• Представители INTIC Constantino Sotomane и Eugénio Jeremias участвуют в семинаре по программам-вымогателям в Германии.
  • Обсуждались рамки NIST 2.0 и стратегии борьбы с атаками программ-вымогателей.
  • Особое внимание уделялось национальной политике, экономическим последствиям, глобальным угрозам и государственно-частному партнёрству для обеспечения устойчивости.

Instituto Nacional de Tecnologias de Informação e Comunicação (INTIC)принял участие в семинаре по борьбе с угрозой программ-вымогателей, который проходил с 22 по 26 июля в George C.Marshall European Centerfor Security Studies в Гармише, Германия. Институт представляли Constantino Sotomane, технический и операционный администратор, и Eugénio Jeremias, директор отдела кибербезопасности и защиты данных. На семинаре рассматривалась критическая и растущая угроза программ-вымогателей — вредоносного программного обеспечения, предназначенного для вымогательства денег у жертв путём шифрования их файлов и требования выкупа за ключ дешифрования.

Основные дискуссии о смягчении последствий программ-вымогателей

Мероприятие было сосредоточено на рамкахNational Institute of Standards and Technology (NIST 2.0), в которых описаны методы противодействия растущей угрозе программ-вымогателей. Среди обсуждавшихся тем были программы-вымогатели и национальная политика, экономические последствия и последствия для национальной безопасности, мировые тенденции в области угроз, International Counter Ransomware Initiative (CRI) и налаживание государственно-частного партнёрства для укрепления устойчивости.

Стратегии воздействия и предотвращения

«Атаки программ-вымогателей могут происходить различными способами, такими как фишинговые письма, загрузка вредоносного программного обеспечения или использование уязвимостей системы. Последствия могут быть серьёзными, включая потерю данных, нарушение работы служб и значительные финансовые затраты на восстановление и смягчение последствий.»

Constantino Sotomane, технический и операционный администратор INTIC

Constantino Sotomane пояснил: «Атаки программ-вымогателей могут происходить различными способами, такими как фишинговые письма, загрузка вредоносного программного обеспечения или использование уязвимостей системы. Последствия могут быть серьёзными, включая потерю данных, нарушение работы служб и значительные финансовые затраты на восстановление и смягчение последствий.» Он подчеркнул важность надлежащих методов кибербезопасности, включая регулярное резервное копирование, актуальное антивирусное программное обеспечение и бдительность в отношении подозрительных писем и ссылок.

Сотрудничество и глобальное реагирование

Семинар был организован George C. Marshall European Center for Security Studies при поддержке Государственного департамента США и под руководством MITRE Corporation и Institute for Security Technology (IST). MITRE сосредоточилась на стандартах NIST для укрепления потенциала стран-партнёров и ключевых лиц, принимающих решения. IST обсудил эффективные многосторонние партнёрства и усилия мирового сообщества по решению проблемы программ-вымогателей.

Участвуя в этом семинаре, INTIC подтверждает свою приверженность укреплению национальной кибербезопасности и сотрудничеству с международными партнёрами для борьбы с эволюционирующей угрозой программ-вымогателей.

Об INTIC

INTIC — это агентство, отвечающее за регулирование, надзор и контроль в секторе информационных и коммуникационных технологий (ИКТ) в нашей стране. Его история восходит к Unité Technique pour la Mise en Œuvre de la Politique Informatique (UTIC), созданному в 2002 году для консультирования правительства по внедрению ИКТ; этот статус сохранялся до 2014 года, когда оно было преобразовано в государственный институт в его нынешней форме.

Изначально это было агентство с двойной миссией, выполнявшее как функции внедрения, так и регулирования. Однако закон № 3/2017 от 9 января, устанавливающий принципы, общие нормы и правовую основу электронных транзакций в целом, электронной коммерции и электронного правительства в частности, положил бы конец режиму двойной миссии, назначив INTIC регулирующим органом в соответствии с указанным законом и поручив исполнительной власти создать орган электронного управления, а именно INAGE – Institut National de la Gouvernance Électronique.