Domov Bezpečnostní hodinky My, Rusko, sdílíme data kybernetické bezpečnosti, abychom bránili kritické systémy, vyhýbejte se kybernetické válce

My, Rusko, sdílíme data kybernetické bezpečnosti, abychom bránili kritické systémy, vyhýbejte se kybernetické válce

Video: Russia's Artillery Capabilities: On target! BM-30 Smerch 9K58, Tornado-G, TOS1-A, BM-27 Uragan (Listopad 2024)

Video: Russia's Artillery Capabilities: On target! BM-30 Smerch 9K58, Tornado-G, TOS1-A, BM-27 Uragan (Listopad 2024)
Anonim

Spojené státy a Rusko si budou vyměňovat údaje o kybernetickém ohrožení v rámci programu sdílení informací s cílem posílit spolupráci mezi oběma zeměmi v otázkách kybernetické bezpečnosti.

Na summitu G-8 začátkem tohoto týdne v Severním Irsku se Rusko a USA dohodly na zlepšení komunikace týkající se jejich činností v oblasti kybernetické bezpečnosti, aby „snížily možnost, že nepochopená kybernetická událost může způsobit nestabilitu nebo krizi v našem dvoustranném vztahu“, Bílý dům uvedl v souhrnné zprávě vydané v pondělí. Obě země začnou pravidelně sdílet údaje o hrozbách v průběhu příštího měsíce.

Součástí dohody je systém usnadňující „výměnu naléhavých komunikací, které mohou snížit riziko nesprávného vnímání, eskalace a konfliktu“ mezi vládami Spojených států a Ruska. Bílý dům a Kreml rovněž schválili přímou bezpečnou linku mezi americkým koordinátorem kybernetické bezpečnosti a zástupcem tajemníka Ruské rady bezpečnosti pro případ, že by někdy potřebovali zvládnout krizi vyplývající z bezpečnostního incidentu.

"Tyto kroky jsou nezbytné, abychom splnili naše národní a širší mezinárodní zájmy, " uvedli prezidentové Barack Obama a Vladimir Putin ve společném prohlášení zveřejněném v pondělí.

Pakt je součástí širokého trendu sdílení informací, řekl Dr. Mike Lloyd, technický ředitel společnosti RedSeal Networks, společnosti SecurityWatch . Společnosti sdílejí informace se svými konkurenty a vlády si také uvědomují, že z výměny mohou těžit, řekl Lloyd.

Boj proti mezinárodní počítačové kriminalitě

Dohoda o spolupráci mezi oběma zeměmi bude mít největší dopad na to, jak v současné době bojují proti mezinárodnímu počítačovému zločinu, řekl agentuře SecurityWatch Wade Williamson, vedoucí bezpečnostní analytik společnosti Palo Alto Networks. Zločinci často operují v regionech, které jsou mimo dosah donucovacích orgánů, nebo překračují tolik hranic, že ​​koordinace se stává výzvou. Užší integrace mezi skupinami týmů připravenosti na mimořádné události v počítačích pro obě země by zajistila konzistentnější a koordinovanější přístup ke sledování těchto hrozeb.

"Koordinace mezi týmy CERT v USA a Rusku by mohla určitě prospět tomu, jak sledujeme kybernetický zločin, " uvedl Williamson.

Červený telefon, Redux

Pokud jste v určitém věku, pravděpodobně si pamatujete „červený telefon“ studené války - telefonní linku, která údajně spojovala prezidenta Spojených států přímo s vůdcem Sovětského svazu. Tito dva vůdci by se mohli přímo dostat k dalšímu, kdyby jedna země jednala provokativně tak, že by mohla vést k jaderné válce.

„Tento druh horké linky má zjevně mnohem větší hodnotu v kinetickém konfliktu, kde mohou být odvetná opatření okamžitá, ale snadno vidím, kde by to mělo nějakou hodnotu také na straně informační bezpečnosti, “ řekl Williamson.

Není zcela jasné, jakému typu „nepochopení“ může tato horká linka zabránit. Je však důležité si uvědomit, že pokud jde o kybernetické zbraně, je možné zatemnit, kdo zbraň vyrobil a kdo ji vypálil, řekl Lloyd.

„Dává to smysl, že existují vnější způsoby, jak se alespoň pokusit ověřit, zda osoba, o které si myslíte, že na vás právě vypálila zbraň, to skutečně udělala, “ řekl Lloyd a dodal, že komunikace mimo síť, komunikace mezi lidmi je dobrý způsob, jak toho dosáhnout.

Obrana proti útokům DDoS vyžaduje komunikaci v reálném čase, řekl Ray Zadjmool, hlavní konzultant v oblasti bezpečnostní cosultancy Tevora Business Solutions, SecurityWatch . Nedávné útoky ukázaly, že útoky DDoS lze efektivně využít prakticky pro kohokoli, kdo přivede sítě na kolena.

Tento typ horké linky lze použít k „žádosti o spolupráci při zastavení šíření a eskalaci a také k zajištění druhé strany, že je to hacktivista a že se země najednou nerozhodla zahájit útok v plném rozsahu, “ uvedl Zadjmool.

Program sdílení informací

Obě vlády budou spolupracovat na vytvoření programu, v rámci kterého si US-CERT ministerstva vnitřní bezpečnosti USA a jeho ruský protějšek budou pravidelně vyměňovat „praktické technické informace o rizicích kybernetické bezpečnosti pro kritické systémy“. Výměna dat bude zahrnovat malware a další škodlivé ukazatele hrozeb pocházejících z jedné ze dvou zemí.

Výměna informací by měla začít do příštího měsíce.

Dohoda o sdílení informací je zaměřena na civilní a civilní úroveň a nezahrnuje armádu, jako je Národní bezpečnostní agentura nebo Kybernetické velení USA, které dohlížejí na vojenské operace USA v oblasti kybernetické bezpečnosti. Williamson uvedl, že parametry programu mají smysl, protože obě strany by mohly sdílet informace bez obav z náhodného zveřejnění utajovaných informací.

„Je mnohem jednodušší sdílet data o nevojenských činnostech a sítích, “ řekl Lloyd.

My, Rusko, sdílíme data kybernetické bezpečnosti, abychom bránili kritické systémy, vyhýbejte se kybernetické válce