Skip to content

CISA avaldas kuueetapilise menetluse elutähtsa infrastruktuuri isoleerimiseks küberrünnakute korral

Lühidalt: CISA ja Five Eyes’i partnerid avaldasid kuueetapilise menetluse elutähtsa infrastruktuuri kontrollitud isoleerimiseks, mis võimaldab selle toimimist rünnakute ajal jätkata.

USA küberjulgeolekuagentuur CISA ja Five Eyes’i liidu partnerasutused on avaldanud struktureeritud menetluse elutähtsa infrastruktuuri isoleerimiseks küberrünnakute ajal ja pärast neid. Menetlus „CI Fortify” peaks aitama organisatsioonidel oma süsteeme nii eraldada, et ründajate tegevusala jääks piiratuks ja turvaline taastamine oleks jätkuvalt võimalik.

CISA, Ühendkuningriigi National Cyber Security Centre, Austraalia Australian Signals Directorate, Kanada Communications Security Establishment ja Uus-Meremaa Government Communications Security Bureau töötasid koos välja juhendi „CI Fortify”. Dokument käsitleb tuntud probleemi: enamik IT-juhte teab küll, et kriisi korral tuleks elutähtis infrastruktuur isoleerida, kuid paljudel puudub selleks praktiline tegevusjuhend.

Menetlus koosneb kuuest sammust: (1) elutähtsate süsteemide ja võrkude tuvastamine, (2) kriitiliste klientide või teenuste tuvastamine, (3) liigitamine kriitilisuse astme ja usaldustaseme järgi, (4) isoleerimispunktide ning kriitiliste süsteemidega ühenduste kaardistamine, (5) tõhusate eraldusmehhanismide ja isoleerimispunktide loomine, (6) isoleerimisplaani koostamine ja testimine. Eesmärk on tagada kriitiliste teenuste toimimine ka isoleeritud olekus – mitte nende täielik seiskamine.

Kriitilisusel põhinev liigitamine peaks jaotama võrgud, hostid ja süsteemid tsoonideks vastavalt nende funktsioonile ja ohuolukorrale. See eeldab kõigepealt ülevaadet väliste süsteemidega loodud ühendustest: konsultantide ja hallatavate teenusepakkujate kaugjuurdepääsudest, pilvekeskkondadest, operaatorvõrkudest, WiFi-st, satelliit-, raadio- ja mobiilsidest. Iga ühendust tuleb kontrollida turvamehhanismide (näiteks krüpteerimise) osas ja dokumenteerida – kaasa arvatud lüüsiteave, arhitektuurid ning tulemüüri ja VPN-i konfiguratsioonid.

Juhendi taustaks on korduvad elutähtsa infrastruktuuri tõrked: sel nädalal pidi Minnesota Water Utilities pärast koordineeritud rünnakut oma operatiivtehnoloogia süsteemid seiskama; CAF Bank sulges oma veebiteenused kolmanda osapoole haavatavuse tõttu. Juhend rõhutab, et kuigi nullusaldusel põhinevad võrgulahendused võivad isoleerimisprobleemi leevendada, jääb võrkude ja teenuste vaheline isoleerimine siiski vajalikuks – eriti operatiivtehnoloogia (OT) süsteemide puhul, mida riiklikud osalejad üha enam ründavad.


Allikas: www.csoonline.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: