Збій критичної інфраструктури може мати широкомасштабні наслідки.

У цифрову епоху критична інфраструктура існує не лише у матеріальній формі, а й у кіберпросторі. Центр обробки даних може бути паралізований, порушуючи роботу мільйонів користувачів. Кібератака на банківську систему може спричинити масштабні збої в платежах. Збій промислової системи може вплинути на енергетику, транспорт, логістику або національні ланцюги поставок.
Фактично, багато аеропортів, лікарень, електростанцій, нафтогазових систем, банків та великих технологічних корпорацій по всьому світу зазнали кібератак, що паралізувало або порушувало їхню діяльність. Це показує, що жодна організація не застрахована від кібератак…

За словами експертів, якщо раніше кібератаки були зосереджені переважно на окремих актах саботажу або невеликій фінансовій вигоді, то тепер вони перейшли до масштабних, організованих та технічно складних атак.
Хакери використовували штучний інтелект (ШІ) для використання вразливостей та слабких місць, атакуючи ланцюги поставок та програмне забезпечення або непомітно встановлюючи шкідливе програмне забезпечення протягом тривалого часу до активації.
Зокрема, багато атак спрямовані не на крадіжку звичайних даних, а на порушення роботи важливих послуг, отримання контролю, знищення операційної інфраструктури, підрив довіри громадськості та вплив на економіку та національну безпеку.
За словами представників OPSWAT Vietnam, компанії з кібербезпеки (частини американської групи OPSWAT), критична національна інфраструктура складається з систем, які слугують основою та тісно пов'язані з повсякденним життям кожного громадянина. Будь-який інцидент чи атака, спрямовані на ці системи, можуть мати широкомасштабні наслідки, безпосередньо паралізуючи важливу суспільну діяльність.

У нещодавній презентації на конференції представник Департаменту кібервійни Міністерства оборони заявив, що більшість підрозділів все ще відстають у реагуванні на кібератаки. З подальшим розвитком нових технологій, таких як штучний інтелект та квантові обчислення, виклики кібербезпеці також зростатимуть.
Реальність така, що більшість сучасних цифрових систем залежать від іноземного програмного забезпечення та платформ, що створює такі ризики, як втрата контролю над даними, перебої в обслуговуванні або залежність від іноземних постачальників.
Комплексне, проактивне та довгострокове стратегічне впровадження.

За словами експертів, з огляду на нові виклики для критичної інфраструктури, кібербезпеку необхідно впроваджувати комплексно, проактивно та довгостроково. По-перше, необхідно перейти від реактивного до проактивного превентивного мислення. Профілактика завжди ефективніша за усунення наслідків. Тому компаніям необхідно розглядати кібербезпеку як частину процесу з етапу проектування, а не додавати її після того, як стався інцидент.
За словами пана Нгуєна Нгока Міня, інженера з рішень OPSWAT Vietnam, у контексті цифрової трансформації межа між системами офісних інформаційних технологій (ІТ) та системами виробничих операцій (ОТ) поступово розмивається та була пов'язана для обслуговування віддаленого управління та експлуатації.
Ця інтеграція створює нові «шлюзи» для кіберзлочинців, оскільки поточні атаки спрямовані не лише на цифрові дані, а й безпосередньо впливають на фізичну інфраструктуру. Зокрема, за допомогою штучного інтелекту (ШІ) хакери можуть створювати мільйони зразків шкідливого програмного забезпечення за надзвичайно короткі періоди, перетворюючи атаки з щоденних на щогодинні або навіть щохвилини, створюючи величезне навантаження на систему.
Тому найсучасніші технології безпеки сьогодні використовують не лише одну антивірусну програму, а й одночасно інтегрують кілька різних систем виявлення шкідливих програм, щоб забезпечити найвищий рівень виявлення…

Ділячись інформацією щодо забезпечення кібербезпеки інфраструктури хмарних обчислень, пан Фан Хоанг Зіап, заступник генерального директора В'єтнамської акціонерної компанії з кібербезпеки (VSEC), заявив, що рішення базуються на трьох стовпах: технології, люди та процеси, через дві послуги: CSA (проактивна комплексна оцінка хмарної інфраструктури) та CDR (цілодобовий моніторинг хмари), спрямовані на допомогу підприємствам у проактивній оцінці, виявленні вразливостей та моніторингу відповідей на атаки в режимі реального часу в хмарному середовищі.
«Це означає, що бізнес переходить від пасивного мислення до проактивного контролю та негайного реагування. Безпека інтегрована в увесь процес, від оцінки та переміщення до оптимальної роботи», – поділився пан Фан Хоанг Зіап.

Підкреслюючи перспективу захисту суверенітету, генерал-майор Нгуєн Тунг Хунг, заступник командувача Командування кібервійни, порушив питання розвитку вітчизняних платформ, просування в'єтнамських продуктів кібербезпеки, будівництва вітчизняних центрів обробки даних та підвищення технологічної самостійності.
Це також передбачає побудову екосистеми тісної співпраці між підприємствами та державними установами, сприяння обміну раннім попередженням, обмін інформацією про ризики, координацію реагування на інциденти та організацію регулярних навчань.
Кіберпростір став невід'ємною частиною національного суверенітету. Забезпечення кібербезпеки критично важливої національної інфраструктури більше не є опцією, а обов'язковою вимогою для захисту політичної стабільності, економічного розвитку та національної безпеки в цифрову епоху.
Джерело: https://hanoimoi.vn/ha-tang-trong-yeu-tru-cot-an-ninh-cua-kinh-te-so-936555.html








Коментар (0)