Cybersecurity: תרגיל סייברנטי הושלם מתואמת על ידי המל"ל

(של מחלקת מידע בטיחות (דיס))
08/06/18

רומא - חזרה "Cyber ​​אירופה 2018", התרגיל על אבטחה IT מאורגן על ידי ENISA, הסוכנות האירופית עבור אבטחה ורשתות IT, הושק בשיתוף עם מדינות 30.

עבור איטליה סימולציה היה מתואמת, בפעם הראשונה, על ידי המל"ל: Core עבור אבטחה Cyber הוקמה ב מחלקת מידע ביטחוני (די.אס.אס), הפועל בתמיכת נשיא המועצה והוועדה הבינמשרדית לביטחון הרפובליקה (CISR) בנושאים הקשורים אבטחת סייבר. ואכן, זוהי ההוראה החדשה על הארכיטקטורה הקיברנטית הלאומית (DPCM של 17 פברואר 2017), שלמעשה, בין שאר המשימות שהוקצו למל"ל, גם של קידום ותיאום, בשיתוף עם MiSE ו- Agid, תרגילים בין-לאומיים בנוגע לסימולציה של אירועים קיברנטיים.

באופן ספציפי יותר, הסימולציה היתה צריכה לפתור התקפת סייבר בקנה מידה גדול שמטרתה תשתיות השולטות בתנועת האוויר, מה שגורם לפשרה של מערכות צ'ק.

תארו לעצמכם יום רגיל בשדה התעופה. פתאום, צ'ק מראה כשל במערכת. האפליקציה נסיעות על טלפונים חכמים להפסיק לעבוד - -. מפעילי הבנקים בבנקים צ'ק הם לא יכולים להשתמש במחשבים שלהם. נוסעים אינם יכולים לבדוק את המטען או לעבור בדיקות אבטחה. כל הטיסות מוצגות כפי בוטלו על צגים התעופה.

זהו התרחיש של סימולציה של "Cyber ​​אירופה 2018"הסתיים אתמול, אשר בו זמנית מעורבים 30 המדינות המשתתפות (28 חברי האיחוד האירופי, בתוספת שוויץ ונורווגיה), ויותר מ 900 מומחים אירופיים של אבטחת סייבר שהיו מסוגלים לפעול באמצעות פלטפורמת IT משותפת שבה, כדי להפוך את התרחיש יותר אמיתי, אתרי אינטרנט מזויפים, מדיה חברתית ובלוגים אבטחה נוצרו גם.

הזדמנות נוספת לאמת את היכולת להגיב ולשתף פעולה ברמה האירופית, בהתאם להוראות היישום האחרון של הוראת השקל (אבטחת רשת ואבטחת מידע), המאפשרת נקיטת צעדים משותפים עבור העלאת רמת אבטחה גבוהה של רשתות ומערכות מידע באיחוד.

לדוגמה, לאיטליה הייתה הזדמנות לבחון את הנהלים של השחקנים המוסדיים החדשים שחזו בשקל: כגון קבוצת ההתערבות של אבטחת מידע במקרה של תאונות, המהוות צוות תגובת אירועים לאירוע מחשב, CSIRT (אשר תהיה תוצאה של איחוד של CERT-N, צוות תגובת חירום של המחשב-הארגון הלאומי לפיתוח כלכלי ו- CERT-PA, ארגון דומה של הסוכנות לאיטליה הדיגיטלית), אשר פעל במהלך השנה בסינרגיה קרובה עם גופי משרד הביטחון (פיקוד משותף לפעולות קיברנטיות) , של משטרת הדואר (CNAIPIC) ועם הרשת האירופית של CSIRTs.

ENAC, ENAV, Aeroporti di Roma SpA ו- Alitalia היו מעורבים גם בסימולציה ספקי שירותי אינטרנט כולל TIM, WIND-TRE, Vodafone, Fastweb ו- BT איטליה.

"התרגיל הסתיים בהצלחה", מדגיש את יחידת האבטחה הקיברנטית ב- DIS. כי מצד אחד שיפור משמעותי ביעילות של שירותי cybersecurity כבר מאושר; ומצד שני הוכח כי המגזר התבגר היטב מבחינת ההיבטים האסטרטגיים הנוגעים לשיתוף פעולה בין המגזר הציבורי למגזר הפרטי.