国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2023年的十大重要基礎設施網絡安全舉措
2023-06-12   企業網D1Net

供應商、政府部門、行業機構和非營利組織在2023年如何為提高關鍵國家基礎設施的網絡彈性做出貢獻?需要采取一些網絡安全措施。

關鍵基礎設施的安全已經成為各行業組織在2023年議程上的重要議題,網絡攻擊和其他風險對能源、食品、電力和醫療保健等基本服務所依賴的技術和系統構成了持續威脅。

今年4月,黑客組織針對VoIP服務提供商3CX公司進行了重大供應鏈攻擊,該組織還攻擊了能源領域的兩個關鍵基礎設施組織,一個位于美國,另一個位于歐洲。與此同時,英國國家網絡安全中心(NCSC)發布了一份警報,聲稱有一類新的網絡對手正在威脅英國的關鍵基礎設施。今年3月,在食品供應商、醫院和學校等關鍵國家基礎設施(CNI)服務遭受一系列網絡攻擊之后,美國政府發布的《國家網絡安全戰略》將勒索軟件重新列為一級國家安全威脅。

作為回應,美國在今年已經啟動了多項舉措、計劃、指南和標準,以增強關鍵系統的網絡安全,并應對威脅關鍵國家基礎設施(CNI)的日益增長的風險。供應商、政府、行業機構和非營利組織都做出了貢獻,信息共享和協作是提高關鍵國家基礎設施(CNI)范圍內網絡彈性的許多努力的關鍵主題。以下是在2023年的10個值得關注的網絡安全方面的舉措:

1、英國推出產品安全和電信基礎設施法案

2022年12月,產品安全和電信基礎設施(PSTI)法案被引入英國法律,2023年作為寬限期,各組織和機構需要遵守其新規則。該法案規定了可連接互聯網的產品以及能夠連接到此類產品和電子通信基礎設施的產品的安全性。現有立法涵蓋的產品(包括醫療保健監控產品和智能電表)或復雜的產品(例如自動駕駛汽車)可能有一天會有自己的立法,不包括在PSTI法案中。

需要遵守的三個關鍵事項:

  • 支持期限的明確信息,明確說明制造商將持續提供多長時間的更新。
  • 不允許使用默認密碼,這意味著用戶在首次使用時需要提供唯一的密碼,然后需要更改這些密碼。
  • 發現漏洞的任何人都可以通知制造商,制造商通知其客戶并及時提供修復的信息。

2、歐盟NIS2指令為基本實體制定了新的標準

今年1月,《網絡和信息安全指令》(NIS2)在歐盟生效,引入了一個擴展到關鍵基礎設施的新的監管標準。根據《網絡和信息安全指令》(NIS2),被歸類為“基本實體”的企業和組織(例如能源、運輸和醫療保健行業的供應商),將受到最嚴格的要求和最全面的監管監督,包括現場檢查和有針對性的、獨立的安全審計。《網絡和信息安全指令》(NIS 2)取代了2018年在歐盟生效的NIS指令,歐盟國家必須在2024年10月之前符合更新后的指令。

隨著實施NIS 2帶來的變化,歐盟監管機構認識到關鍵基礎設施及其第三方網絡遭受網絡攻擊的風險日益增加。Sectigo公司的首席體驗官Tim Callan表示:“值得注意的是,修訂后的立法涵蓋了更廣泛的組織,規定了在遭遇網絡攻擊后24小時內立即通知相關部門的強制性義務,并設定了這些基本實體必須遵守的最低安全標準。”

3、北約和歐盟啟動關鍵基礎設施復原特別工作組

在俄烏發生沖突以及北溪管道遭到破壞之后,北約和歐盟在今年1月成立了一個有關恢復和關鍵基礎設施保護的特別工作組。這個工作組的重點是提高關鍵基礎設施、技術和供應鏈對潛在威脅的抵御能力,并采取行動降低脆弱性。

北約和歐盟的高級官員在今年2月舉辦一次會議上,正式啟動了北約-歐盟關鍵基礎設施恢復工作組。該倡議將北約和歐盟的官員聚集在一起,分享最佳實踐和態勢感知,以及制定提高彈性的原則。該工作組將重點放在四個領域:能源、交通、數字基礎設施和太空。

2022年12月,北約對人工智能保護關鍵基礎設施的能力進行了試驗,試驗結果表明,人工智能可以顯著幫助識別關鍵基礎設施的網絡攻擊模式/網絡活動,并檢測惡意軟件,從而增強有關防御反應的決策。

4、國際特遣部隊打擊勒索軟件國家安全威脅

全球36個國家的政府和歐盟(EU) 在今年1月成立了國際反勒索軟件特別工作組,以打擊對國家安全構成威脅的勒索軟件攻擊,尤其是那些影響關鍵國家基礎設施(CNI)的勒索軟件攻擊。該聯盟由澳大利亞政府領導,旨在通過信息和情報交流,分享最佳實踐政策和法律權威框架,以及執法部門和網絡當局之間的合作,實現持續和有影響力的國際合作,旨在破壞、打擊和防御日益增加的勒索軟件威脅。

管理檢測和響應提供商Continue公司的安全運營副總裁CraigJones表示,與其他行業舉措相比,國際反勒索軟件特別工作組具有巨大的潛力,可以立即產生效果。他說,“這是因為將在國際上關注勒索軟件攻擊,這是對企業和基礎設施整體構成的最可怕的全球威脅。”

5、SANS研究所發布ICS網絡安全領域手冊第2卷和第3卷

美國系統網絡安全協會(SANS)發布了兩個新的工業控制系統(ICS)網絡安全領域手冊,為ICS網絡安全專業人員和風險管理人員提供了關于事件響應、漏洞管理、防御技能、團隊管理和安全工具/協議的新見解,以保護工業控制系統。ICS網絡安全領域手冊第2卷于今年1月出版,第3卷于今年5月出版。

工業控制系統(ICS)專家、ICS網絡安全領域手冊作者和SANS認證講師Dean Parsons說,“SAN SICS網絡安全領域手冊系列是所有ICS安全專業人員的重要工具,全球所有工業控制系統領域的每個控制系統操作人員、關鍵基礎設施網絡防御者和ICS/OT風險管理人員都應該學習和掌握。”

6、CISA更新跨行業網絡安全績效目標

今年3月,美國網絡安全和基礎設施安全局(CISA)更新了其跨部門網絡安全績效目標(CPG),以幫助為關鍵基礎設施建立一套通用的基本網絡安全實踐。網絡安全績效目標(CPG)是IT和OT網絡安全實踐的優先子集,關鍵基礎設施所有者和運營商可以實施網絡安全績效目標(CPG),以有效降低已知風險。

1.0.1版本對網絡安全績效目標(CPG)進行了重新排序和編號,以更緊密地與NIST網絡安全框架保持一致。該更新包括與對抗網絡釣魚的多因素身份驗證(MFA)和事件恢復計劃相關的新指南。

7、網絡安全公司組成精英網絡衛士計劃

今年4月,埃森哲、IBM和Mandiant公司加入了“精英網絡衛士計劃”——這是由Nozomi Networks公司牽頭的一項新的合作計劃,旨在幫助保護關鍵基礎設施。該項目旨在為全球工業和政府客戶提供強大的網絡安全防御工具、事件響應團隊和威脅情報。

項目的每個參與者將為他們的客戶提供定制的事件響應和評估程序,同時承諾與Nozomi Networks公司網絡實驗室合作共享威脅情報和聯合研究,重點是識別新型惡意軟件和威脅參與者使用的新https。

8、OT巨頭合作建立早期威脅和攻擊預警系統

今年4月,一些相互競爭的OT安全公司宣布,他們將合作開發一個新的供應商中立、開源和匿名的OT威脅預警系統,該系統名稱為ETHOS。

ETHOS系統旨在分享早期威脅指標的數據,并發現威脅運營基本服務(包括電力、供水、石油和天然氣生產以及制造系統)的工業組織的新型攻擊。它已經獲得了美國CISA的認可,這可能會給該倡議帶來更大的吸引力。包括公共和私人資產所有者的所有組織,都可以為ETHOS做出貢獻,創始人設想這個系統將沿著開源軟件Linux的路線發展。

ETHOS社區和董事會成員包括一些頂級的OT安全公司,例如1898&Co、Claroty、Dragos、ForeScout、NetRise、Network Percept、Nozomi Networks、施耐德電氣、Table和Waterfall Security。

Tenable公司負責運營技術(OT)和物聯網的副首席技術官Marty Edwards說, “這是社區的努力,我們希望能找到一個技術中立的第三方來支持ETHOS,無論是政府部門,還是信息共享和分析中心,或者坦率地說,我們必須在非營利組織下支持自己的實體。”

9、英國NCSC宣布基于原則的保證框架

今年4月,英國國家網絡安全中心 ( NCSC )宣布,該中心正在建立基于原則的(PBA)框架,以衡量和認證產品和系統的網絡彈性,如果受到損害,可能會對人們的工作和生活造成重大影響。英國國家網絡安全中心 ( NCSC )表示,這包括關鍵國家基礎設施(CNI),它面臨著重大的網絡威脅,而網絡攻擊者有資源、技能和時間以有針對性的方式進行攻擊。

PBA將有一個三層流程:第一層是基于風險的方法,而不是合規性驅動的方法。第二層是開發可遵循的一致方法,以及要使用的文檔和模板。最后一層是如何以一致和可信的方式將方法作為服務在市場中由供應商和買家進行部署和訪問。

當基于原則的(PBA)方法可用時,英國國家網絡安全中心 ( NCSC )將對外發布,以便人們可以開始使用。目前正在進行服務層的工作,以設計一種通過行業合作伙伴擴展PBA理念的方法。英國國家網絡安全中心 ( NCSC )計劃在2024年建立一個經批準的網絡彈性測試設施的雛形網絡。

10、英國推出“安全連接場所”網絡安全手冊

今年5月,英國政府發布了《安全連接場所:網絡安全手冊》的“alpha”版本,以支持地方當局提高其連接場所的安全性,包括關鍵基礎設施和公用事業設施,例如減少電網供電壓力的智能能源系統。這個手冊是與六個地方當局合作設計的,包括多個網絡安全資源,涵蓋治理、采購和供應鏈管理以及如何進行良好的威脅分析等主題。

該手冊稱,互聯互通的地方為地方當局提供了提高市民生活質量的機會。然而,如果沒有必要的保護,運營互聯場所所需技術的多樣性和互聯性也使它們容易受到網絡攻擊。這些攻擊可能導致聲譽受損、敏感數據丟失,以及居民所依賴的物理基礎設施遭到破壞。


熱詞搜索:網絡安全 基礎設施

上一篇:IT安全工具不適用于OT的五個原因
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲男人的天堂在线aⅴ视频| 中文字幕一区二区日韩精品绯色| 精品国产乱码久久久久久蜜臀| 午夜精品福利一区二区三区av | 国产一区二区三区不卡在线观看| 欧美成人精品1314www| 国产精一区二区三区| 中文字幕欧美激情| 欧美一区二区在线免费播放| 久久精品国产免费看久久精品| 精品久久久久久久久久久久久久久| 国产福利一区二区三区视频在线| 亚洲精品日韩一| 久久丝袜美腿综合| 在线观看视频欧美| 国产一区视频网站| 亚洲国产一区二区a毛片| 精品99久久久久久| 欧洲生活片亚洲生活在线观看| 毛片av一区二区三区| 亚洲男同性恋视频| 国产午夜精品美女毛片视频| 欧美日韩极品在线观看一区| 成人97人人超碰人人99| 久久国产精品99久久久久久老狼 | 国产一本一道久久香蕉| 亚洲一二三四在线观看| 欧美国产一区在线| 欧美不卡视频一区| 欧美日韩你懂得| 91麻豆自制传媒国产之光| 国产精品一区二区男女羞羞无遮挡| 亚洲福利电影网| 亚洲人午夜精品天堂一二香蕉| 日韩一区二区免费在线电影| 欧美午夜精品一区| av成人免费在线观看| 国产成人精品亚洲777人妖| 久久精品国产成人一区二区三区| 亚洲午夜久久久久久久久久久 | 欧美私模裸体表演在线观看| 日韩欧美亚洲国产另类| 色屁屁一区二区| 国产精品亚洲一区二区三区在线| 国产欧美日韩在线| 欧美一级高清大全免费观看| 欧美高清在线精品一区| 免费在线欧美视频| 图片区小说区区亚洲影院| 欧美性大战久久久久久久| 欧美亚洲动漫制服丝袜| 亚洲二区在线视频| 精品午夜一区二区三区在线观看 | 精品日韩一区二区三区免费视频| 欧美日韩视频一区二区| 精品日韩成人av| 秋霞成人午夜伦在线观看| 91精品福利在线| 午夜影院久久久| 亚洲高清在线精品| 樱花影视一区二区| 国产精品传媒在线| 欧美韩国日本不卡| 国产欧美日韩另类一区| 久久久久国产成人精品亚洲午夜| 亚洲精品一区二区三区香蕉| 久久嫩草精品久久久精品| 国产亚洲精品超碰| 中文字幕中文字幕一区二区| 国产精品久线在线观看| 18欧美亚洲精品| 亚洲综合丁香婷婷六月香| 亚洲高清三级视频| 久久不见久久见免费视频7| 粉嫩欧美一区二区三区高清影视 | 蜜臀av性久久久久蜜臀aⅴ| 久久精品免费观看| 成人综合激情网| 欧美亚洲国产一区二区三区va| 欧美肥胖老妇做爰| 国产人久久人人人人爽| 亚洲黄一区二区三区| 秋霞成人午夜伦在线观看| 国产成人在线色| 欧美丝袜第三区| 国产日韩欧美高清| 午夜久久福利影院| 成人av高清在线| 日韩一区二区三区免费观看| 国产精品久久久久7777按摩 | 日韩欧美一级在线播放| 国产精品福利av| 蜜臀av国产精品久久久久| 成人小视频在线| 91精品国产综合久久久久久久| 欧美激情艳妇裸体舞| 日韩成人免费电影| 99精品在线观看视频| 日韩精品一区二区三区视频在线观看| 中文字幕不卡的av| 蜜桃一区二区三区四区| 91搞黄在线观看| 国产精品亲子伦对白| 激情五月婷婷综合| 7777精品伊人久久久大香线蕉经典版下载 | 欧美日韩一区中文字幕| 国产人成一区二区三区影院| 日本中文字幕一区二区有限公司| 99re热视频这里只精品| 国产亚洲精品aa| 国内精品伊人久久久久av影院| 色999日韩国产欧美一区二区| 久久久久久久久久久电影| 美女精品自拍一二三四| 在线这里只有精品| 中文字幕在线不卡| 成人黄色在线看| 久久久99精品久久| 韩国三级在线一区| 欧美大胆人体bbbb| 蜜桃精品视频在线| 91精品国产手机| 日韩精品电影在线| 欧美日韩黄视频| 亚洲制服丝袜一区| 欧美在线免费观看亚洲| 亚洲免费观看视频| 91视频在线看| 一区二区成人在线视频| 在线免费不卡电影| 香港成人在线视频| 欧美精品在欧美一区二区少妇| 亚洲最大成人综合| 欧美日韩高清一区二区| 亚洲成av人片一区二区三区| 欧美三电影在线| 蜜桃视频一区二区| 国产视频911| 一本大道av伊人久久综合| 国产精品久久久久久久久动漫 | 精品国产在天天线2019| 韩国v欧美v亚洲v日本v| 久久综合国产精品| 丰满放荡岳乱妇91ww| 18欧美乱大交hd1984| 欧美探花视频资源| 久久99久久精品欧美| 久久久久久久久久看片| 91在线观看污| 五月婷婷色综合| 精品免费日韩av| 懂色av一区二区夜夜嗨| 亚洲日本青草视频在线怡红院| 欧美在线视频日韩| 国产乱子轮精品视频| 一区在线播放视频| 欧美日韩午夜影院| 精品一区二区免费| 国产精品久久久久久亚洲伦| 91视频观看视频| 琪琪久久久久日韩精品| 国产亚洲精品aa| 制服丝袜成人动漫| 成人av电影在线播放| 午夜久久福利影院| 亚洲欧美综合另类在线卡通| 欧美丰满少妇xxxxx高潮对白| 狠狠色丁香久久婷婷综合丁香| 中文字幕一区二区三区不卡 | 欧美不卡一区二区三区| 99久久久精品| 日韩av二区在线播放| 国产亚洲福利社区一区| 欧美日韩在线一区二区| 成人免费的视频| 日韩精品乱码免费| 亚洲人吸女人奶水| 国产欧美综合在线| 欧美变态tickling挠脚心| 日本乱码高清不卡字幕| 国产成人在线看| 日韩国产在线观看| 自拍偷拍亚洲综合| 精品91自产拍在线观看一区| 欧美喷水一区二区| 97aⅴ精品视频一二三区| 国精产品一区一区三区mba桃花| 亚洲在线视频一区| 国产精品久久久久久久久久久免费看 | 国产精品久久久久久久久免费丝袜| 91精品国产色综合久久不卡蜜臀| 91色视频在线| 国产成人av电影在线观看| 另类中文字幕网| 亚洲一区二区三区四区在线免费观看 | 玉米视频成人免费看| 国产嫩草影院久久久久| 日韩女优av电影| 宅男噜噜噜66一区二区66| 亚洲综合色成人|