Selhání kritické infrastruktury může mít rozsáhlé dopady.

V digitálním věku existuje kritická infrastruktura nejen v hmotné podobě, ale také v kyberprostoru. Datové centrum může být paralyzováno a narušit provoz milionů uživatelů. Kybernetický útok na bankovní systém může způsobit rozsáhlé narušení plateb. Selhání průmyslového systému může ovlivnit energetické, dopravní, logistické nebo národní dodavatelské řetězce.
Ve skutečnosti se mnoho letišť, nemocnic, elektráren, ropných a plynárenských systémů, bank a velkých technologických korporací po celém světě stalo terčem kybernetických útoků, které paralyzovaly nebo narušily jejich provoz. To ukazuje, že žádná organizace není vůči kybernetickým útokům imunní…

Podle odborníků se kybernetické útoky dříve zaměřovaly především na jednotlivé sabotáže nebo drobný finanční zisk, nyní se však přesunuly k rozsáhlým, organizovaným a technicky sofistikovaným útokům.
Hackeři využívají umělou inteligenci (AI) k zneužití zranitelností a slabin, útočí na dodavatelské řetězce a software nebo instalují malware tiše po delší dobu před jeho aktivací.
Zejména mnoho útoků není zaměřeno na krádež běžných dat, ale také na narušení základních služeb, získání kontroly, zničení provozní infrastruktury, narušení důvěry veřejnosti a dopad na ekonomiku a národní bezpečnost.
Podle zástupců společnosti OPSWAT Vietnam, která se zabývá kybernetickou bezpečností a je součástí americké skupiny OPSWAT, se kritická národní infrastruktura skládá ze systémů, které slouží jako páteř a jsou úzce spjaty s každodenním životem každého občana. Jakýkoli incident nebo útok zaměřený na tyto systémy může mít rozsáhlé dopady a přímo paralyzovat základní společenské aktivity.

V nedávné prezentaci na konferenci zástupce odboru kybernetické války ministerstva obrany uvedl, že většina jednotek stále zaostává v reakci na kybernetické útoky. S dalším rozvojem nových technologií, jako je umělá inteligence a kvantové výpočty, se budou zvyšovat i výzvy pro kybernetickou bezpečnost.
Realita je taková, že většina současných digitálních systémů se spoléhá na zahraniční software a platformy, což s sebou nese rizika, jako je ztráta kontroly nad daty, narušení služeb nebo závislost na zahraničních dodavatelích.
Komplexní, proaktivní a dlouhodobá strategická implementace.

Podle odborníků je třeba tváří v tvář novým výzvám pro kritickou infrastrukturu implementovat kybernetickou bezpečnost komplexním, proaktivním a dlouhodobým strategickým způsobem. Zaprvé se musí myšlení změnit od reaktivního k proaktivnímu preventivnímu. Prevence je vždy účinnější než náprava. Proto musí firmy zvažovat kybernetickou bezpečnost jako součást procesu již od fáze návrhu, a ne ji přidávat až po vzniku incidentu.
Podle pana Nguyen Ngoc Minha, řešitele ve společnosti OPSWAT Vietnam, se v kontextu digitální transformace hranice mezi kancelářskými informačními technologiemi (IT) a systémy pro provoz výroby (OT) postupně stírá a dochází k jejich propojení za účelem vzdálené správy a provozu.
Tato integrace vytváří nové „brány“ pro kyberzločince, protože současné útoky se nezaměřují pouze na digitální data, ale přímo ovlivňují i fyzickou infrastrukturu. Zejména s pomocí umělé inteligence (AI) mohou hackeři vytvořit miliony vzorků malwaru v extrémně krátkých obdobích, čímž transformují útoky z denního na hodinový, nebo dokonce minutový rozsah, což na systém vyvíjí obrovský tlak.
Nejpokročilejší bezpečnostní technologie dneška proto nepoužívá pouze jeden antivirový program, ale integruje současně několik různých systémů pro detekci malwaru, aby byla zajištěna nejvyšší míra detekce…

Pan Phan Hoang Giap, zástupce generálního ředitele společnosti Vietnam Cyber Security Joint Stock Company (VSEC), se podělil o své poznatky o zajištění kybernetické bezpečnosti cloudové infrastruktury a uvedl, že řešení jsou založena na třech pilířích: technologii, lidech a procesech, a to prostřednictvím dvou služeb: CSA (proaktivní komplexní hodnocení cloudové infrastruktury) a CDR (nonstop monitoring cloudu), jejichž cílem je pomoci firmám proaktivně vyhodnocovat, detekovat zranitelnosti a monitorovat reakce na útoky v reálném čase v cloudovém prostředí.
„To znamená, že firmy se přesouvají od pasivního myšlení k proaktivní kontrole a okamžité reakci. Bezpečnost je integrována do celého procesu, od posouzení a přemístění až po optimální provoz,“ sdělil pan Phan Hoang Giap.

Generálmajor Nguyen Tung Hung, zástupce velitele Velitelství kybernetické války, zdůraznil perspektivu ochrany suverenity a nastolil otázku rozvoje domácích platforem, propagace vietnamských produktů kybernetické bezpečnosti, budování domácích datových center a posílení technologické soběstačnosti.
To zahrnuje také budování úzce spolupracujícího ekosystému mezi podniky a vládními agenturami, podporu sdílení včasného varování, sdílení informací o rizicích, koordinaci reakcí na incidenty a organizaci pravidelných cvičení.
Kyberprostor se stal nedílnou součástí národní suverenity. Zajištění kybernetické bezpečnosti kritické národní infrastruktury již není jen volbou, ale povinným požadavkem na ochranu politické stability, hospodářského rozvoje a národní bezpečnosti v digitálním věku.
Zdroj: https://hanoimoi.vn/ha-tang-trong-yeu-tru-cot-an-ninh-cua-kinh-te-so-936555.html









Komentář (0)