高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

2023年的十大重要基礎設施網絡安全舉措

2023-06-09 15:10:55 來源:企業(yè)網D1Net

供應商、政府部門、行業(yè)機構和非營利組織在2023年如何為提高關鍵國家基礎設施的網絡彈性做出貢獻?需要采取一些網絡安全措施。


【資料圖】

關鍵基礎設施的安全已經成為各行業(yè)組織在2023年議程上的重要議題,網絡攻擊和其他風險對能源、食品、電力和醫(yī)療保健等基本服務所依賴的技術和系統(tǒng)構成了持續(xù)威脅。

今年4月,黑客組織針對VoIP服務提供商3CX公司進行了重大供應鏈攻擊,該組織還攻擊了能源領域的兩個關鍵基礎設施組織,一個位于美國,另一個位于歐洲。與此同時,英國國家網絡安全中心(NCSC)發(fā)布了一份警報,聲稱有一類新的網絡對手正在威脅英國的關鍵基礎設施。今年3月,在食品供應商、醫(yī)院和學校等關鍵國家基礎設施(CNI)服務遭受一系列網絡攻擊之后,美國政府發(fā)布的《國家網絡安全戰(zhàn)略》將勒索軟件重新列為一級國家安全威脅。

作為回應,美國在今年已經啟動了多項舉措、計劃、指南和標準,以增強關鍵系統(tǒng)的網絡安全,并應對威脅關鍵國家基礎設施(CNI)的日益增長的風險。供應商、政府、行業(yè)機構和非營利組織都做出了貢獻,信息共享和協(xié)作是提高關鍵國家基礎設施(CNI)范圍內網絡彈性的許多努力的關鍵主題。以下是在2023年的10個值得關注的網絡安全方面的舉措:

1、英國推出產品安全和電信基礎設施法案

2022年12月,產品安全和電信基礎設施(PSTI)法案被引入英國法律,2023年作為寬限期,各組織和機構需要遵守其新規(guī)則。該法案規(guī)定了可連接互聯(lián)網的產品以及能夠連接到此類產品和電子通信基礎設施的產品的安全性。現(xiàn)有立法涵蓋的產品(包括醫(yī)療保健監(jiān)控產品和智能電表)或復雜的產品(例如自動駕駛汽車)可能有一天會有自己的立法,不包括在PSTI法案中。

需要遵守的三個關鍵事項:

支持期限的明確信息,明確說明制造商將持續(xù)提供多長時間的更新。不允許使用默認密碼,這意味著用戶在首次使用時需要提供唯一的密碼,然后需要更改這些密碼。發(fā)現(xiàn)漏洞的任何人都可以通知制造商,制造商通知其客戶并及時提供修復的信息。2、歐盟NIS2指令為基本實體制定了新的標準

今年1月,《網絡和信息安全指令》(NIS2)在歐盟生效,引入了一個擴展到關鍵基礎設施的新的監(jiān)管標準。根據(jù)《網絡和信息安全指令》(NIS2),被歸類為“基本實體”的企業(yè)和組織(例如能源、運輸和醫(yī)療保健行業(yè)的供應商),將受到最嚴格的要求和最全面的監(jiān)管監(jiān)督,包括現(xiàn)場檢查和有針對性的、獨立的安全審計?!毒W絡和信息安全指令》(NIS 2)取代了2018年在歐盟生效的NIS指令,歐盟國家必須在2024年10月之前符合更新后的指令。

隨著實施NIS 2帶來的變化,歐盟監(jiān)管機構認識到關鍵基礎設施及其第三方網絡遭受網絡攻擊的風險日益增加。Sectigo公司的首席體驗官Tim Callan表示:“值得注意的是,修訂后的立法涵蓋了更廣泛的組織,規(guī)定了在遭遇網絡攻擊后24小時內立即通知相關部門的強制性義務,并設定了這些基本實體必須遵守的最低安全標準?!?/p>3、北約和歐盟啟動關鍵基礎設施復原特別工作組

在俄烏發(fā)生沖突以及北溪管道遭到破壞之后,北約和歐盟在今年1月成立了一個有關恢復和關鍵基礎設施保護的特別工作組。這個工作組的重點是提高關鍵基礎設施、技術和供應鏈對潛在威脅的抵御能力,并采取行動降低脆弱性。

北約和歐盟的高級官員在今年2月舉辦一次會議上,正式啟動了北約-歐盟關鍵基礎設施恢復工作組。該倡議將北約和歐盟的官員聚集在一起,分享最佳實踐和態(tài)勢感知,以及制定提高彈性的原則。該工作組將重點放在四個領域:能源、交通、數(shù)字基礎設施和太空。

2022年12月,北約對人工智能保護關鍵基礎設施的能力進行了試驗,試驗結果表明,人工智能可以顯著幫助識別關鍵基礎設施的網絡攻擊模式/網絡活動,并檢測惡意軟件,從而增強有關防御反應的決策。

4、國際特遣部隊打擊勒索軟件國家安全威脅

全球36個國家的政府和歐盟(EU) 在今年1月成立了國際反勒索軟件特別工作組,以打擊對國家安全構成威脅的勒索軟件攻擊,尤其是那些影響關鍵國家基礎設施(CNI)的勒索軟件攻擊。該聯(lián)盟由澳大利亞政府領導,旨在通過信息和情報交流,分享最佳實踐政策和法律權威框架,以及執(zhí)法部門和網絡當局之間的合作,實現(xiàn)持續(xù)和有影響力的國際合作,旨在破壞、打擊和防御日益增加的勒索軟件威脅。

管理檢測和響應提供商Continue公司的安全運營副總裁CraigJones表示,與其他行業(yè)舉措相比,國際反勒索軟件特別工作組具有巨大的潛力,可以立即產生效果。他說,“這是因為將在國際上關注勒索軟件攻擊,這是對企業(yè)和基礎設施整體構成的最可怕的全球威脅?!?/p>5、SANS研究所發(fā)布ICS網絡安全領域手冊第2卷和第3卷

美國系統(tǒng)網絡安全協(xié)會(SANS)發(fā)布了兩個新的工業(yè)控制系統(tǒng)(ICS)網絡安全領域手冊,為ICS網絡安全專業(yè)人員和風險管理人員提供了關于事件響應、漏洞管理、防御技能、團隊管理和安全工具/協(xié)議的新見解,以保護工業(yè)控制系統(tǒng)。ICS網絡安全領域手冊第2卷于今年1月出版,第3卷于今年5月出版。

工業(yè)控制系統(tǒng)(ICS)專家、ICS網絡安全領域手冊作者和SANS認證講師Dean Parsons說,“SAN SICS網絡安全領域手冊系列是所有ICS安全專業(yè)人員的重要工具,全球所有工業(yè)控制系統(tǒng)領域的每個控制系統(tǒng)操作人員、關鍵基礎設施網絡防御者和ICS/OT風險管理人員都應該學習和掌握。”

6、CISA更新跨行業(yè)網絡安全績效目標

今年3月,美國網絡安全和基礎設施安全局(CISA)更新了其跨部門網絡安全績效目標(CPG),以幫助為關鍵基礎設施建立一套通用的基本網絡安全實踐。網絡安全績效目標(CPG)是IT和OT網絡安全實踐的優(yōu)先子集,關鍵基礎設施所有者和運營商可以實施網絡安全績效目標(CPG),以有效降低已知風險。

1.0.1版本對網絡安全績效目標(CPG)進行了重新排序和編號,以更緊密地與NIST網絡安全框架保持一致。該更新包括與對抗網絡釣魚的多因素身份驗證(MFA)和事件恢復計劃相關的新指南。

7、網絡安全公司組成精英網絡衛(wèi)士計劃

今年4月,埃森哲、IBM和Mandiant公司加入了“精英網絡衛(wèi)士計劃”——這是由Nozomi Networks公司牽頭的一項新的合作計劃,旨在幫助保護關鍵基礎設施。該項目旨在為全球工業(yè)和政府客戶提供強大的網絡安全防御工具、事件響應團隊和威脅情報。

項目的每個參與者將為他們的客戶提供定制的事件響應和評估程序,同時承諾與Nozomi Networks公司網絡實驗室合作共享威脅情報和聯(lián)合研究,重點是識別新型惡意軟件和威脅參與者使用的新https。

8、OT巨頭合作建立早期威脅和攻擊預警系統(tǒng)

今年4月,一些相互競爭的OT安全公司宣布,他們將合作開發(fā)一個新的供應商中立、開源和匿名的OT威脅預警系統(tǒng),該系統(tǒng)名稱為ETHOS。

ETHOS系統(tǒng)旨在分享早期威脅指標的數(shù)據(jù),并發(fā)現(xiàn)威脅運營基本服務(包括電力、供水、石油和天然氣生產以及制造系統(tǒng))的工業(yè)組織的新型攻擊。它已經獲得了美國CISA的認可,這可能會給該倡議帶來更大的吸引力。包括公共和私人資產所有者的所有組織,都可以為ETHOS做出貢獻,創(chuàng)始人設想這個系統(tǒng)將沿著開源軟件Linux的路線發(fā)展。

ETHOS社區(qū)和董事會成員包括一些頂級的OT安全公司,例如1898&Co、Claroty、Dragos、ForeScout、NetRise、Network Percept、Nozomi Networks、施耐德電氣、Table和Waterfall Security。

Tenable公司負責運營技術(OT)和物聯(lián)網的副首席技術官Marty Edwards說, “這是社區(qū)的努力,我們希望能找到一個技術中立的第三方來支持ETHOS,無論是政府部門,還是信息共享和分析中心,或者坦率地說,我們必須在非營利組織下支持自己的實體。”

9、英國NCSC宣布基于原則的保證框架

今年4月,英國國家網絡安全中心 ( NCSC )宣布,該中心正在建立基于原則的(PBA)框架,以衡量和認證產品和系統(tǒng)的網絡彈性,如果受到損害,可能會對人們的工作和生活造成重大影響。英國國家網絡安全中心 ( NCSC )表示,這包括關鍵國家基礎設施(CNI),它面臨著重大的網絡威脅,而網絡攻擊者有資源、技能和時間以有針對性的方式進行攻擊。

PBA將有一個三層流程:第一層是基于風險的方法,而不是合規(guī)性驅動的方法。第二層是開發(fā)可遵循的一致方法,以及要使用的文檔和模板。最后一層是如何以一致和可信的方式將方法作為服務在市場中由供應商和買家進行部署和訪問。

當基于原則的(PBA)方法可用時,英國國家網絡安全中心 ( NCSC )將對外發(fā)布,以便人們可以開始使用。目前正在進行服務層的工作,以設計一種通過行業(yè)合作伙伴擴展PBA理念的方法。英國國家網絡安全中心 ( NCSC )計劃在2024年建立一個經批準的網絡彈性測試設施的雛形網絡。

10、英國推出“安全連接場所”網絡安全手冊

今年5月,英國政府發(fā)布了《安全連接場所:網絡安全手冊》的“alpha”版本,以支持地方當局提高其連接場所的安全性,包括關鍵基礎設施和公用事業(yè)設施,例如減少電網供電壓力的智能能源系統(tǒng)。這個手冊是與六個地方當局合作設計的,包括多個網絡安全資源,涵蓋治理、采購和供應鏈管理以及如何進行良好的威脅分析等主題。

該手冊稱,互聯(lián)互通的地方為地方當局提供了提高市民生活質量的機會。然而,如果沒有必要的保護,運營互聯(lián)場所所需技術的多樣性和互聯(lián)性也使它們容易受到網絡攻擊。這些攻擊可能導致聲譽受損、敏感數(shù)據(jù)丟失,以及居民所依賴的物理基礎設施遭到破壞。

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    超碰中文字幕在线观看| 91 在线视频观看| 欧美三级一级片| 免费男同深夜夜行网站| 九九热99视频| 天堂av在线中文| 日本福利视频一区| 国产高潮免费视频| 五月天色婷婷综合| 国产精品一区二区免费在线观看| 能看的毛片网站| 99re8这里只有精品| 国产妇女馒头高清泬20p多| 91视频免费版污| 国产91视频一区| 成人在线看视频| 天天色天天干天天色| 久久久久久免费看| 成年网站在线播放| 天天做天天躁天天躁| 一道本视频在线观看| 中文字幕超清在线免费观看| www..com日韩| 在线免费观看av网| 欧美aⅴ在线观看| 97超碰人人爱| 国产精品视频黄色| 久久国产午夜精品理论片最新版本| 成人黄色片视频| 热久久最新网址| 中文字幕亚洲欧洲| 免费一级特黄毛片| 91嫩草国产丨精品入口麻豆| 亚洲天堂av线| 黄页网站大全在线观看| www.51色.com| 午夜免费福利在线| 18禁免费无码无遮挡不卡网站| 搡的我好爽在线观看免费视频| 欧美黑人经典片免费观看| 妞干网这里只有精品| 丝袜制服一区二区三区| 日本免费不卡一区二区| 久久久久福利视频| 亚洲最大天堂网| 激情网站五月天| 国产视频在线观看网站| 天天成人综合网| 五月天中文字幕在线| 天天干在线影院| 国产视频一视频二| 国产成人一区二区三区别| 国内av免费观看| www.五月天色| 999在线精品视频| 自拍偷拍一区二区三区四区| 91蝌蚪视频在线观看| 97成人在线观看视频| 国产老熟妇精品观看| www.好吊操| 99久久久精品视频| 性一交一乱一伧国产女士spa| 美国av在线播放| 手机成人av在线| 午夜免费视频网站| 一级全黄肉体裸体全过程| 欧美日韩理论片| 性欧美18一19内谢| 红桃视频一区二区三区免费| 一区中文字幕在线观看| 91精品国产吴梦梦| 成人在线视频一区二区三区| 国产精品久久久久久久久电影网| 黄黄视频在线观看| 国产手机免费视频| 日韩精品―中文字幕| 日韩欧美xxxx| www.超碰97.com| 国产精品久久久久久久99| 天堂在线一区二区三区| 国产一区一区三区| 91九色丨porny丨国产jk| 欧美 日韩 国产 高清| 成年人在线看片| 亚洲小视频网站| 91大学生片黄在线观看| 黄页网站大全在线观看| 91视频免费版污| 免费久久久久久| 日本www在线视频| 手机看片一级片| 日韩欧美色视频| 久久久久久久久久久99| 欧美日韩二三区| 国产永久免费网站| 国产成a人亚洲精v品在线观看| 国产深夜男女无套内射| 亚洲 欧美 另类人妖| 欧美日韩一级在线| 欧美 丝袜 自拍 制服 另类| 国产三级国产精品国产专区50| 色呦呦网站入口| 狠狠爱免费视频| 天堂v在线视频| 91精品91久久久中77777老牛| 日韩中文字幕组| 麻豆传媒网站在线观看| 日韩视频在线免费看| 一级片黄色免费| 久久国产亚洲精品无码| 超碰成人在线播放| 激情五月宗合网| 在线免费看v片| 日本在线视频www| 国产精品亚洲天堂| 天天影视综合色| 黄色一级片黄色| 91香蕉国产线在线观看| 成年人视频网站免费观看| 老司机午夜网站| 狠狠干狠狠操视频| 国产3p露脸普通话对白| 色撸撸在线观看| 91看片在线免费观看| 精品国产免费av| 国产精品视频网站在线观看| 精品亚洲视频在线| 亚洲熟妇av一区二区三区| 中国女人做爰视频| www.污污视频| 激情五月俺来也| 男女曰b免费视频| 久久人人爽人人爽人人av| 五月六月丁香婷婷| 一区二区三区网址| aⅴ在线免费观看| 每日在线更新av| 91视频 -- 69xx| 久久久久免费看黄a片app| www.69av| 中文字幕日韩精品无码内射| 91精品999| 天天操狠狠操夜夜操| 久草综合在线观看| 欧美日韩国产精品激情在线播放| 国产成人在线小视频| 玖玖精品在线视频| 影音先锋男人的网站| 九九九九九九九九| 不卡的在线视频| 污网站在线免费| 中文字幕一区久久| 三级黄色片免费看| 久久精品国产精品亚洲精品色| 亚洲精品免费一区亚洲精品免费精品一区 | 国产曰肥老太婆无遮挡| 亚洲第一色av| 999热精品视频| 国产91av视频在线观看| 色爽爽爽爽爽爽爽爽| 精品日韩在线播放| 黄色一级大片免费| 一卡二卡三卡视频| 国产视频一视频二| 少妇激情一区二区三区| 激情视频免费网站| 免费在线观看污污视频| 艳母动漫在线观看| bt天堂新版中文在线地址| 国产不卡的av| 亚洲高潮无码久久| 欧美变态另类刺激| 午夜dv内射一区二区| 一本一道久久a久久综合蜜桃| 亚洲制服在线观看| 精品少妇人欧美激情在线观看| 欧美又粗又长又爽做受| 国产a级片免费观看| 午夜免费看毛片| 老汉色影院首页| 国产av麻豆mag剧集| 黑鬼大战白妞高潮喷白浆| 天天色综合社区| 视频一区二区视频| 黄色片视频在线免费观看| 91极品视频在线观看| 91社在线播放| 日韩a在线播放| 欧美专区第二页| 欧美日韩在线视频一区二区三区| 嫩草影院国产精品| 亚洲精品天堂成人片av在线播放| 自拍日韩亚洲一区在线| av免费一区二区| 国内精品视频一区二区三区| 日本黄大片一区二区三区| 日韩精品在线中文字幕| 三上悠亚在线一区二区| 日韩精品一区二区在线视频| 欧美三级午夜理伦三级富婆|