سوئیس نسبت به تعهد به اطلاع رسانی حملات سایبری

سوئیس نسبت به تعهد به اطلاع رسانی حملات سایبری

تا به امروز، وظایف حفاظت در برابر خطرات سایبری توسط کنفدراسیون بر اساس دستورات موجود انجام شده است، اما به یک قانون نیاز است…

هک و فیشینگ یکی از بزرگترین خطرات وب هستند
هک و فیشینگ یکی از بزرگترین خطرات وب هستند

در جلسه از ژانویه 12 2022، شورای فدرال مراحل مشاوره را آغاز کرده است معرفی الزام به اطلاع رسانی حملات سایبری برای مدیران زیرساخت های حیاتی.
پروژه قرار می دهد مبانی قانونی لازم برایتعهد اطلاع رسانی و وظایف آن را مشخص می کند مرکز ملی امنیت سایبری (NCSC), که به عنوان یک سرویس مرکزی برای اطلاع رسانی حملات سایبری عمل خواهد کرد.

قانون فدرال در مورد امنیت اطلاعات در کنفدراسیون
رویه مشاوره مربوط به اصلاح قانون فدرال 18 دسامبر 2020 در مورد امنیت اطلاعات در کنفدراسیون (قانون امنیت اطلاعات، InSA)
Liste der Vernehmlassungsadressaten – Liste desdestinaires – فهرست گیرندگان
نامه ای از شورای فدرال به کانتون ها 
نامه ای به سازمان های شورای فدرال 

کنفدراسیون سوئیس تاکید زیادی بر پروژه مدیریت فدرال دیجیتال دارد
کنفدراسیون سوئیس تاکید زیادی بر پروژه مدیریت فدرال دیجیتال دارد

 

 

 

هر هفته 300 گزارش از سورتی پروازهای موفق یا خنثی شده

I حملات سایبری به تهدیدی جدی برای امنیت و اقتصاد سوئیس. مشاغل و مقامات هر روز در معرض حملات قرار می گیرند. به طور متوسط ​​هر هفته به آنها می رسند NCSC التر 300 گزارش های مربوط به حملات سایبری، تلاش یا موفقیت آمیز.
گزارش‌های شرکت‌ها، مقامات و افراد خصوصی به صورت داوطلبانه تهیه می‌شوند و به مقامات فدرال ذیصلاح اجازه می‌دهند تا تهدیدات را ارزیابی کرده و نوع حمله را به موقع شناسایی کنند.
Il دولت سوئیس قصد دارد سیستم اطلاع رسانی را تقویت کند مجبور کردن مدیران زیرساخت های حیاتی برای گزارش حملات سایبری به مرکز ملی امنیت سایبری.
الزام به اطلاع رسانی هدف آن این است که به لطف اطلاعات کامل دریافت شده، امکان داشتن تصویر واضح تری از وضعیت را تضمین کند به سرعت به سایر مدیران زیرساخت های حیاتی اطلاع دهید.

فیشینگ نیزه ای چیست و چرا اینقدر ترسناک است؟

جرایم سایبری مستلزم تلاش بیشتر است
جرایم سایبری مستلزم تلاش بیشتر است

مسئولیت معین برای زیرساخت های حیاتی و جرایم

تعهد اطلاع رسانی برای اپراتورهای زیرساخت های حیاتی باید در مورد حملات سایبری که می توانند صدمات قابل توجهی ایجاد کنند، اعمال شود، به ویژه حملاتی که خطر به خطر انداختن عملکرد زیرساخت های حیاتی یا مرتبط با جرم اخاذی، تهدید یا اجبار را دارند..
عملکرد سرویس اطلاع رسانی مرکزی توسط NCSC. برای آسان‌تر کردن اعلان‌ها، مرکز ملی امنیت سایبری یک فرم الکترونیکی را در دسترس قرار می دهد که در صورت تمایل، امکان ارسال اعلان را مستقیماً به سایر خدمات فراهم می کند.

ما از سایت وردپرس خود در برابر هکرها محافظت می کنیم

هک و فیشینگ یکی از بزرگترین خطرات وب هستند
هک و فیشینگ یکی از بزرگترین خطرات وب هستند

حمایت کنفدراسیون در صورت دزدی دریایی

نه تنها پروژه مشاغل را ملزم می کند برای همکاری در حفاظت از حملات سایبری، بلکه وظایف را نیز تعریف می کند کنفدراسیون سوئیس برای حمایت از اقتصاد و جمعیت
برای این منظور، NCSC مسئول هشدار به مردم در مورد تهدیدات سایبری و برای افزایش آگاهی از خطرات.
همچنین، باید اعلان های مربوط به آن را دریافت کند حوادث و آسیب پذیری های سایبری، تجزیه و تحلیل های فنی را توسعه دهید و توصیه هایی را در مورد نحوه اقدام به افرادی که حوادث را گزارش می کنند ارائه دهید.
Il مرکز ملی امنیت سایبری از اپراتورهای زیرساخت های حیاتی (از جمله مقامات کانتونی و شهری) در مدیریت پشتیبانی می کند حوادث سایبری
این پشتیبانی به عنوان یک در نظر گرفته شده است خدمات اضطراری و نباید با سایر خدمات موجود در بازار رقابت کند.
وظایف حفاظت دای تا کنون خطرات سایبری توسط انجام شده است کنفدراسیون بر اساس دستورات موجود، اما هنوز در قانون گنجانده نشده بود.
با معرفی الزام اطلاع رسانی در قانون امنیت اطلاعات، در حال حاضر آنها باید در همان تعریف شده است LSI همچنین وظایف NCSC، به ویژه صلاحیت آن به عنوان یک سرویس اطلاع رسانی.
مراحل مشاوره به پایان می رسد 14 آوریل 2022

حمله هکر لاتزیو: آنچه به سازمان ها و شرکت های عمومی آموزش می دهد

کاخ معروف فدرال در برن دفاتر دولتی را در خود جای داده است
کاخ معروف فدرال در برن دفاتر دولتی را در خود جای داده است