Video: Russia's Artillery Capabilities: On target! BM-30 Smerch 9K58, Tornado-G, TOS1-A, BM-27 Uragan (Listopad 2024)
Spojené státy a Rusko si budou vyměňovat údaje o kybernetickém ohrožení v rámci programu sdílení informací s cílem posílit spolupráci mezi oběma zeměmi v otázkách kybernetické bezpečnosti.
Na summitu G-8 začátkem tohoto týdne v Severním Irsku se Rusko a USA dohodly na zlepšení komunikace týkající se jejich činností v oblasti kybernetické bezpečnosti, aby „snížily možnost, že nepochopená kybernetická událost může způsobit nestabilitu nebo krizi v našem dvoustranném vztahu“, Bílý dům uvedl v souhrnné zprávě vydané v pondělí. Obě země začnou pravidelně sdílet údaje o hrozbách v průběhu příštího měsíce.
Součástí dohody je systém usnadňující „výměnu naléhavých komunikací, které mohou snížit riziko nesprávného vnímání, eskalace a konfliktu“ mezi vládami Spojených států a Ruska. Bílý dům a Kreml rovněž schválili přímou bezpečnou linku mezi americkým koordinátorem kybernetické bezpečnosti a zástupcem tajemníka Ruské rady bezpečnosti pro případ, že by někdy potřebovali zvládnout krizi vyplývající z bezpečnostního incidentu.
"Tyto kroky jsou nezbytné, abychom splnili naše národní a širší mezinárodní zájmy, " uvedli prezidentové Barack Obama a Vladimir Putin ve společném prohlášení zveřejněném v pondělí.
Pakt je součástí širokého trendu sdílení informací, řekl Dr. Mike Lloyd, technický ředitel společnosti RedSeal Networks, společnosti SecurityWatch . Společnosti sdílejí informace se svými konkurenty a vlády si také uvědomují, že z výměny mohou těžit, řekl Lloyd.
Boj proti mezinárodní počítačové kriminalitě
Dohoda o spolupráci mezi oběma zeměmi bude mít největší dopad na to, jak v současné době bojují proti mezinárodnímu počítačovému zločinu, řekl agentuře SecurityWatch Wade Williamson, vedoucí bezpečnostní analytik společnosti Palo Alto Networks. Zločinci často operují v regionech, které jsou mimo dosah donucovacích orgánů, nebo překračují tolik hranic, že koordinace se stává výzvou. Užší integrace mezi skupinami týmů připravenosti na mimořádné události v počítačích pro obě země by zajistila konzistentnější a koordinovanější přístup ke sledování těchto hrozeb.
"Koordinace mezi týmy CERT v USA a Rusku by mohla určitě prospět tomu, jak sledujeme kybernetický zločin, " uvedl Williamson.
Červený telefon, Redux
Pokud jste v určitém věku, pravděpodobně si pamatujete „červený telefon“ studené války - telefonní linku, která údajně spojovala prezidenta Spojených států přímo s vůdcem Sovětského svazu. Tito dva vůdci by se mohli přímo dostat k dalšímu, kdyby jedna země jednala provokativně tak, že by mohla vést k jaderné válce.
„Tento druh horké linky má zjevně mnohem větší hodnotu v kinetickém konfliktu, kde mohou být odvetná opatření okamžitá, ale snadno vidím, kde by to mělo nějakou hodnotu také na straně informační bezpečnosti, “ řekl Williamson.
Není zcela jasné, jakému typu „nepochopení“ může tato horká linka zabránit. Je však důležité si uvědomit, že pokud jde o kybernetické zbraně, je možné zatemnit, kdo zbraň vyrobil a kdo ji vypálil, řekl Lloyd.
„Dává to smysl, že existují vnější způsoby, jak se alespoň pokusit ověřit, zda osoba, o které si myslíte, že na vás právě vypálila zbraň, to skutečně udělala, “ řekl Lloyd a dodal, že komunikace mimo síť, komunikace mezi lidmi je dobrý způsob, jak toho dosáhnout.
Obrana proti útokům DDoS vyžaduje komunikaci v reálném čase, řekl Ray Zadjmool, hlavní konzultant v oblasti bezpečnostní cosultancy Tevora Business Solutions, SecurityWatch . Nedávné útoky ukázaly, že útoky DDoS lze efektivně využít prakticky pro kohokoli, kdo přivede sítě na kolena.
Tento typ horké linky lze použít k „žádosti o spolupráci při zastavení šíření a eskalaci a také k zajištění druhé strany, že je to hacktivista a že se země najednou nerozhodla zahájit útok v plném rozsahu, “ uvedl Zadjmool.
Program sdílení informací
Obě vlády budou spolupracovat na vytvoření programu, v rámci kterého si US-CERT ministerstva vnitřní bezpečnosti USA a jeho ruský protějšek budou pravidelně vyměňovat „praktické technické informace o rizicích kybernetické bezpečnosti pro kritické systémy“. Výměna dat bude zahrnovat malware a další škodlivé ukazatele hrozeb pocházejících z jedné ze dvou zemí.
Výměna informací by měla začít do příštího měsíce.
Dohoda o sdílení informací je zaměřena na civilní a civilní úroveň a nezahrnuje armádu, jako je Národní bezpečnostní agentura nebo Kybernetické velení USA, které dohlížejí na vojenské operace USA v oblasti kybernetické bezpečnosti. Williamson uvedl, že parametry programu mají smysl, protože obě strany by mohly sdílet informace bez obav z náhodného zveřejnění utajovaných informací.
„Je mnohem jednodušší sdílet data o nevojenských činnostech a sítích, “ řekl Lloyd.