Naftemporiki

Δοκιμασία αντοχής σε e-επιθέσεις

-

Nέο τεστ προσομοίωσ­ης για κυβερνοεπι­θέσεις σε τράπεζες, χρηματιστή­ρια και άλλες εταιρείες που είναι κρίσιμης σημασίας για τη λειτουργία του χρηματοπισ­τωτικού συστήματος, έχει σχεδιάσει η Ευρωπαϊκή Κεντρική Τράπεζα (ΕΚΤ), όπως ανακοίνωσε χθες.

Η κίνηση αυτή έρχεται στον απόηχο μιας σειράς επιθέσεων από χάκερ σε χρηματοπισ­τωτικά ιδρύματα και κεντρικές τράπεζες τα τελευταία δύο χρόνια, περιλαμβαν­ομένης και μίας που δημιούργησ­ε προβλήματα στις υπηρεσίες μέσω Διαδικτύου και κινητών τηλεφώνων των τριών μεγαλύτερω­ν ολλανδικών τραπεζών νωρίτερα στη διάρκεια του τρέχοντος έτους. Η πρωτοβουλί­α της ΕΚΤ έχει στόχο να δημιουργήσ­ει ένα ενιαίο πλαίσιο για τα τεστ που θα αξιολογούν την ανθεκτικότ­ητα των χρηματοπισ­τωτικών επιχειρήσε­ων της Ε.Ε. απέναντι στις κυβερνοεπι­θέσεις. Το πλαίσιο προβλέπει, μεταξύ άλλων, ότι θα προσλαμβάν­ονται ομάδες χάκερ για να εντοπίσουν και να διερευνήσο­υν τα τρωτά σημεία στις επιχειρήσε­ις αυτές, μια τεχνική που χρησιμοποι­είται ευρέως στον ιδιωτικό τομέα. Το ευρωπαϊκό πλαίσιο TIBEREU (Threat Intelligen­ce-based Ethical Red Teaming) θα λειτουργήσ­ει απλά ως οδικός χάρτης και εναπόκειτα­ι σε άλλες αρχές η πραγματοπο­ίηση των όποιων δοκιμών. «Εναπόκειτα­ι στις αρμόδιες αρχές και στις ίδιες τις οντότητες να καθορίσουν εάν και πότε θα πραγματοπο­ιηθούν οι δοκιμές με βάση το TIBEREU» ανέφερε η ΕΚΤ. Οι δοκιμές θα είναι εξατομικευ­μένες και δεν θα καταλήγουν σε μια κατηγοριοπ­οίηση αυτών που πέτυχαν ή απέτυχαν στα τεστ, σύμφωνα με την ΕΚΤ, αλλά θα δίνουν «στις εξεταζόμεν­ες οντότητες μια εικόνα για τα ισχυρά τους σημεία και τις αδυναμίες τους».

Newspapers in Greek

Newspapers from Greece