Minister cyfryzacji, pełnomocnik rządu ds. cyberbezpieczeństwa, Krzysztof Gawkowski, wydał kolejne rekomendacje. Tym razem dotyczą ochrony przed atakami DDoS i ransomware. Jak wyjaśnia połączone Centrum Operacyjne Cyberbezpieczeństwa (PCOC) otrzymuje informacje o zagrożeniach od zespołów reagowania na incydenty bezpieczeństwa komputerowego (CSIRT).

Zalecenia w sprawie DDoS minister skierował do dostawców usług internetowych. Celem jest poprawa bezpieczeństwa systemów wykorzystywanych przez klientów ISP.

Wytyczne obejmują m.in. monitorowanie ruchu sieciowego w celu wykrycia ataku, filtrowanie ruchu sieciowego, wdrożenie weryfikacji adresów źródłowych. Do tego dochodzą procedury współpracy z zespołami CSIRT przy obsłudze incydentów.

Ponadto, jeśli łącza oferowane przez dostawców nie posiadają dodatkowej usługi ochrony przeciw atakom DDoS, rekomendacja wskazuje działania, jakie należy podjąć, aby zmniejszyć ich skutki.

Z kolei wytyczne w sprawie ransomware dla podmiotów KSC obejmują m.in. backup, wdrożenie mechanizmów zarządzania dostępem, inwentaryzację i monitorowanie zasobów w organizacji i wdrożenia procedur współpracy z zespołami CSIRT.

Minister zaleca m.in. cykliczne tworzenie kopii zapasowych z wykorzystaniem zasady 3:2:1 (trzy kopie, w tym jedna przechowywana poza głównym ośrodkiem serwerowni) i cykliczną weryfikację poprawności. Zapis ma odbywać się na nośnikach jednokrotnego zapisu (Write Once Read Many).

Co do zarządzania dostępem, to rekomenduje się ograniczenie dostępu zdalnego do niezbędnego minimum. Zalecane jest przy tym wieloskładnikowe uwierzytelnianie i stosowanie VPN.
Jeśli chodzi o organizację pracy, konieczne jest wdrożenie procedur postępowania w przypadku wystąpienia incydentu cyberbezpieczeństwa.

Wytyczne mówią też m.in. o potrzebie cyklicznej inwentaryzacji zasobów i wyłączeniu niewykorzystywanych portów, usług i urządzeń.

Rekomendacja ws. DDoS i ransomware to kolejna wydana przez pełnomocnika. W minionym tygodniu zalecił podmiotom KSC poprawę zabezpieczeń poczty elektronicznej.