בזמן שאנשי מקצוע בממשלה ובמגזר הציבורי התאספו כדי לדון בענייני אבטחת סייבר, אזהרות חריפות הוצאו לתשתית לאומית קריטית (CNI) לגבי התקפות נכנסות של שחקנים בלתי צפויים. דן רייווד מסתכל על נקודות קריטיות מתוך נאום מרכזי של CyberUK.

במשך השנים האחרונות, מיטב אנשי המגזר הציבורי בבריטניה בתחום אבטחת הסייבר התכנסו בכנס בשם CyberUK כדי להחליף רעיונות ולהציג נקודות מבט שיקדמו את האג'נדה.

השבוע התקיימה מהדורת 2023 בבלפסט, עיר שבה ביקרו הנשיא ביידן וראש הממשלה רישי סונק בשבועות האחרונים. נציג הממשלה הפעם היה קנצלר דוכסות לנקסטר אוליבר דאודן, חבר פרלמנט, שפתח את נאומו בכינה זאת "זמן מאוד מעניין לסייבר בבריטניה".

אבטחת סייבר בבריטניה

למה זה מעניין? יש מגזר טכנולוגיה משגשג בבריטניה. יש לנו ראש ממשלה נלהב ממדע וטכנולוגיה, "ובגלל שהממשלה והתעשייה בונות שותפות חזקה, כולל באמצעות המועצה המייעצת הלאומית החדשה לסייבר ".

בנאום המרכזי שלו, דאודן התמקד בנושאים גיאופוליטיים, כולל אוקראינה, מתקפת הכופר על הדואר המלכותי , ומתקפה על ספק צד שלישי, שגרמה לשיבושים חמורים בשירות הבריאות הלאומי (NHS 111). דאודן הצהיר כי אלה התאפשרו הודות ליכולת "לקנות ולמכור כלי סייבר מתוחכמים ותוכנות ריגול כמו פגסוס", לדבריו, "משהו שאנו מתייחסים אליו ברצינות רבה, ואנו מגיבים אליו עם שותפינו הבינלאומיים".

בעוד שתוכנות כופר הוכרזו כאיום ביטחוני לאומי מוקדם יותר השנה, קיים איום מתמשך יותר. דאודן אמר כי ה-NCSC ראתה את עלייתן של מספר קבוצות המזדהות עם רוסיה, האוהדות את פלישת פוטין לאוקראינה, אשר "מחפשות כעת הזדמנויות לפגוע בתשתית הלאומית הקריטית שלנו".

בעוד שהיו ניסיונות פיגועים בעבר, אמר דאודן, במקום לנסות להרוויח או לבצע מעקב, המניע העיקרי של הקבוצות הללו הוא לשבש או להרוס תשתית. "היריבים האלה הם מונעים אידיאולוגיים ולא כלכליים".

כמו כן, מכיוון ששחקנים אלו מיושרים עם שחקנים לאומיים, אך לרוב אינם נשלטים על ידי מדינות זרות, הדבר הופך אותם ליותר אופורטוניסטים ולפחות סיכויים לגלות איפוק, הוא טוען.

מאבקי אבטחת סייבר בתשתיות לאומיות קריטיות

כתוצאה מכך, דאודן הודיע ​​כי ה- NCSC מפרסם התראה רשמית למפעילי תשתיות לאומיות קריטיות כדי להדגיש את הסיכון העומד בפניהם כעת. התראה זו כוללת מספר פעולות מומלצות שעל המפעילים לנקוט באופן מיידי כדי להגביר את עמידותם ולסייע בהגנה על התשתיות שלנו מפני התקפות אלה.

"חשיפת האיום הזה היא לא משהו שאנחנו עושים בקלות ראש; זו אזהרה חסרת תקדים לעסקים", הוא אומר. "מעולם לא הדגשנו בפומבי את האיום של קבוצות מסוג זה המנסות התקפות כאלה בעבר, ואני צריך להדגיש שאנחנו לא חושבים שיש להן כרגע את היכולת לגרום נזק נרחב לתשתית שלנו בבריטניה".

בהסתכלות ברורה יותר על ההתראה, ה-NCSC הזהיר כי "חלק מהקבוצות הצהירו על כוונה לפתוח 'התקפות הרסניות ומשבשות' ושארגוני CNI צריכים להבטיח שהם נקטו בצעדים המתוארים בהנחיית האיום המוגברת של NCSC כדי לחזק את הגנתם".

בעוד שהתקפות ראשוניות עשויות ללבוש צורה של התקפות של מניעת שירות מבוזרת (DDoS), השחתת אתרים או הפצת מידע מוטעה, ההתראה טוענת שקבוצות מסוימות עלולות ליצור השפעה הרסנית יותר על התשתית המערבית.

ד"ר מרשה קוואלו-רייט, סגנית מנהלת לתשתיות לאומיות קריטיות ב-NCSC, אמרה, "ה-NCSC הפיקה עצות לארגונים לגבי צעדים שיש לנקוט כאשר איום הסייבר מתגבר, ואני מעודד בחום את כל ארגוני ה-CNI לעקוב אחר זה כעת. ”

די מרשים שהתחום הספציפי הזה הוא זה שמודגש כבעל הסיכוי הגבוה ביותר להיות מותקף. אפשר להניח שמטרות אופייניות של שירותים פיננסיים, שירותי בריאות ומשחקים יהיו בעלות סיכוי גבוה יותר להיות מותקפות, אבל אולי יש הנחה ש-CNI פחות מוכנה להתקפה, ושם צריך להיות המיקוד.

שיפור חוסן הסייבר בבריטניה

בנוסף להתרעה, דאודן הודיע ​​כי ייקבעו יעדי חוסן קיברנטי "ספציפיים ושאפתניים" לכל מגזרי התשתיות הלאומיות הקריטיות עד 2025, והוא "בוחן באופן פעיל תוכניות להכניס את כל העסקים מהמגזר הפרטי העובדים בתשתיות לאומיות קריטיות לתחום תקנות חוסן הסייבר".

לטענתו, ספציפית, אלו החברות שאחראיות לשמור על הפעלת המדינה והדלקת האורות והחשמל. מדובר גם בכך שהם לוקחים את האבטחה שלהם ברצינות, ודאודן אמר שהגישה הזו צריכה להתרחב גם לאבטחת הסייבר שלהם.

עם פרסום אסטרטגיית אבטחת הסייבר בשנה שעברה ואסטרטגיית הסייבר הלאומית ב-2016, ממשלה זו הבהירה את האינטרס שלה להתייחס ברצינות לאבטחת הסייבר. "ככל שהעסק שלך חזק יותר, כך הכלכלה שלנו חזקה יותר, ונהיה משגשגים יותר יחד. בתורו, אנחנו בממשלה נמשיך לעשות כמה שיותר כדי לתמוך בתעשיית הסייבר ובעסקים באופן רחב יותר".

דאודן סיכם את דבריו ב-CyberUK בטענה שהממשלה "צלולה בעין לגבי האתגרים העומדים בפנינו" ושעסקים "צריכים להיות ברורים בנחישותם לעמוד באתגרים הללו איתנו".

מושגים ורעיונות אלה של ממשלת בריטניה מראים נחישות להגן טוב יותר על בריטניה מפני התקפות סייבר ולסייע טוב יותר לעסקים שיכולים לספק הגנה זו. נקודות הפעולה עוקבות אחר הנחיות סטנדרטיות למדי שחברות רבות יכירו, כגון תיקון, גיבויים, תגובה לאירועים וגישה של צד שלישי.