Rekomendacje z rządu ws. ochrony przed atakami DDoS i ransomware
Pełnomocnik rządu ds. cyberbezpieczeństwa wskazuje, co trzeba zrobić.
Minister otrzymuje informacje o zagrożeniach. Stąd rekomendacje.
Minister cyfryzacji, pełnomocnik rządu ds. cyberbezpieczeństwa, Krzysztof Gawkowski, wydał kolejne rekomendacje. Tym razem dotyczą ochrony przed atakami DDoS i ransomware. Jak wyjaśnia połączone Centrum Operacyjne Cyberbezpieczeństwa (PCOC) otrzymuje informacje o zagrożeniach od zespołów reagowania na incydenty bezpieczeństwa komputerowego (CSIRT).
Zalecenia w sprawie DDoS minister skierował do dostawców usług internetowych. Celem jest poprawa bezpieczeństwa systemów wykorzystywanych przez klientów ISP.
Wytyczne obejmują m.in. monitorowanie ruchu sieciowego w celu wykrycia ataku, filtrowanie ruchu sieciowego, wdrożenie weryfikacji adresów źródłowych. Do tego dochodzą procedury współpracy z zespołami CSIRT przy obsłudze incydentów.
Ponadto, jeśli łącza oferowane przez dostawców nie posiadają dodatkowej usługi ochrony przeciw atakom DDoS, rekomendacja wskazuje działania, jakie należy podjąć, aby zmniejszyć ich skutki.
Z kolei wytyczne w sprawie ransomware dla podmiotów KSC obejmują m.in. backup, wdrożenie mechanizmów zarządzania dostępem, inwentaryzację i monitorowanie zasobów w organizacji i wdrożenia procedur współpracy z zespołami CSIRT.
Minister zaleca m.in. cykliczne tworzenie kopii zapasowych z wykorzystaniem zasady 3:2:1 (trzy kopie, w tym jedna przechowywana poza głównym ośrodkiem serwerowni) i cykliczną weryfikację poprawności. Zapis ma odbywać się na nośnikach jednokrotnego zapisu (Write Once Read Many).
Co do zarządzania dostępem, to rekomenduje się ograniczenie dostępu zdalnego do niezbędnego minimum. Zalecane jest przy tym wieloskładnikowe uwierzytelnianie i stosowanie VPN.
Jeśli chodzi o organizację pracy, konieczne jest wdrożenie procedur postępowania w przypadku wystąpienia incydentu cyberbezpieczeństwa.
Wytyczne mówią też m.in. o potrzebie cyklicznej inwentaryzacji zasobów i wyłączeniu niewykorzystywanych portów, usług i urządzeń.
Rekomendacja ws. DDoS i ransomware to kolejna wydana przez pełnomocnika. W minionym tygodniu zalecił podmiotom KSC poprawę zabezpieczeń poczty elektronicznej.
Podobne aktualności
Nowa kampania szpiegowska Chin celuje w amerykańską naukę
Proofpoint ujawniło kampanię szpiegowską wymierzoną w amerykańskie i kanadyjskie uniwersytety, prowadzoną przez grupę określaną jako UNK_MassTraction
3100 ataków na polski sektor rządowy
Sektor rządowy, energetyka i usługi biznesowe to główne cele cyberprzestępców w Polsce - wynika z badania.
69 proc. kont SaaS ma więcej dostępu dla gości niż użytkowników licencjonowanych
Napastnicy wykorzystują automatyzację opartą na AI do szybkiego wykrywania i wykorzystywania uśpionych kont gości - ostrzega Kaseya.
