InfoWatch

InfoWatch

Abonare la serviciul InfoWatch:







 
Enterprise Europe Network
username

creati un cont nou creati un cont

Stiri EENultimele noutati din reteaua EEN

Abonati-va la feed-ul de stiri

Cel mai mare exercitiu de securitate cibernetica organizat vreodata in Europa

01.11.2014, sursa: Comisia Europeana
 

Peste 200 de organizatii si 400 de specialisti in materie de securitate cibernetica din 29 de tari europene au verificat in data de 30 octombrie 2014, in cadrul unei simulari de o zi organizate de Agentia Uniunii Europene pentru Securitatea Retelelor si a Informatiilor (ENISA), cat de pregatiti sunt sa dejoace atacurile cibernetice.

In cadrul unui scenariu de securitate cibernetica realistic si de mari proportii – Cyber Europe 2014, expertii din sectorul public si din cel privat, printre care agentii de securitate cibernetica, centre de raspuns la incidente de securitate cibernetica, ministere, societati de telecomunicatii, societati energetice, institutii financiare si furnizori de servicii de internet, si-au testat procedurile si capacitatile de a face fata pericolelor in retea.

#CyberEurope2014 este cel mai amplu si complex exercitiu de acest gen organizat in Europa. Participantii s-au confruntat cu peste 2000 de incidente cibernetice separate, inclusiv atacuri de blocare a accesului indreptate asupra serviciilor online, rapoarte informative si mediatice despre operatiunile de atac cibernetic, desfigurari de site-uri (atacuri care schimba aspectul unui site), scurgeri de informatii sensibile, atacuri asupra infrastructurii critice (retelele de energie sau de telecomunicatii). Au fost testate, de asemenea, cooperarea in UE si procedurile de escaladare. Acesta este un exercitiu desfasurat in mai multe centre din Europa si coordonat de un centru de control principal.

Doamna Neelie Kroes, vicepresedinte al Comisiei Europene, a declarat: "Gradul de sofisticare si volumul atacurilor cibernetice cresc de la o zi la alta. Acestea nu pot fi contracarate daca fiecare stat lucreaza separat sau daca doar un numar restrans de state actioneaza impreuna. Ma bucura faptul ca statele membre ale UE si ale AELS colaboreaza cu institutiile UE prin intermediul ENISA. Numai un astfel de efort comun va putea ajuta la protejarea economiei si a societatii actuale."

Profesorul Udo Helmbrecht, director executiv al ENISA, a declarat: "In urma cu cinci ani nu existau proceduri de cooperare intre statele membre ale UE in cazul unei crize cibernetice. Astazi dispunem de proceduri comune pentru a atenua crizele cibernetice la nivel european. Rezultatul exercitiului de astazi ne va ajuta sa stim unde ne aflam si sa identificam urmatoarele masuri pe care trebuie sa le luam pentru a ne putea imbunatati in continuare."

Exercitiul #CyberEurope2014 a testat, printre altele, procedurile referitoare la schimburile de informatii operationale privitoare la crizele cibernetice din Europa; va consolida capacitatile nationale de combatere a crizelor cibernetice; va analiza efectul schimburilor multiple si paralele de informatii dintre sectorul privat si cel public si din cadrul sectorului privat la nivel national si international. De asemenea, exercitiul testeaza procedurile standard de operare ale UE (EU-SOPs), un set de orientari referitoare la schimburile de informatii operationale privitoare la crizele cibernetice.

Context
In conformitate cu raportul ENISA privind situatia amenintarilor (2013), agentii de amenintare si-au marit nivelul de sofisticare al atacurilor si al instrumentelor lor. A devenit evident faptul ca maturitatea in activitatile cibernetice nu mai este specifica unui numar restrans de tari. Dimpotriva, mai multe tari au dezvoltat capacitati de infiltrare a diverse tinte, guvernamentale si private, pentru a-si atinge obiectivele.
In 2013, numarul atacurilor in retea a crescut cu aproape un sfert la nivel global, iar numarul total de incalcari ale securitatii datelor a fost cu 61 % mai mare decat in 2012. Fiecare dintre cele opt incalcari majore ale securitatii datelor a avut drept rezultat pierderea a zeci de milioane de inregistrari de date si expunerea a 552 de milioane de identitati. Potrivit estimarilor din sector, criminalitatea informatica si spionajul au reprezentat intre 300 de miliarde si 1000 de miliarde USD din pierderile anuale globale inregistrate in 2013.

Exercitiul

Acest exercitiu simuleaza crize de mare amploare legate de infrastructurile critice de informatie. Expertii din cadrul ENISA vor publica un raport continand principalele concluzii dupa terminarea exercitiului.

#CyberEurope2014 este un amplu exercitiu de securitate informatica care are loc o data la doi ani. Exercitiul este organizat de catre ENISA, iar anul acesta numara 29 de tari europene (26 de state membre ale UE si 3 state AELS), la care se adauga institutiile UE. Exercitiul se desfasoara in 3 etape pe parcursul anului: etapa tehnica, care cuprinde detectarea, investigarea si atenuarea incidentelor, precum si schimburi de informatii (etapa finalizata in aprilie); etapa operationala/tactica, care cuprinde avertizarea, evaluarea crizei, cooperarea, coordonarea, analiza tactica, sfaturile si schimburile de informatii la nivel operational (etapa se desfasoara astazi si in prima parte a anului 2015); etapa strategica, in cadrul careia sunt examinate procesul decizional, impactul politic si afacerile publice. Acest exercitiu nu va afecta infrastructurile critice de informatie, sistemele sau serviciile aferente.

In Strategia de securitate cibernetica a Uniunii Europene si in propunerea de Directiva privind masuri de asigurare a unui nivel comun ridicat de securitate a retelelor si a informatiei in Uniune, Comisia Europeana lanseaza un apel la dezvoltarea unor planuri nationale de urgenta, la organizarea unor exercitii periodice si la testarea capacitatii de raspuns si de redresare in cazul incidentelor de mare anvergura care afecteaza securitatea retelelor. De asemenea, noul mandat al ENISA subliniaza importanta pe care exercitiile de pregatire in materie de securitate cibernetica o au pentru consolidarea increderii in serviciile online in intreaga Europa. Propunerile de proceduri standard de operare ale UE au fost testate in decursul ultimilor trei ani, inclusiv in timpul CE2012.