Cybersecurity: menyelesaikan latihan cybernetic yang dikoordinasi oleh NSC

(Untuk Departemen Informasi Keamanan (Dis))
08/06/18

ROMA - Kembali "Cyber ​​Eropa 2018", Latihan keamanan TI yang diselenggarakan oleh ENISA, Badan Keamanan TI dan Jaringan Eropa, diluncurkan bekerja sama dengan Negara-negara 30.

Untuk Italia, simulasi ini dikoordinasikan, untuk pertama kalinya, oleh NSC: the Inti untuk Keamanan Cyber didirikan di Departemen informasi keamanan (DIS), yang bekerja untuk mendukung Presiden Dewan dan Komite Antar-kementerian untuk Keamanan Republik (CISR) untuk hal-hal yang menyangkut keamanan cyber. Justru Petunjuk baru di dunia maya arsitektur nasional (DPCM dari 17 Februari 2017), pada kenyataannya, untuk menyediakan, antara tugas-tugas lain yang diberikan kepada NSC, juga untuk mempromosikan dan mengkoordinasikan, bekerja sama dengan MED dan AGID, partisipasi nasional di latihan internasional tentang simulasi peristiwa cybernetic.

Lebih khusus lagi, simulasi harus menyelesaikan serangan dunia maya skala besar yang menargetkan infrastruktur yang mengendalikan lalu lintas udara, yang menyebabkan kompromi check-in.

Bayangkan hari yang normal di bandara. Tiba-tiba, itu check-in menunjukkan kegagalan sistem. itu aplikasi perjalanan di smartphone berhenti bekerja. Operator di bank-bank check-in mereka tidak dapat menggunakan komputer mereka. Wisatawan tidak dapat memeriksa bagasi atau melewati pemeriksaan keamanan. Semua penerbangan ditampilkan sebagai dibatalkan pada monitor bandara.

Ini adalah skenario simulasi "Cyber ​​Europe 2018"Disimpulkan kemarin, yang secara bersamaan melibatkan negara-negara peserta 30 (anggota Uni Eropa 28, ditambah Swiss dan Norwegia), dan lebih dari 900 Eropa keamanan cyber yang telah mampu beroperasi melalui platform TI umum di mana, untuk membuat skenario yang lebih jujur, situs web palsu, media sosial, dan blog keamanan juga telah dibuat.

Kesempatan lain untuk verifikasi respon dan kerjasama di tingkat Eropa, sesuai dengan harapan melalui penerapan terbaru dari Directive NIS (Jaringan dan Keamanan Informasi), yang menyediakan, pada kenyataannya, penerapan langkah-langkah umum peningkatan tingkat keamanan jaringan dan sistem informasi yang tinggi di Uni.

Italia, misalnya, telah mampu menguji prosedur pelaporan ke pelaku kelembagaan baru yang dibayangkan oleh NIS: bagaimana kelompok intervensi untuk keamanan informasi dalam hal kecelakaan, merupakan Tim Respons Insiden Keamanan Komputer, CSIRT (yang akan menjadi hasil penyatuan CERT-N, Tim Tanggap Darurat Komputer-National Kementerian Pembangunan Ekonomi dan CERT-PA, Badan artikulasi yang sama untuk Digital Italia), yang beroperasi selama periode dalam kerjasama erat dengan Departemen Pertahanan lembaga (perintah Antar untuk operasi maya) , dari Pos Polisi (CNAIPIC) dan dengan jaringan Eropa dari CSIRTs.

ENAC, ENAV, Aeroporti di Roma SpA dan Alitalia juga telah terlibat dalam simulasi Penyedia Layanan Internet termasuk TIM, WIND-TRE, Vodafone, Fastweb, dan BT Italia.

"Latihan ini berakhir dengan sukses", Menggarisbawahi Unit Keamanan Cypnetic di DIS. Karena di satu sisi peningkatan yang signifikan dalam efisiensi kinerja cybersecurity telah disertifikasi; dan di sisi lain, bukti pematangan yang baik dari sektor diberikan untuk aspek-aspek strategis mengenai kerjasama antara sektor publik dan swasta.