Перейти к содержанию

Европа реформирует свою систему кибербезопасности


Kate

Рекомендуемые сообщения

CyberSecurity.jpeg

 

Сегодня Европейский союз предложит новые правила кибербезопасности, которые требуют, чтобы поисковые системы, поставщики энергетических услуг, банки и другие компании сообщали правительствам своих стран о перебоях в своей работе. Под действие нововведения также подпадают транзитные газораспределительные станции, фондовые биржи и другие предприятия. Европейской комиссии пришлось пойти на такое решение, после того как его предложение о том, чтобы делать это на добровольной основе, провалилось.

 

Для того чтобы это предложение приобрело статус закона, его сначала должны рассмотреть и обсудить члены Европейского парламента и руководители 27 государств-членов союза. Обычно после внесения необходимых поправок такие предложения в конечном итоге одобряются.

 

«Информационные системы могут оказаться подвержены различными инцидентами, такими как человеческие ошибки, стихийные бедствия, технические отказы в работе или вредоносные атаки, – говорится в проекте предложения. – Эти инциденты становятся более крупными, частными и сложными»

 

В соответствии с предложением, когда государства-члены ЕС реализуют разные правила кибербезопасности и не желают делиться информацией со своими соседями, поскольку боятся, что те находятся в более защищенном положении, блок становится еще более подверженным атакам.

 

«Текущая ситуация в ЕС отражает, что чисто добровольный подход, использовавшийся до этого момента, не гарантирует достаточной защиты от инцидентах в сетях и системах информационной безопасности, а также их угрозы по всему ЕС», говорится в документе.

 

Новые правила будут сегодня совместно внесены на рассмотрение руководителями ведомств ЕС в области внешней политики, обороны, технологий, телекоммуникаций и внутренним делам.

 

«Нам необходимо активизировать глобальные усилия для борьбы с киберпреступлениями, которые негативно отражаются на надежности онлайн-служб и тем самым наносят ущерб нашим экономикам», заявил в октябре прошлого месяца официальный представитель ЕС Кэтрин Эштон (Catherine Ashton).

 

В рамках предложения все страны ЕС должны будут учредить специальные органы власти для мониторинга онлайн-безопаности, а также создать команды оперативного реагирования на компьютерные аварии. Многие из европейских стран в настоящий момент уже обладают такими учреждениями.

 

По словам чиновников ЕС, это поспособствует тому, чтобы страны более активно обменивались информацией и демонстрировали должную степень взаимовыручки. В качестве примеров стран Европы, наиболее эффективно занимающихся вопросами кибербезопасности, были названы Великобритания, Дания, Финляндия, Нидерланды и Швеция.

 

Ранее в этом месяце парламентский комитет Великобритании заявил, что недостаточная подготовленность к кибератакам ставит вооруженные силы перед лицом серьезной угрозы. Правительство Британии выделило 650 миллионов фунтов (1,02 миллиарда долларов) на модернизацию своих мощностей с целью борьбы с кибератаками.

 

В последнее время мир всколыхнуло несколько громких инцидентов с взломом компьютерных систем, которые привлекли серьезное внимание прессы. Социальная сеть Twitter сообщила о неавторизованных попытках получить доступ к такой личной информации пользователей, как ники и пароли. The Wall Street Journal и некоторые другие западные газеты обвиняют китайских хакеров в том, что они проникли в их редакторские компьютеры. Между тем, китайская сторона эти предположения опровергает.

 

Также имеются планы по сотрудничеству со странами за пределами блока для укрепления безопасности. В числе таких стран входят государства балканского региона и Западной Африки, причем Нигерия, по словам чиновников ЕС, является одним из эпицентров нелегальной онлайн-активности.

 

В США же ситуация наблюдается прямо противоположная. В августе прошлого года Белый дом ввел законопроект, устанавливающий добровольный режим работы стандартов в области кибербезопасности. Однако он так и не был принят, поскольку его заблокировали конгрессмены от Республиканской партии.

 

Если предложение властей ЕС будет одобрено, оно, по словам чиновников, затронет без малого 40 000 компаний. В их число входят такие интернет-гиганты как Facebook, Twitter, а также различные облачные сервисы. Компании будут обязаны информировать власти о ситуациях с нарушениями, связанными с защитой личных данных, а также об «инцидентах серьезного значения». Такие инциденты могут стать следствием стихийных бедствий, опасной погоды, человеческих ошибок и атак хакеров. Что касается штрафных санкций за невыполнение таких условий, то их парламентариям еще предстоит определить.

 

Источник: hi-news.ru

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Дефицит квалифицированных кадров в индустрии информационной безопасности — проблема, мягко говоря, не новая. Однако в последние годы она встала особенно остро. Триггером тут послужила эпидемия коронавируса, из-за которой произошла стремительная цифровизация всего на свете и не менее стремительный рост количества атак. Из-за этого быстро растет и спрос на профессионалов в сфере кибербезопасности. А вот предложение за ним категорически не поспевает.
      Одна из ведущих организаций, занимающихся сертификацией специалистов в области ИБ, — ISC2 — публикует ежегодные отчеты о состоянии дел с трудовыми ресурсами в кибербезопасности. Согласно последнему отчету, за период с 2022 по 2023 год количество специалистов в ИБ выросло на 8,7%. Звучит вроде бы внушительно. Однако проблема в том, что дефицит таких специалистов за тот же период вырос аж на 12,6%. Таким образом, на момент публикации отчета общемировая нехватка кадров в индустрии кибербезопасности достигала 4 миллионов сотрудников. Почему же так происходит?
      Кибербезопасность в высшем образовании
      Чтобы получить ответ на этот вопрос, мы провели масштабное исследование, в ходе которого опросили более 1000 профессионалов в сфере ИТ и кибербезопасности из 29 стран мира. Мы опрашивали сотрудников разного уровня — от начинающих специалистов до директоров и руководителей SOC.
      В результате выяснилось несколько интересных фактов. В частности, далеко не все специалисты, работающие в данной сфере, изучали информационную безопасность в рамках своего высшего образования. Цифры разнятся по регионам, но в среднем соответствующие курсы были лишь у каждого второго. При этом большинство респондентов считает, что доступность специализированных курсов по информационной безопасности в рамках высшего образования недостаточна.
      Доступность специализированных курсов по кибербезопасности в учреждениях высшего образования респонденты оценили как недостаточную. Источник
      В целом полезность высшего образования для карьеры в информационной безопасности опрошенные оценили невысоко: лишь половина респондентов считает, что оно крайне полезно или очень полезно, четверть оценивает его полезность нейтрально, а еще четверть и вовсе полагает, что оно полностью бесполезно.
      Основная проблема формального образования в сфере кибербезопасности состоит в том, что оно категорически не успевает за теми изменениями, которые происходят в реальном мире. Технологии, инструменты и ландшафт угроз сейчас меняются настолько быстро, что за время обучения полученные в процессе знания успевают устареть.
       
      View the full article
    • Freudis
      От Freudis
      После недавно установленного zip файла компьютер начал тупить, нагреваться и шуметь. Данный файл не запрашивал права администратора да и сам файл я не запускал. Проверял компьютер куреитами, ничего не нашли. Один касперский обнаружил 1 файл, но этот файл был под именем систем файла, точный файл не знаю, но в процессе лечения после перезагрузки я решил открыть диспетчер задач, выявило ошибку "нет доступа или администратор запретил доступ". Решил запустить хоть гугл, та же ошибка. Перевзловнованный выдернул из розетки включатель компьютера, доступ ко всему вернулся, касперский ничего не сделал, но после этого компьютер начал нагреваться и в один момент очень сильно зашумел, я начал подозревать что есть вирусы под именем системных файлов, ведь зная касперский, лишь он нашёл 1 вирус и именно при его удалении с перезагрузкой доступ пропал к приложениям. Перерыл интернет, ноль информации. Но и заканчивать работу каких нибудь svchost.exe или подобное я очень боюсь. Решил обратиться за помощью к единственному кто нашёл этот вирус. Помогите, пожалуйста.
      У меня windows 10
       
    • Grandmanmakc
      От Grandmanmakc
      проверил через курейт, сразу выдало этот вирус, начал разбираться, искать его, нашел в расширениях браузера edge, удалил это расширение, но проблема осталась, в курейте сейчас ничего не находит
      CollectionLog-2024.08.06-08.55.zip
    • VirranS
      От VirranS
      Здравствуйте, после скачивания Sapphire для SonyVegas начал сильно лагать компьютер и сильное падение фпс со 100 до 20 во всех играх. 
      Проверял Dr.web curlet. 
      Sapphire удалил. Если завершить процесс через диспетчер повышается фпс, но через пару секунд консоль опять включается и сильное падение фпс. 
      Логи и  скрин прикладываю.

      CollectionLog-2024.06.19-15.22.zip
    • KL FC Bot
      От KL FC Bot
      Мы регулярно рассказываем о том, что современные киберпреступники не оставляют без внимания операционные системы на базе Linux. Совсем недавно мы публиковали серию постов о вредоносном коде в наборе утилит с открытым исходным кодом XZ Utils, который успел попасть в несколько популярных сборок Linux; писали о Linux-импланте для трояна DinodasRAT, также известного как XDealer; предупреждали о бэкдоре в троянизированной версии Free Download Manager. Тем не менее это не сильно вредит стойкости мифа о неподверженности Linux киберугрозам: компании не часто выделяют бюджет на защиту машин под управлением этой операционной системы. Поэтому мы выпустили специализированный продукт, позволяющий бесплатно проверить Linux-компьютер на наличие современных угроз — Kaspersky Virus Removal Tool (KVRT) for Linux.
      Что такое Kaspersky Virus Removal Tool for Linux и зачем оно нужно
      KVRT for Linux не защитный продукт — он не умеет в режиме реального времени отслеживать попытки атак на ваш компьютер или сервер. Это бесплатное приложение для сканирования компьютеров под управлением ОС семейства Linux и избавления их от обнаруженных угроз. Оно позволяет выявлять релевантное вредоносное и рекламное ПО, равно как и легальные программы, которые могут быть использованы злоумышленниками для атак.
      При помощи KVRT for Linux можно сканировать 64-битные операционные системы для архитектуры x86_64. Список дистрибутивов, на которых приложение гарантированно работает, приведен вот здесь, впрочем, если используемой вами системы нет в списке, все равно стоит попробовать — с высокой долей вероятности оно заработает. В рамках этой проверки наше приложение исследует системную память, объекты автозапуска, загрузочные секторы компьютера и все файлы в операционной системе на наличие вредоносных приложений. Оно проверяет файлы всех форматов, в том числе упакованные в архивы.
       
      Посмотреть статью полностью
×
×
  • Создать...