Перейти к содержанию

Европа реформирует свою систему кибербезопасности


Kate

Рекомендуемые сообщения

CyberSecurity.jpeg

 

Сегодня Европейский союз предложит новые правила кибербезопасности, которые требуют, чтобы поисковые системы, поставщики энергетических услуг, банки и другие компании сообщали правительствам своих стран о перебоях в своей работе. Под действие нововведения также подпадают транзитные газораспределительные станции, фондовые биржи и другие предприятия. Европейской комиссии пришлось пойти на такое решение, после того как его предложение о том, чтобы делать это на добровольной основе, провалилось.

 

Для того чтобы это предложение приобрело статус закона, его сначала должны рассмотреть и обсудить члены Европейского парламента и руководители 27 государств-членов союза. Обычно после внесения необходимых поправок такие предложения в конечном итоге одобряются.

 

«Информационные системы могут оказаться подвержены различными инцидентами, такими как человеческие ошибки, стихийные бедствия, технические отказы в работе или вредоносные атаки, – говорится в проекте предложения. – Эти инциденты становятся более крупными, частными и сложными»

 

В соответствии с предложением, когда государства-члены ЕС реализуют разные правила кибербезопасности и не желают делиться информацией со своими соседями, поскольку боятся, что те находятся в более защищенном положении, блок становится еще более подверженным атакам.

 

«Текущая ситуация в ЕС отражает, что чисто добровольный подход, использовавшийся до этого момента, не гарантирует достаточной защиты от инцидентах в сетях и системах информационной безопасности, а также их угрозы по всему ЕС», говорится в документе.

 

Новые правила будут сегодня совместно внесены на рассмотрение руководителями ведомств ЕС в области внешней политики, обороны, технологий, телекоммуникаций и внутренним делам.

 

«Нам необходимо активизировать глобальные усилия для борьбы с киберпреступлениями, которые негативно отражаются на надежности онлайн-служб и тем самым наносят ущерб нашим экономикам», заявил в октябре прошлого месяца официальный представитель ЕС Кэтрин Эштон (Catherine Ashton).

 

В рамках предложения все страны ЕС должны будут учредить специальные органы власти для мониторинга онлайн-безопаности, а также создать команды оперативного реагирования на компьютерные аварии. Многие из европейских стран в настоящий момент уже обладают такими учреждениями.

 

По словам чиновников ЕС, это поспособствует тому, чтобы страны более активно обменивались информацией и демонстрировали должную степень взаимовыручки. В качестве примеров стран Европы, наиболее эффективно занимающихся вопросами кибербезопасности, были названы Великобритания, Дания, Финляндия, Нидерланды и Швеция.

 

Ранее в этом месяце парламентский комитет Великобритании заявил, что недостаточная подготовленность к кибератакам ставит вооруженные силы перед лицом серьезной угрозы. Правительство Британии выделило 650 миллионов фунтов (1,02 миллиарда долларов) на модернизацию своих мощностей с целью борьбы с кибератаками.

 

В последнее время мир всколыхнуло несколько громких инцидентов с взломом компьютерных систем, которые привлекли серьезное внимание прессы. Социальная сеть Twitter сообщила о неавторизованных попытках получить доступ к такой личной информации пользователей, как ники и пароли. The Wall Street Journal и некоторые другие западные газеты обвиняют китайских хакеров в том, что они проникли в их редакторские компьютеры. Между тем, китайская сторона эти предположения опровергает.

 

Также имеются планы по сотрудничеству со странами за пределами блока для укрепления безопасности. В числе таких стран входят государства балканского региона и Западной Африки, причем Нигерия, по словам чиновников ЕС, является одним из эпицентров нелегальной онлайн-активности.

 

В США же ситуация наблюдается прямо противоположная. В августе прошлого года Белый дом ввел законопроект, устанавливающий добровольный режим работы стандартов в области кибербезопасности. Однако он так и не был принят, поскольку его заблокировали конгрессмены от Республиканской партии.

 

Если предложение властей ЕС будет одобрено, оно, по словам чиновников, затронет без малого 40 000 компаний. В их число входят такие интернет-гиганты как Facebook, Twitter, а также различные облачные сервисы. Компании будут обязаны информировать власти о ситуациях с нарушениями, связанными с защитой личных данных, а также об «инцидентах серьезного значения». Такие инциденты могут стать следствием стихийных бедствий, опасной погоды, человеческих ошибок и атак хакеров. Что касается штрафных санкций за невыполнение таких условий, то их парламентариям еще предстоит определить.

 

Источник: hi-news.ru

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sergoborin
      От sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
    • KL FC Bot
      От KL FC Bot
      Уходящий 2024 год принес несколько рекордно крупных и серьезных инцидентов с утечками данных — от билетов на концерты Тейлор Свифт до всей информации о лечении 100 млн американцев. Весь год бурно развивались технологии ИИ и эволюционировала киберпреступность. Как учесть все это, чтобы обеспечить свою личную информационную безопасность? Дайте себе эти семь обещаний — и выполняйте их весь 2025 год.
      1. Освоить безопасное применение ИИ-ассистентов
      За год применение ИИ постепенно превратилось из модного развлечения в повседневное действие, особенно после того, как ИИ-помощника внедрили в обычные функции смартфонов. Учитывая, что ИИ теперь всегда под рукой, включая самые интимные моменты жизни, стоит внимательно изучить правила безопасного применения чат-ботов и прочих помощников, чтобы не навредить себе и окружающим. Если привести их очень кратко, то это примерно такой список.
      Перепроверять советы ИИ. Особенно если запрашиваете рецепты, медицинскую информацию, инвестиционные советы и любые другие данные с высокой ценой ошибки. Чат-боты иногда «галлюцинируют», поэтому никогда не следуйте их советам слепо. Отключать ИИ-функции, если не понимаете четко, зачем они нужны. Мода на ИИ побуждает крупные компании интегрировать ИИ даже там, где это не требуется. Наиболее яркий пример — внедрение неоднозначной функции Recall в Windows 11, где она постоянно делает скриншоты всего экрана для ИИ-анализа. Отключите ИИ, если не пользуетесь им активно. Не отправлять в ИИ личную информацию. Фото документов, паспортные данные, финансовые и медицинские документы почти никогда не нужны для эффективной работы ИИ. Учитывая, что эти данные могут храниться длительное время, использоваться для дообучения ИИ и в результате утекать на сторону, лучше их просто не отправлять. Не перекладывать на ИИ общение с близкими. Такая автоматизация приносит мало пользы и просто вас отдаляет друг от друга.  
      View the full article
    • Milkuf
      От Milkuf
      Помогите дочистить систему от вирусов.
      https://forum.kasperskyclub.ru/topic/465233-zakryvaetsja-programma-ustanovki-kaspersky-free/-здесь мне посоветовали создать тут тему, чтобы полностью очистить систему от вирусов.
       
      CollectionLog-2024.12.10-08.48.zip
    • LoWiX
      От LoWiX
      Здравствуйте, недавно установил обход блокировки системы и после этого при незначительном простое ПК нагружается на сотку видеокарта, процессор. Прикрепляю логи ниже. Буду признателен если поможете.CollectionLog-2024.12.22-15.08.zip
    • KL FC Bot
      От KL FC Bot
      Дефицит квалифицированных кадров в индустрии информационной безопасности — проблема, мягко говоря, не новая. Однако в последние годы она встала особенно остро. Триггером тут послужила эпидемия коронавируса, из-за которой произошла стремительная цифровизация всего на свете и не менее стремительный рост количества атак. Из-за этого быстро растет и спрос на профессионалов в сфере кибербезопасности. А вот предложение за ним категорически не поспевает.
      Одна из ведущих организаций, занимающихся сертификацией специалистов в области ИБ, — ISC2 — публикует ежегодные отчеты о состоянии дел с трудовыми ресурсами в кибербезопасности. Согласно последнему отчету, за период с 2022 по 2023 год количество специалистов в ИБ выросло на 8,7%. Звучит вроде бы внушительно. Однако проблема в том, что дефицит таких специалистов за тот же период вырос аж на 12,6%. Таким образом, на момент публикации отчета общемировая нехватка кадров в индустрии кибербезопасности достигала 4 миллионов сотрудников. Почему же так происходит?
      Кибербезопасность в высшем образовании
      Чтобы получить ответ на этот вопрос, мы провели масштабное исследование, в ходе которого опросили более 1000 профессионалов в сфере ИТ и кибербезопасности из 29 стран мира. Мы опрашивали сотрудников разного уровня — от начинающих специалистов до директоров и руководителей SOC.
      В результате выяснилось несколько интересных фактов. В частности, далеко не все специалисты, работающие в данной сфере, изучали информационную безопасность в рамках своего высшего образования. Цифры разнятся по регионам, но в среднем соответствующие курсы были лишь у каждого второго. При этом большинство респондентов считает, что доступность специализированных курсов по информационной безопасности в рамках высшего образования недостаточна.
      Доступность специализированных курсов по кибербезопасности в учреждениях высшего образования респонденты оценили как недостаточную. Источник
      В целом полезность высшего образования для карьеры в информационной безопасности опрошенные оценили невысоко: лишь половина респондентов считает, что оно крайне полезно или очень полезно, четверть оценивает его полезность нейтрально, а еще четверть и вовсе полагает, что оно полностью бесполезно.
      Основная проблема формального образования в сфере кибербезопасности состоит в том, что оно категорически не успевает за теми изменениями, которые происходят в реальном мире. Технологии, инструменты и ландшафт угроз сейчас меняются настолько быстро, что за время обучения полученные в процессе знания успевают устареть.
       
      View the full article
×
×
  • Создать...