Кибербезопасность: завершенные кибернетические упражнения, координируемые НБК

(Ди Отдел информации о безопасности (Dis))
08/06/18

ROME - Назад "Cyber ​​Europe 2018», Мероприятие по ИТ-безопасности, организованное ENISA, Европейским агентством по ИТ и сетевой безопасности, запущено в сотрудничестве со странами 30.

Для Италии симуляция была впервые скоординирована НСК: Ядро для Cyber ​​Security установленный на Отдел информации о безопасности (DIS), который работает в поддержку Председателя Совета и Межведомственного комитета по безопасности Республики (ЦНСИ) по вопросам, касающимся информационной безопасности, Фактически, новая директива по национальной кибернетической архитектуре (DPCM 17 February 2017), в частности, предусматривает, помимо других задач, возложенных на НСК, также поощрять и координировать совместно с MiSE и AgID национальное участие в международные учения по моделированию кибернетических событий.

В частности, симуляция должна была решить крупномасштабную кибер-атаку, нацеленную на инфраструктуру, контролирующую воздушный трафик, в результате чего был регистрация.

Представьте себе обычный день в аэропорту. Внезапно регистрация показывает системный сбой. приложение путешествия на смартфонах перестают работать. Операторы на регистрация они не могут использовать свои компьютеры. Путешественники не могут ни проверить багаж, ни пройти проверку безопасности. Все рейсы показаны как отмененные на мониторах аэропорта.

Это сценарий моделирования "Cyber ​​Europe 2018«Заключенные вчера, в которых одновременно участвовали страны-участницы 30 (члены 28 ЕС, а также Швейцария и Норвегия) и более чем 900 European информационной безопасности которые смогли работать через общую ИТ-платформу, в которой, чтобы сделать сценарий более правдивым, были созданы фальшивые сайты, социальные сети и блоги безопасности.

Еще одна возможность проверить способность реагирования и сотрудничества на европейском уровне в соответствии с положениями недавней реализации Директивы о сетях и информационной безопасности (НИС), которая предусматривает принятие общих мер для повышение уровня безопасности сетей и информационных систем в Союзе.

Например, Италия имела возможность проверить процедуры новых институциональных субъектов, предусмотренных ННГ: в качестве группы вмешательства для обеспечения информационной безопасности в случае аварий, Команда реагирования на инциденты в компьютерной безопасности, CSIRT (который будет являться результатом объединения CERT-N, Компьютерная команда аварийного реагирования-Национальное министерство экономического развития и CERT-PA, аналогичная структура Агентства цифровой Италии), который действовал во время учений в тесном взаимодействии с органами Министерства обороны (Interforces Command for Cybernetic Operations) , Почтовой полиции (CNAIPIC) и европейской сети CSIRT.

ENAC, ENAV, Aeroporti di Roma SpA и Alitalia также участвовали в симуляции Интернет-провайдеры включая TIM, WIND-TRE, Vodafone, Fastweb и BT Italia.

Упражнение успешно завершено», Подчеркивает Cypnetic Security Unit в DIS. Поскольку, с одной стороны, было подтверждено значительное повышение эффективности работы кибербезопасности; и, с другой стороны, были получены доказательства хорошего созревания сектора для тех стратегических аспектов, которые касаются сотрудничества между государственным и частным секторами.