Серия кибератак на французские государственные учреждения заставила власти вновь пересмотреть систему защиты цифровой инфраструктуры. Премьер-министр Франции Себастьен Лекорню потребовал создать новое подразделение, которое будет оперативно реагировать на взломы государственных информационных систем.
❞«Нам необходимо вновь перехватить инициативу», — Себастьен Лекорню.
Поводом стали недавние атаки на Главное управление государственных финансов и Министерство национального образования. Предполагается, что новая группа из сотрудников Национального агентства безопасности информационных систем Франции ANSSI будет подключаться сразу после обнаружения угрозы, работать непосредственно во время кризиса и анализировать последствия инцидента.
Однако эксперты указывают, что аналогичные задачи уже выполняет действующая при ANSSI команда CERT-FR. Ее специалисты могут удаленно расследовать атаку или выезжать в пострадавшее ведомство, проводить диагностику и принимать первоочередные меры. Такие группы ранее участвовали в ликвидации последствий взломов Министерства экономики и финансов, телеканала TV5 Monde и сервиса Ariane французского МИД.
❞«Такая команда уже существует и называется CERT-FR!», — депутат Филипп Латомб.
Инициатива Лекорню предусматривает возможность привлекать специалистов министерств внутренних дел и вооруженных сил, а также резервистов. После каждой операции подразделение должно направлять премьер-министру отдельный отчет. Это может ускорить принятие решений, но пока неясно, будет ли создана самостоятельная структура или речь идет о расширении уже действующего механизма.
Специалисты предупреждают, что появление еще одной службы способно усложнить координацию. Во Франции уже работают ведомственные и отраслевые CERT и CSIRT, Командование киберобороны, Координационный центр киберкризисов и профильные подразделения правоохранительных органов.
❞«Создавая новое подразделение, мы рискуем внести дополнительную путаницу, после чего потребуется еще один уровень координации», — эксперт независимой компании в сфере кибербезопасности.
Главная проблема заключается не только в реагировании на состоявшиеся атаки. Эксперты предлагают увеличить финансирование ANSSI, усилить его полномочия, внедрить многофакторную аутентификацию во всех государственных системах и регулярно проводить независимые проверки защиты. Важным шагом также считается включение европейской директивы NIS 2 во французское законодательство.
Если власти ограничатся созданием новой вывески без дополнительных сотрудников, денег и четкого распределения полномочий, устойчивость государственных систем практически не изменится. Реальный эффект возможен лишь при усилении ANSSI и обязательном соблюдении единых требований к кибербезопасности.
У новости пока нет комментариев, станьте первыми кто оставит свой комментарий