ニュースの見出しを席巻するサイバー攻撃の絶え間ない流れは、この時点ではほとんど避けられないように思えるかもしれません。 また、攻撃を受けている組織は、サイバーセキュリティ防御にかなりのギャップを残しているため、明らかに簡単な標的になっている場合がありますが、他の組織は、国が支援する洗練されたハッカーの視界に入るのが不運です.
いい加減にしろ。 私たちの国が防御をやめ、これらのサイバー犯罪者と積極的に戦う時が来ました。
現在、連邦レベルでは、国民国家による米国の標的への攻撃を阻止するための努力から得られた成果はほとんどありません。 侵害の餌食になった企業、銀行、病院、および重要なインフラストラクチャ組織は、できる限り最善を尽くして対応するしかありません。被害を食い止め、混乱を一掃し、国民の不信に苦しみ、できるだけ早く通常の運用に戻るようにしてください。可能。 これによる人的および経済的コストは高くなる可能性があります。 機密性の高い個人データが危険にさらされ、ダーク Web で販売される可能性があります。 病院システムが長期間停止すると、人命が失われる可能性があります。 また、企業が必要なすべての保険会社、弁護士、サイバーセキュリティの専門家と関わるためのコストは、天文学的なものになる可能性があります。
適切な保護が不十分
さらに、明らかに、私たち自身の政府でさえ、そのシステムに対する適切な保護が非常に不十分です。 FBIインフラガード違反 任意の証拠です。 InfraGard ハッカーは、金融機関の CEO を装った後、FBI の重要インフラストラクチャ インテリジェンス ポータルへのアクセスを許可されただけです。 この個人の身元は適切に確認されておらず (単純な電話でさえ確認できた可能性があります)、現在 87,000 人の著名なサイバーセキュリティ関係者と民間部門の個人が個人データを危険にさらされています。 さらに、わが国の機密データの一部も公開された可能性があります。
さらに悪いことに、FBI から提供された勧告は侵害からほぼ 87,000 週間後に出されました。これにより、XNUMX 人の利害関係者が無防備な状態に置かれ、どの機密データが危険にさらされているかについて明確な理解が得られずに長期間放置されました。 FBI が提供した最新の対応は徹底しているように見えますが、データ保護のこの壮大な失敗に対する説明責任を欠いています。 私たちの国益を損ねようとする国家やハッカーによって攻撃が行われる場合、よくあることですが、私たちの政府には、市民を保護し、攻撃を最初に、そして可能な限り迅速に防止する義務があります。
実際、私たちは次のことに目を向けるべきです。 オーストラリア政府 サイバー犯罪に立ち向かう方法の強力なモデル。 数百万人の個人データが流出した、通信大手の Optus とオーストラリア最大の民間健康保険会社である Medibank での大規模な侵害を受けて、オーストラリアはサイバー犯罪者に対する全面的な戦争を宣言しました。 オーストラリア連邦警察とオーストラリア通信局の共同サイバー ポリシング タスク フォースに基づいて構築されたこの新しい攻撃には、XNUMX つの明確な使命があります。 これを「さまざまな形式のテイクダウン」と呼ぶ人もいます。
このタスクフォースは、すでに問題の特定を進めているだけでなく、 メディバンク攻撃の背後にいるハッカー、彼らが裁判にかけられることを約束し、攻撃者になる可能性のあるすべての人に明確なメッセージを送ることもポイントにしました. 国のサイバーセキュリティ大臣であるクレア・オニールが言ったように、タスクフォースは「世界中を探し回り、サイバー攻撃でオーストラリアを標的にしている犯罪シンジケートやギャングを追い詰め、彼らの努力を妨害する」.
攻勢を取る
ここ米国では、これに倣う必要があります。 私たちは攻勢に出て、アメリカ市民に対するサイバー犯罪が深刻な結果を招くことを許すわけにはいかないことを明確にする必要があります。
最も基本的な保護手段を実装する場合でも、組織はここでも説明責任を負う必要があります。つまり、定期的なパスワードのリセットの自動化、XNUMX 要素認証の有効化、機密情報の暗号化、定期的な侵入テストの実施、そして最終的にインシデントの発生などです。脅威や侵害が発生したときにすぐに対応できる対応チーム。
連邦レベルでのサイバーセキュリティの開発と保護を優先する議会の最近の措置を見るのは心強いことですが、次の例は出発点にすぎません。
- マーク・ワーナー上院議員のヘルスケアに関する最新の提案された政策 良いモデルです。
- 下院は、サイバー防衛国家警備隊の設立の実現可能性に焦点を当てた法案を検討しています
- ホワイトハウスのサイバー戦略文書は、制裁と攻撃的なアプローチを示唆しています
- 国土安全保障および政府問題に関する上院委員会の公聴会は、サイバー脅威から医療が直面する課題に取り組み始めています
Peters、Blumenthal、Hawley、Rosen、Paul、Sinema などの上院議員も、連邦政府が支援するためにもっとできることを示唆しています。 レギュレーションと守備戦術はこれまでのところしか達成できず、さらに多くのことを行う必要があります。
パンチバックする時が来ました。 攻撃が実際に起こる前に先手を打って、国家安全保障、ビジネス、市民の生活を攻撃する国家支援のハッカーを捕まえて例を作る時が来ました。 結局のところ、最高の防御は良い攻撃です。
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- Platoblockchain。 Web3メタバースインテリジェンス。 知識の増幅。 こちらからアクセスしてください。
- 情報源: https://www.darkreading.com/attacks-breaches/australia-is-scouring-the-earth-for-cybercriminals-the-us-should-too
- :は
- $UP
- 000
- a
- アクセス
- 熟達した
- 説明責任
- 積極的に
- 添加
- 住所
- 後
- に対して
- 先んじて
- すべて
- 既に
- アメリカ
- および
- です
- AS
- At
- 攻撃
- 攻撃
- 攻撃
- オーストラリア
- オーストラリア人
- オーストラリア連邦警察
- 認証
- 自動化する
- バック
- 銀行
- 基本
- BE
- 開始
- 背後に
- さ
- BEST
- の間に
- ビル
- 違反
- 違反
- た
- 内蔵
- ビジネス
- by
- コール
- 缶
- 最高経営責任者(CEO)
- 課題
- 住民
- 分類された
- クリア
- はっきりと
- 委員会
- 企業
- 損害を受けた
- 実施
- 導電性
- 議会
- 結果
- 定数
- コスト
- 可能性
- 国
- 刑事上の
- 重大な
- 重要インフラ
- サイバー
- サイバー攻撃
- サイバー犯罪
- サイバー犯罪者
- サイバーセキュリティ
- 暗いです
- ダークウェブ
- データ
- データ保護
- 防衛
- 守備
- 開発
- 混乱する
- 不信
- ドキュメント
- ダウン
- e
- EARTH
- 努力
- 有効にする
- 従事する
- 十分な
- EPIC
- 確立
- さらに
- 例
- 専門家
- 探る
- 露出した
- 顔
- フェイル
- 秋
- 悪魔を憐れむ歌
- 落下
- 米連邦捜査局(FBI)
- 連邦政府の
- 連邦政府
- 連邦警察
- 少数の
- ファイナンシャル
- 金融機関
- 企業
- 名
- 焦点を当て
- フォロー中
- 強
- フォーム
- から
- 取得する
- 巨大な
- 与えられた
- Go
- 良い
- 政府・公共機関
- ハッカー
- ハッカー
- 起こる
- 持ってる
- 持って
- 見出し
- ヘッドライン
- 健康
- ヘルスケア
- 助けます
- こちら
- ハイ
- 人目を引く
- 祖国
- セキュリティ
- 病院
- 病院
- お家の掃除
- 衆議院
- 認定条件
- How To
- HTTPS
- 人間
- i
- 識別
- アイデンティティ
- in
- 事件
- インシデント対応
- 個人
- 個人
- 避けられない
- 情報
- インフラ関連事業
- 機関
- 保険
- インテリジェンス
- 利益
- IT
- ITS
- ジョイント
- JPG
- 正義
- 最大の
- 最新の
- 弁護士
- 残す
- レベル
- 命
- 長い
- 探して
- 製
- make
- 作成
- マーク
- マークワーナー
- 大規模な
- メッセージ
- かもしれない
- 何百万
- ミッション
- 他には?
- 最も
- 国
- 国民
- 国際セキュリティー
- ほぼ
- 必要
- 必要
- 新作
- 通常の
- of
- 攻撃
- on
- ONE
- 業務執行統括
- オプトゥス
- 組織
- その他
- 自分の
- パスワード
- Paul Cairns
- のワークプ
- 期間
- 個人的な
- 個人データ
- 電話
- 電話
- 場所
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- 再生
- ポイント
- ポイント
- 警察
- ポリシー
- ポータル
- 可能
- 防ぐ
- 優先順位をつける
- プライベート
- 進捗
- 有望
- 証明
- 正しく
- 提案された
- 守る
- 保護
- 提供
- 公共
- パンチ
- すぐに
- 反応する
- 準備
- 最近
- 提言
- レギュラー
- 規制
- 代表
- 必要
- 応答
- 結果
- return
- リスク
- s
- 前記
- 制裁
- セキュリティ
- を求める
- 上院
- 敏感な
- 深刻な
- ショート
- すべき
- 観光スポット
- 信号
- 簡単な拡張で
- 単に
- かなりの
- So
- これまでのところ
- 売ら
- 一部
- 洗練された
- ステークホルダー
- スタンド
- 起動
- ステップ
- まだ
- 停止
- 戦略
- 流れ
- 強い
- 首尾よく
- 提案する
- スーツ
- シンジケート
- システム
- 戦術
- 取る
- ターゲット
- ターゲット
- 仕事
- タスクフォース
- チーム
- 電気通信
- テスト
- それ
- 世界
- アプリ環境に合わせて
- 自分自身
- ボーマン
- 脅威
- 時間
- 〜へ
- あまりに
- 最終的に
- 理解する
- us
- 検証
- 脆弱な
- ウェーク
- 戦争
- ワーナー
- ウェブ
- 週間
- WELL
- この試験は
- which
- while
- 白
- ホワイトハウス
- 誰
- 意志
- 無し
- 勝った
- 世界
- ゼファーネット