Άσκηση αντιμετώπισης κυβερνοεπιθέσεων πραγματοποίησε η ΕΕ

Εκατοντάδες εμπειρογνώμονες σε θέματα ασφάλειας στον κυβερνοχώρο δοκίμασαν την Πέμπτη την ετοιμότητά τους στην αντιμετώπιση επιθέσεων στον κυβερνοχώρο, στο πλαίσιο προσομοίωσης που πραγματοποιήθηκε σε όλη την Ευρωπαϊκή Ένωση.

Στο πλαίσιο της άσκησης, 400 ειδικοί από μεγάλα χρηματοπιστωτικά ιδρύματα, εταιρείες τηλεπικοινωνιών, πάροχους υπηρεσιών Διαδικτύου και τοπικές και εθνικές κυβερνήσεις κλήθηκαν να αντιμετωπίσουν περισσότερα από 1.200 διαφορετικά συμβάντα στον κυβερνοχώρο, ανάμεσά μια επίθεση άρνησης παροχής υπηρεσιών (DoS).

Στις επιθέσεις DoS, ο επιτιθέμενος προσπαθεί να θέσει εκτός λειτουργίας τους διακομιστές-στόχους κατακλύζοντάς τους με αιτήματα σύνδεσης. Στην άσκηση δοκιμάστηκε με ποιον τρόπο θα αντιδρούσαν και θα συνεργάζονταν οι επιμέρους φορείς σε περίπτωση εκτεταμένων επιθέσεων σε δημόσιους δικτυακούς τόπους και συστήματα μεγάλων ευρωπαϊκών τραπεζών.

Όπως επισημαίνει σε ανακοίνωσή της η Ευρωπαϊκή Επιτροπή, σε περίπτωση που μια τέτοια επίθεση συνέβαινε στην πραγματικότητα, θα προκαλούσε μαζική αναστάτωση σε εκατομμύρια πολίτες και επιχειρήσεις, αλλά και ζημίες εκατομμυρίων ευρώ στην οικονομία της ΕΕ.

«Είναι η πρώτη φορά που τράπεζες και εταιρείες Διαδικτύου συμμετείχαν σε ενωσιακής κλίμακας άσκηση αντιμετώπισης επίθεσης στον κυβερνοχώρο» δήλωσε η αντιπρόεδρος της Ευρωπαϊκής Επιτροπής Nίλι Κρους.

Τα συμβάντα στον κυβερνοχώρο γίνονται συχνότερα, αναφέρει η Επιτροπή, σημειώνοντας ότι το 2011 οι επιθέσεις μέσω Διαδικτύου αυξήθηκαν κατά 36%. Οι αναφορές από εταιρείες συμβάντων ασφαλείας με οικονομικές επιπτώσεις τετραπλασιάστηκαν μεταξύ 2007 και 2010, από το 5% στο 20%.

Οι εμπειρογνώμονες του Παγκόσμιου Οικονομικού Φόρουμ εκτιμούν ότι την επόμενη δεκαετία θα ανέλθει σε 10% η πιθανότητα σοβαρού συμβάντος σε υποδομές πληροφοριών ζωτικής σημασίας, ενός συμβάντος που θα προκαλούσε οικονομική ζημία της τάξης των 200 δισεκατομμυρίων ευρώ.

Στη διάρκεια της άσκησης χρησιμοποιήθηκε ένα αυτόνομο σύστημα που αναπαράγει τα χαρακτηριστικά και τη συμπεριφορά υφιστάμενων κρίσιμων υποδομών πληροφοριών, και όχι οι ίδιες οι υποδομές.

Ειδικοί από τον ENISA (του Ευρωπαϊκού Οργανισμού για την Ασφάλεια Δικτύων και Πληροφοριών με έδρα το Ηράκλειο της Κρήτης) θα παρουσιάσουν αποτίμηση των πρώτων αποτελεσμάτων «εν θερμώ» («hot wash») κατά τις προσεχείς ημέρες αμέσως μετά την άσκηση, και πριν από το τέλος του έτους θα δημοσιευθεί έκθεση με τα κύρια πορίσματα.

Δείτε επίσης στην ίδια κατηγορία