Свяжитесь с нами:

Информационная безопасность

Отчет об оценке рисков киберустойчивости в телекоммуникационном и электроэнергетическом секторах ЕС

SHARE:

опубликованный

on

Мы используем вашу подписку, чтобы предоставлять контент способами, на которые вы дали согласие, и чтобы улучшить наше понимание вас. Вы можете отписаться в любое время.

Государства-члены ЕС при поддержке Европейской комиссии и ENISA, Агентства ЕС по кибербезопасности, опубликовали первый отчет о кибербезопасности и устойчивости европейского телекоммуникационного и электроэнергетического секторов.

В докладе отмечается обеспокоенность по поводу ряда рисков, включая риски для безопасности цепочки поставок, нехватку киберпрофессионалов и риски, связанные со злонамеренными действиями киберпреступников и спонсируемых государством субъектов угроз.

В ходе оценки рисков более подробно были определены технические и нетехнические риски. Как в телекоммуникационном, так и в электроэнергетическом секторах риски цепочки поставок остаются основной проблемой, особенно в отношении развертывания 5G и инфраструктуры возобновляемых источников энергии. Программы-вымогатели, очистители данных и эксплуатация уязвимостей нулевого дня также были названы постоянными, но неотложными проблемами в обоих секторах, особенно в том, что касается операционных технологий.

Для электроэнергетического сектора наиболее критическим выявленным риском являются злонамеренные инсайдеры, вызванные трудностями с адекватной проверкой нового персонала и привлечением местных специалистов в области кибербезопасности. Для телекоммуникационного сектора основными угрозами являются атаки через роуминговые инфраструктуры и атаки, исходящие от крупных бот-сетей.

Кроме того, физический саботаж кабельной инфраструктуры и глушение спутниковых сигналов были определены как особые риски, которые особенно трудно смягчить.

Чтобы смягчить эти риски, в отчете предлагается ряд рекомендаций по 4 областям улучшения, которые можно резюмировать следующим образом: 

  1. Положение устойчивости и кибербезопасности можно улучшить путем обмена передовым опытом по борьбе с программами-вымогателями, мониторингу уязвимостей, безопасности человеческих ресурсов и управлению активами. Кроме того, сотрудничество с сетью технических стран-членов, Группа реагирования на инциденты компьютерной безопасности (CSIRT), правоохранительным органам и международным партнерам необходимо активизировать свою деятельность. Государства-члены должны провести дальнейшую самооценку секторов в соответствии с NIS2 Директива и CER Директива.
  2. Коллективную осведомленность о киберситуации и обмен информацией необходимо улучшить и включить геополитический контекст, потенциальный физический вред и дезинформацию. 
  3. Планирование действий в чрезвычайных ситуациях, кризисное управление и оперативное сотрудничество необходимо улучшить за счет сокращения границ между секторами и органами кибербезопасности в процедурах.
  4. Безопасность цепочки поставок следует дополнительно решать путем последующих оценок зависимости от поставщиков из третьих стран с высоким уровнем риска и разработки структуры ЕС для обеспечения безопасности цепочки поставок.

Учитывая критичность инфраструктур и сетей, рассматриваемых в настоящем отчете, а также с учетом быстро меняющегося ландшафта угроз и без ущерба для компетенции государств-членов в отношении национальной безопасности, государствам-членам, Комиссии и ENISA рекомендуется реализовать эти меры по повышению устойчивости как можно скорее на основе уже начатой ​​работы по реализации некоторых рекомендаций.

Загрузите отчет ниже для получения дополнительной информации.

Предыстория

Совет в своих Заключениях о развитии киберполитики Европейского Союза от 23 мая 2022 года «приглашает Комиссию, Высокого представителя и Группа сотрудничества НИС, в координации с соответствующими гражданскими и военными органами и агентствами и созданными сетями, включая ЦИКЛОН ЕС, проводить оценку рисков и строить сценарии рисков с точки зрения кибербезопасности в ситуации угрозы или возможного нападения на государства-члены или страны-партнеры и представлять их соответствующим органам Совета».

Более того, в своих Заключениях о политике ЕС в области киберзащиты от 23 мая 2023 года Совет «предлагает[d] вышеупомянутым субъектам обеспечить, чтобы оценки рисков, сценарии и последующие рекомендации учитывались при определении и определении приоритетности мер и поддержки», на уровне ЕС и, где это необходимо, на национальном уровне». Кроме того, Совет призывает к тому, чтобы «сценарии рисков рассматривались всеми соответствующими участниками процессов оценки рисков, а также при разработке кибер-упражнений».

Оценка риска является продолжением недавнего отчет о кибербезопасности и устойчивости коммуникационных инфраструктур и сетей ЕС, который был опубликован в феврале 2024 года.

Вы можете прочитать дополнительную информацию о Политика кибербезопасности.

Скачать

Оценка рисков кибербезопасности ЕС и сценарии для секторов телекоммуникаций и электроэнергетики

Скачать  

Похожие темы

Информационная безопасностьЭлектронные коммуникации и конфиденциальностьПравила связи

Поделиться этой статьей:

Поделиться:
EU Reporter публикует статьи из различных внешних источников, которые выражают широкий спектр точек зрения. Позиции, представленные в этих статьях, не обязательно совпадают с позицией EU Reporter. Пожалуйста, ознакомьтесь с полной версией EU Reporter Условия публикации для получения дополнительной информации EU Reporter использует искусственный интеллект как инструмент для повышения качества, эффективности и доступности журналистики, сохраняя при этом строгий человеческий редакционный надзор, этические стандарты и прозрачность во всем контенте, созданном с помощью ИИ. Пожалуйста, ознакомьтесь с полной версией EU Reporter Политика ИИ чтобы получить больше информации.
Общие3 дней назад

Управление в Великобритании: пример компании Njord Partners

Мигранты5 дней назад

«В свете кризиса в Сеуте остаются фундаментальные вопросы», — заявляют депутаты Европарламента.

Монголия3 дней назад

Вертолёт, который помог свергнуть премьер-министра Монголии, связан со схемой компании Lex Oil.

Рыболовство5 дней назад

Комиссия гармонизировала правила взвешивания улова на территории всего ЕС.

Казахстан5 дней назад

Казахстан расширяет внедрение цифровых технологий в сфере управления водными ресурсами в условиях растущего давления на эти ресурсы.

Беларусь3 дней назад

Беларусь: Заявление пресс-секретаря по случаю шестилетней годовщины фальсифицированных президентских выборов.

искусственный интеллект5 дней назад

В Европе искусственный интеллект оценивается по неправильным показателям: здравоохранение показывает нам правильные критерии.

Окружающая среда4 дней назад

Новые правила упаковки для сокращения отходов и упрощения переработки.

Ливия2 дней назад

Внутри SULB Libya: строительство одного из крупнейших в мире заводов по производству железа прямого восстановления.

Казахстан2 дней назад

Казахстан локализовал производство 10 нефтегазовых машин.

ВВП2 дней назад

ВВП ЕС в 2025 году составит 18.8 триллиона евро.

Бельгия2 дней назад

В очередной раз производит фурор... это бельгиец Квентин Дебуа.

Государственная помощь3 дней назад

Комиссия одобрила выделение 75 миллионов евро государственной помощи Германии на строительство нового стадиона в Ольденбурге.

Казахстан3 дней назад

Ожидается, что Comic Con Astana посетят около 100 000 человек за четыре дня фестиваля.

Транспорт3 дней назад

Вступают в силу новые правила утилизации транспортных средств по окончании срока их службы.

Защищенное географическое указание (PGI)3 дней назад

Объявлены новые географические указания ЕС

Топ