler sunmaktan sorumlu şirketlere yardımcı olacağını bekliyoruz." Dedi.

"Sorumlu kritik altyapı sahipleri ve operatörleri, Amerikan halkının güvendiği kritik hizmetlerin siber tehditlerden korunmasını sağlamak için gönüllü rehberlik ve zorunlu gereklilikleri takip etmelidir" dedi.

Memorandum @Cisagov ve @Nistcyber'i doğrudan siber güvenlik uygulamaları geliştirmek için kritik altyapı orglarının net hedeflerini ve rehberliğini ayarlamak için yönlendirir. Hedefleri belirleyebiliriz, ancak bunlarla tanışmak için parçalarını yapmak için şirketlere ihtiyacımız var. Amerikan halkı ona güveniyorlar.

Günümüzün NSM, Başkanın Endüstriyel Kontrol Sistemi Siber Güvenlik (ICS) girişimi, kritik altyapı topluluğu ile Nisan ortasındaki federal hükümet arasındaki gönüllü, işbirlikçi bir çabayı, tehdit görünürlüğü, göstergeleri, tespiti ve uyarıları sağlayan teknolojinin dağıtımını kolaylaştırmak için gönüllü, işbirlikçi bir çabayı da belirlemektedir. .

ICS girişimi, gelecekte kontrol sistemi siber güvenliği teknolojilerini dağıtmayı veya kabul etmeyi kabul eden veya kabul etmeyi kabul eden 150'den fazla elektrik aracını temsil etti.

Üst düzey bir yönetim görevlisinin daha da açıkladığı, "Bunlar, bunlar yerinde bulundukları teknolojiler, ağın operasyonel teknolojisini ağın BT tarafına bağladıkları," ağın BT tarafına bağladıklarını engelledi "dedi. "Doğal gaz boru hatları için eylem planı devam ediyor ve diğer sektörler için ek girişimler bu yıl daha sonra takip edecek."

Özel sektör (tüm sorumlu kritik altyapı sahipleri ve operatörleri dahil), yeni hedefleri ve rehberliğin, ABD'nin kritik altyapısını güvence altına almak için paylaşılan bir çabanın bir parçası olarak ana hatları kabul etmeye çağırılır.

Bu Ulusal Güvenlik Memorandumu, ICS Siber Güvenlik Girişimi, TSA'nın Güvenlik Direktifleri ve Hazırlık Direktifleri ve Hazırlık, Milletin Siber Şifresini Geliştirmeye İlişkin Başkanın Yürütme Emri, Hepsi, bu önemli tehditleri ulusumuza hitap etmek için odaklanmış ve saldırgan çabalarımızın bir parçasıdır. Bu birinci sınıf içerisinde, yönetimimizin siber güvenliği stratejisinin siber güvenliğimizin savunulması. - Kıdemli Biden Yönetim Görevlisi

Dün, Cumhurbaşkanı Joe Biden, ciddi güvenlik ihlallerine yol açan Cyberattacks'ın başka bir büyük dünya gücüyle "gerçek bir çekim savaşına" yükseltebileceğini uyardı.

BiDen, "Ransomware saldırıları dahil, giderek daha fazla gerçek dünyaya zarar verebileceğini düşünüyorsunuz," dedi.

"Bunu garanti edemiyorum ve sen olduğum gibi bilgilendirilsin, ama bence daha muhtemel olacağız - bir savaşa girersek, büyük bir güçle gerçek bir çekim savaşı , bu, bir siber büyük sonuç ihlalinin bir sonucu olarak olacak. "

Biden'in açıklamaları, "önemli" siberattajların "silahlı saldırılara" etkisini karşılaştıran Haziran ortasındaki bir NATO ifadesinden sonra gelir.

NATO Communiqué, "Siber bir saldırının, Kuzey Atlantik Konseyi tarafından dava bazında bir durum bazında alınacağına dair bir karar vereceğini doğrulayız." Dedi.

Müttefikler, önemli kötü amaçlı kümülatif siber aktivitelerin etkisinin bazı durumlarda, silahlı bir saldırıya sahip olduğu düşünülebileceğini kabul eder.

Biden: Şiddetli Cyberattacks, 'Gerçek Çekim Savaşı' için tırmanabilirdi

Biden, Putin'in Rus bazlı fidyeware çetelerini bozmasını ister

DOJ: Solarwinds Hackerlar, 27 ABD avukatlarının ofisinden e-postaları ihlal etti

CISA, federal ajanslar için güvenlik açığı açıklama platformunu başlattı

ABD ve Müttefikler resmen Çin'i Microsoft Exchange saldırılarını suçladı

Kaynak: Bleeping Computer

More Posts