Կիբերպաշտպանությունն ամրապնդելու համար սահմանափակ ժամանակ ունենք։
Առաջիկա ամիսներին ԱԲ-ով իրականացվող կիբերհարձակումները շատ ավելի տարածված ու բարդ կդառնան, քանի որ ամբողջ աշխարհում մոդելներն ավելի ու ավելի կարողունակ են դառնում։ Վտանգված են այն ընկերություններն ու հանրային ծառայությունները, որոնցից կախված են մեր համայնքները՝ հիվանդանոցներից և ջրամաքրման կայաններից մինչև համացանցն աշխատեցնող ենթակառուցվածքը։
ԱԲ-ի այսօրվա առաջընթացն արդեն պաշտպաններին տարիներով կուտակված թերությունները շտկելու նոր եղանակներ է տալիս։ Եթե վճռականորեն գործենք, կարող ենք օգտվել պաշտպանների այս հնարավորությունից և մեր թվային աշխարհը շատ ավելի անվտանգ դարձնել։
Համատեղ արձագանքի համար առաջարկում ենք հետևյալ սկզբունքները․
- Ընդունել, որ անվտանգության ներկայիս մակարդակն այլևս բավարար չէ։ Երկարատև սխալները, չափազանց լայն թույլտվությունները, սխալ կարգավորումները, անապահով ու չթարմացված ծրագրակազմը, թույլ նույնականացումը և հին համակարգերի տեխնիկական պարտքը համակարգերը խոցելի են դարձրել։ Անվտանգության թիմերը, հատկապես կարևոր ենթակառուցվածքներում, երկար ժամանակ բավարար ռեսուրսներ չեն ունեցել և այժմ գործիքների ու ռեսուրսների կտրուկ ավելացման կարիք ունեն։
- Ավելի շատ պաշտպանների օգտվելու հնարավորություն տալ կիբերհնարավորություններով օժտված ԱԲ-ից։ ԱԲ-ն մասնագիտական հմտությունները հասանելի է դարձնում ավելի շատ պաշտպանների և անվտանգության հիմնական առաջադրանքները դարձնում ավելի արագ, մատչելի ու արդյունավետ։ Գործիքների, գործնական գիտելիքների և ստուգված շտկումների փոխանակումը հնարավորություն է տալիս մեկ կազմակերպության աշխատանքով պաշտպանել շատ ուրիշների։
- Կազմակերպել համատեղ արձագանք։ Կիբերհնարավորություններն առաջընթաց են ապրում ամբողջ աշխարհում, և դա ընդհանուր առմամբ կարող է դրական լինել․ ոչ մի ընկերություն չպետք է վերահսկի ապագան։ Դա նաև նշանակում է, որ անհրաժեշտ է համաշխարհային արձագանք և նոր գործընկերություններ՝ անվտանգության չափանիշները բարձրացնելու ու ի հայտ եկող կիբերսպառնալիքների համար նոր լուծումներ գտնելու նպատակով։
Մեզնից յուրաքանչյուրը կարող է արդեն հիմա նվազեցնել ռիսկը։ Բոլոր կազմակերպությունները, կիբերանվտանգության ընկերությունները, տեխնոլոգիական գործընկերները, կառավարությունները և առաջադեմ ԱԲ ընկերությունները կարևոր դեր ունեն․ գործիքների, ֆինանսավորման ու գործնական աջակցության միջոցով արագացնել պաշտպանների առաջնահերթ աշխատանքը՝ հատկապես սահմանափակ բյուջե ունեցող կարևոր ենթակառուցվածքների կազմակերպություններում։
Ահա, թե մեր կարծիքով ինչ է պետք անել հաջորդիվ․
Յուրաքանչյուր կազմակերպություն
Կիբերպաշտպանությունն անմիջապես դարձնել ղեկավարության առաջնահերթություն։ Բարձրացնել անվտանգության չափանիշները և ապահովել դրանց կատարումն այնպիսի հրատապությամբ ու համակարգմամբ, ինչպիսին պահանջում է միջադեպը, որը գերակա է ամեն ինչից՝ բացի կենսական գործառնություններից։ Շտկել ամենաբարձր ռիսկով թերությունները, ստուգել արդյունքները՝ առանց կենսական ծառայությունները խափանելու, և բարձրացնել գնվող, ստեղծվող ու ներդրվող լուծումների, այդ թվում՝ ԱԲ-ի ստեղծած կոդի անվտանգության պահանջները։ Արդիականացնել կամ փոխարինել համակարգերը՝ ներդնելով նվազագույն արտոնությունների սկզբունքը, հասանելիության խիստ վերահսկողությունը և բազմաշերտ պաշտպանությունը։ Լայն ընդգրկման համար օգտագործել արդյունավետ և ավելի մատչելի մոդելներ, իսկ ամենաբարդ խնդիրների համար՝ առաջադեմ հնարավորություններ։ Եթե համակարգը հնարավոր չէ շտկել առանց կենսական ծառայությունները խափանելու, կիրառել և ստուգել փոխհատուցող վերահսկման միջոցներ։
Կիբերանվտանգության ընկերություններ և տեխնոլոգիական գործընկերներ
Առաջատար դեր ստանձնել ԱԲ-ով իրականացվող շարունակական հարձակումներից պաշտպանության գործում՝ այդ թվում պաշտպանական միջոցները մշտապես փորձարկելով առաջադեմ կիբերհնարավորությունների դեմ, ԱԲ-ով ուժեղացնելով գործող գործիքները և տեխնոլոգիական գործընկերների հետ անհապաղ վերացնելով բացերը։ Կարևոր ենթակառուցվածքների օպերատորների համար ԱԲ-ով հզորացված պաշտպանությունը հասանելի և գործնականում կիրառելի դարձնել, գործնական աջակցություն տրամադրել գործիքների ներդրման ու շտկումների ստուգման հարցում և կարևոր ենթակառուցվածքների մատակարարման շղթայի արտադրողների ու համակարգային ինտեգրողների հետ համագործակցել՝ շտկումներ կատարելու և ժամանակավոր ուղեցույցներ հրապարակելու համար։ Կիսվել սպառնալիքային հետախուզական տվյալներով և փորձարկված գործնական ուղեցույցներով, իսկ առաջընթացը չափել պաշտպանված կազմակերպությունների թվով, հարձակումները զսպելու արագությամբ և շտկումների արդյունավետությամբ։
Կառավարություններ
Տեղական, ազգային և միջազգային մակարդակներում համակարգել կիբերպաշտպանությունը։ Ամրապնդել կառավարության և ոլորտի միջև առկա կապուղիները՝ գործնականում կիրառելի սպառնալիքային հետախուզական տվյալներով կիսվելու, ամենալուրջ ռիսկերը առաջնահերթ դարձնելու և ամբողջ աշխարհում միջադեպերին արձագանքումն ու վերականգնումը համակարգելու համար։ Ֆինանսավորել կիբերպաշտպանությունը՝ սկսելով այն կենսական ծառայություններից, որոնք գործելու համար չունեն բավարար անձնակազմ կամ բյուջե։ Արագացնել վստահելի հասանելիության ծրագրերի ընդլայնումը, հատկապես կարևոր ենթակառուցվածքների մատակարարման շղթաներում, և պաշտպանական կարողություններն ավելի հասանելի դարձնել այլ պաշտպանների համար։ Վստահելի անվտանգության մատակարարների և գործընկերների միջոցով հիվանդանոցներին, ջրամատակարարման ծառայություններին և տեղական ինքնակառավարման մարմիններին հասանելի դարձնել արդյունավետ պաշտպանական ԱԲ, թույլատրված փորձարկումներ և գործնական աջակցություն։ Հարձակվողներին ստիպել գին վճարել։
Առաջատար ԱԲ ընկերություններ
Մոդելները պատասխանատու կերպով հասանելի դարձնել, ապահովել զգալի ֆինանսավորում, ուսուցում և գործնական աջակցություն, հատկապես սահմանափակ ռեսուրսներ ունեցող կարևոր ենթակառուցվածքները պաշտպանողներին։ Ստեղծել տեսանելիության և անվտանգության գործիքներ, ապահովել ագնտների ինքնությունների հետագծելիությունն ու հաշվետվողականությունը և տարածել շարունակական մշտադիտարկման լավագույն գործելակերպը։ Ներդրումներ կատարել թույլատրված փորձարկումների, ոչ հրապարակային ծանուցումների և ստուգված շտկումների մեջ, ինչպես նաև կառավարությունների, անվտանգության գործընկերների և բաց կոդով նախագծերի պատասխանատուների հետ կիսվել գործիքներով, գործնական ուղեցույցներով ու սպառնալիքների արժանահավատ գնահատումներով՝ պատրաստվածությունը, արձագանքման և վերականգնման կարողություններն ամրապնդելու համար։
Մենք կարող ենք ավելի անվտանգ դարձնել թվային ենթակառուցվածքը, որից կախված ենք բոլորս։
Կոչ ենք անում ոլորտի և կառավարության ղեկավարներին այս գործին ծառայեցնել իրենց տեխնոլոգիաների, ռեսուրսների ու փորձագիտական կարողությունների ամբողջ ներուժը։ Կիբերհնարավորություններով օժտված ԱԲ-ն տրամադրել պաշտպաններին՝ սկսելով կենսական ծառայությունները պաշտպանող թիմերից։ Շտկել ամենավտանգավոր թերությունները, ստուգել շտկումները և տարածել արդյունավետ լուծումները, որպեսզի մյուսները կարողանան հիմնվել դրանց վրա։ Միասին կարող ենք ԱԲ-ի այսօրվա առաջընթացը վերածել անվտանգության տևական բարելավումների, որոնք օգտակար կլինեն բոլորին։ Եկեք դրանք գործի դնենք։
Միացեք արդյունաբերության և պետական կառավարման ոլորտների կազմակերպություններին՝ կոչ անելով հրատապ և համատեղ գործողություններ ձեռնարկել կիբերպաշտպանության ուղղությամբ։
Ներկայացված նյութերը ենթակա են հաստատման։ Հաստատված կազմակերպությունները ցանկում կնշվեն միայն անվանմամբ՝ առանց տարբերանշանի։