Информационная безопасность
Отчет об оценке рисков киберустойчивости в телекоммуникационном и электроэнергетическом секторах ЕС
Государства-члены ЕС при поддержке Европейской комиссии и ENISA, Агентства ЕС по кибербезопасности, опубликовали первый отчет о кибербезопасности и устойчивости европейского телекоммуникационного и электроэнергетического секторов.
В докладе отмечается обеспокоенность по поводу ряда рисков, включая риски для безопасности цепочки поставок, нехватку киберпрофессионалов и риски, связанные со злонамеренными действиями киберпреступников и спонсируемых государством субъектов угроз.
В ходе оценки рисков более подробно были определены технические и нетехнические риски. Как в телекоммуникационном, так и в электроэнергетическом секторах риски цепочки поставок остаются основной проблемой, особенно в отношении развертывания 5G и инфраструктуры возобновляемых источников энергии. Программы-вымогатели, очистители данных и эксплуатация уязвимостей нулевого дня также были названы постоянными, но неотложными проблемами в обоих секторах, особенно в том, что касается операционных технологий.
Для электроэнергетического сектора наиболее критическим выявленным риском являются злонамеренные инсайдеры, вызванные трудностями с адекватной проверкой нового персонала и привлечением местных специалистов в области кибербезопасности. Для телекоммуникационного сектора основными угрозами являются атаки через роуминговые инфраструктуры и атаки, исходящие от крупных бот-сетей.
Кроме того, физический саботаж кабельной инфраструктуры и глушение спутниковых сигналов были определены как особые риски, которые особенно трудно смягчить.
Чтобы смягчить эти риски, в отчете предлагается ряд рекомендаций по 4 областям улучшения, которые можно резюмировать следующим образом:
- Положение устойчивости и кибербезопасности можно улучшить путем обмена передовым опытом по борьбе с программами-вымогателями, мониторингу уязвимостей, безопасности человеческих ресурсов и управлению активами. Кроме того, сотрудничество с сетью технических стран-членов, Группа реагирования на инциденты компьютерной безопасности (CSIRT), правоохранительным органам и международным партнерам необходимо активизировать свою деятельность. Государства-члены должны провести дальнейшую самооценку секторов в соответствии с NIS2 Директива и CER Директива.
- Коллективную осведомленность о киберситуации и обмен информацией необходимо улучшить и включить геополитический контекст, потенциальный физический вред и дезинформацию.
- Планирование действий в чрезвычайных ситуациях, кризисное управление и оперативное сотрудничество необходимо улучшить за счет сокращения границ между секторами и органами кибербезопасности в процедурах.
- Безопасность цепочки поставок следует дополнительно решать путем последующих оценок зависимости от поставщиков из третьих стран с высоким уровнем риска и разработки структуры ЕС для обеспечения безопасности цепочки поставок.
Учитывая критичность инфраструктур и сетей, рассматриваемых в настоящем отчете, а также с учетом быстро меняющегося ландшафта угроз и без ущерба для компетенции государств-членов в отношении национальной безопасности, государствам-членам, Комиссии и ENISA рекомендуется реализовать эти меры по повышению устойчивости как можно скорее на основе уже начатой работы по реализации некоторых рекомендаций.
Загрузите отчет ниже для получения дополнительной информации.
Предыстория
Совет в своих Заключениях о развитии киберполитики Европейского Союза от 23 мая 2022 года «приглашает Комиссию, Высокого представителя и Группа сотрудничества НИС, в координации с соответствующими гражданскими и военными органами и агентствами и созданными сетями, включая ЦИКЛОН ЕС, проводить оценку рисков и строить сценарии рисков с точки зрения кибербезопасности в ситуации угрозы или возможного нападения на государства-члены или страны-партнеры и представлять их соответствующим органам Совета».
Более того, в своих Заключениях о политике ЕС в области киберзащиты от 23 мая 2023 года Совет «предлагает[d] вышеупомянутым субъектам обеспечить, чтобы оценки рисков, сценарии и последующие рекомендации учитывались при определении и определении приоритетности мер и поддержки», на уровне ЕС и, где это необходимо, на национальном уровне». Кроме того, Совет призывает к тому, чтобы «сценарии рисков рассматривались всеми соответствующими участниками процессов оценки рисков, а также при разработке кибер-упражнений».
Оценка риска является продолжением недавнего отчет о кибербезопасности и устойчивости коммуникационных инфраструктур и сетей ЕС, который был опубликован в феврале 2024 года.
Вы можете прочитать дополнительную информацию о Политика кибербезопасности.
Скачать
Оценка рисков кибербезопасности ЕС и сценарии для секторов телекоммуникаций и электроэнергетики
Похожие темы
Информационная безопасностьЭлектронные коммуникации и конфиденциальностьПравила связи
Поделиться этой статьей:
EU Reporter публикует статьи из различных внешних источников, которые выражают широкий спектр точек зрения. Позиции, представленные в этих статьях, не обязательно совпадают с позицией EU Reporter. Пожалуйста, ознакомьтесь с полной версией EU Reporter Условия публикации для получения дополнительной информации EU Reporter использует искусственный интеллект как инструмент для повышения качества, эффективности и доступности журналистики, сохраняя при этом строгий человеческий редакционный надзор, этические стандарты и прозрачность во всем контенте, созданном с помощью ИИ. Пожалуйста, ознакомьтесь с полной версией EU Reporter Политика ИИ чтобы получить больше информации.
-
Общие3 дней назадУправление в Великобритании: пример компании Njord Partners
-
Мигранты5 дней назад«В свете кризиса в Сеуте остаются фундаментальные вопросы», — заявляют депутаты Европарламента.
-
Монголия3 дней назадВертолёт, который помог свергнуть премьер-министра Монголии, связан со схемой компании Lex Oil.
-
Рыболовство5 дней назадКомиссия гармонизировала правила взвешивания улова на территории всего ЕС.
