保护关键基础设施是紧张局势的焦点

保护关键基础设施是紧张局势的焦点
作者: ISACA
发表日期: 2022年3月2日

鉴于俄罗斯目前对乌克兰的攻击所造成的紧张安全环境, 对关键基础设施的威胁是整个网络安全澳门赌场官方下载最关心的问题.

在本周的ISACA电视采访中, 关键基础设施专家和网络威胁调查员亚历克斯·霍尔顿, 首席信息安全官,控股安全有限责任公司创始人, 提供了他的观点 最可能的威胁及其潜在后果.

“我认为,多年来,我们在准备和捍卫自己方面做得很好,霍尔顿谈到关键的基础设施部门时说. “我们花了很多时间来建设合适的基础设施, 构建正确的框架, 监控和警报. 不幸的是,我们并不完美,所以仍然有差距.”

各国政府,特别是乌克兰及其周边地区的政府,对水处理设施等设施的袭击保持高度警惕, 电网和管道. 乌克兰 据报道寻求志愿者 以帮助保护其关键基础设施, 尽管风险上升也会延伸到其他国家.

霍尔顿, 现居美国的乌克兰人, 他说他特别担心自我宣传, 蠕虫攻击.

“我们认为,可以大规模部署和自我传播的开放漏洞可能是最具破坏性的,因为每个系统都是脆弱的,霍尔顿说。.

霍尔顿引用了 2007年爱沙尼亚遭受毁灭性的网络攻击 其中通信网络, 金融部门和其他部门受到严重破坏,这可以作为关键基础设施攻击的影响程度的参考框架. 鉴于乌克兰国内及周边目前的形势,从这样的袭击中恢复可能更加困难.

霍尔顿说:“在正常情况下,只要有一个弱点,复苏的机会仍然存在。. “如果有快速扫荡, 广泛的攻击, 您可能看不到来自组织外部的额外帮助来帮助您防御和处理灾难.”

鉴于当前形势的不稳定, 霍尔顿说,澳门赌场官方下载需要重新关注他们的业务连续性和灾难恢复计划.

“如果你没有一个灾难恢复计划,以防紧张局势升级, 这会让你陷入糟糕的境地,霍尔顿说。, 他补充道:“很好, 对于最常见的攻击,可靠的剧本将使你免于恐慌和犯错. 事件响应计划, 桌面练习, 应该现在就进行,因为这对我们来说是一个关键的组成部分,确保我们能够维持系统的稳定性和完整性, 即使紧张局势升级.”

编者按: 在不久的将来, ISACA将向澳门赌场官方软件免费提供我们的一些安全准备和响应材料. 了解更多 在这里.

ISACA年度报告

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记