ВАШИНГТОН - Агенцията за киберсигурност и сигурност на инфраструктурата (CISA), Австралийският директорат за сигнали (ASD), Националният център за киберсигурност на Обединеното кралство (NCSC-UK) и Канадският център за киберсигурност (CCCS) публикуваха „Укрепване на критичната инфраструктура (CI Fortify) – Съвети за изолиране на жизненоважни системи“. Тези съвместни насоки, ръководени от ASD, помагат на операторите на критична инфраструктура да защитят съществените услуги от ескалиращи киберзаплахи и да гарантират непрекъснатост на операциите по време на киберинциденти или геополитически кризи.

Подкрепяните от държави атакуващи се насочват към критичната инфраструктура поради няколко злонамерени причини, като шпионаж или нарушаване на услугите, често свързани с по-широки геополитически конфликти. По време на кризи или конфликти операторите на критична инфраструктура и защитниците на мрежи могат да изолират съществени системи за оперативни технологии (OT) като спешна мярка, за да предотвратят извършването на кибератаки от противници, да ограничат текущи заплахи и да улеснят възстановяването на компрометирани системи.

„Критичната инфраструктура на Америка често е насочена от злонамерени, подкрепяни от държави киберпрестъпници, чиято цел е постоянен достъп до жизненоважни системи и нарушаване на съществени услуги като телекомуникации, водоснабдяване, енергетика и транспорт. Като част от нашата инициатива CI Fortify, CISA, съвместно с нашите партньори, предоставя този навременен ресурс за сътрудничество, който помага на критичната инфраструктура да осигури устойчивост по време на криза“, заяви и.д. изпълнителен помощник-директор по киберсигурност Крис Бутера. „CISA настоятелно призовава собствениците и операторите на оперативни технологии да поддържат надеждни планове за изолиране и възстановяване, така че съществените услуги да могат да продължат да функционират при влошени условия, активирани чрез ръчни или алтернативни SCADA пътища. Чрез проактивно планиране и практика можем да засилим защитата на критичната инфраструктура срещу подкрепяни от държави злонамерени субекти.“

В случай на значителен киберинцидент в национален мащаб, който нарушава веригите за доставки или критичната инфраструктура, организациите трябва да бъдат готови да поддържат операциите си независимо за дълги периоди от време. Основните стъпки при изолирането на важни системи включват идентифициране на активите, картографиране на техните връзки и установяване на точки за разделяне, за да се гарантира непрекъснато функциониране по време на такива инциденти. Насоките обхващат:

  • Идентифициране и картографиране на жизненоважни системи и връзки
  • Изграждане на ефективни точки на разделяне
  • Планиране на степенувано изолиране и редовно тестване
  • Реални примери за устойчивост по време на атаки с рансъмуер

За повече информация посетете уеб страницата на CISA за CI Fortify на адрес cisa.gov/ci-fortify.

Като агенция за киберзащита и национален координатор за сигурността на критичната инфраструктура, CISA ръководи националните усилия за управление, разкриване и намаляване на риска за нашата цифрова и физическа инфраструктура, на която американците разчитат всеки час от всеки ден.

Посетете CISA.gov за повече информация и ни последвайте в X, Facebook, LinkedIn, Instagram.

Годишен преглед на CISA за 2025 г.: Насърчаване на сигурността и устойчивостта в критичната инфраструктура

CISA и партньорите издават консултация за киберсигурност относно Fast Flux

Под дигиталния радар: Защита срещу киберзаплахи от страна на Китайската народна република към малкия бизнес в Америка

CISA публикува ключови констатации за риска и уязвимостта в сектора на здравеопазването и общественото здраве