Verbind je met ons

Bedrijf

Grootste ooit cyber-security oefening in Europa (30 oktober)

DELEN:

gepubliceerd

on

We gebruiken uw aanmelding om content te leveren op manieren waarvoor u toestemming hebt gegeven en om ons begrip van u te verbeteren. U kunt zich op elk moment afmelden.

100002010000093A0000093A8D3FDE82@Enisa_EU #CyberSecurity #CyberEurope2014. Meer dan 200-organisaties en 400 cybersecurity-professionals van 29 Europese landen testen hun bereidheid om cyberaanvallen te bestrijden in een simulatie van een dag, georganiseerd door het Europees Agentschap voor netwerk- en informatiebeveiliging (ENISA). In Cyber ​​Europe 2014 experts uit de publieke en private sector, waaronder cyberveiligheidsinstanties, nationale Computer Emergency Response Teams, ministeries, telecombedrijven, energiebedrijven, financiële instellingen en internetserviceproviders testen hun procedures en capaciteiten in een levensechte, grootschalige cyber- beveiligingsscenario.

#CyberEurope2014 is de grootste en meest complexe oefening in Europa. Er zullen meer dan 2000 afzonderlijke cyberincidenten worden aangepakt, waaronder denial-of-service-aanvallen op onlinediensten, inlichtingen- en mediaberichten over cyberaanvallen, websitedefacements (aanvallen die het uiterlijk van een website veranderen), exfiltratie van gevoelige informatie, aanvallen op kritieke infrastructuur zoals energie- of telecomnetwerken, en het testen van de samenwerkings- en escalatieprocedures van de EU. Dit is een gedistribueerde oefening met verschillende oefencentra in heel Europa, gecoördineerd door een centraal oefencentrum.

Europese Commissie Vice President NeelieKroesEU zei: "De verfijning en omvang van cyberaanvallen nemen elke dag toe. Ze kunnen niet worden tegengegaan als individuele staten afzonderlijk of slechts een handvol samenwerken. Ik ben blij dat de EU- en EVA-lidstaten samenwerken met de EU-instellingen. ENISA om ze samen te brengen. Alleen dit soort gemeenschappelijke inspanningen zullen de economie en de maatschappij van vandaag beschermen."

ENISA uitvoerend directeur professor Udo Helmbrecht zei: "Vijf jaar geleden waren er geen procedures om samenwerking te stimuleren tijdens een cyber-crisis tussen EU-lidstaten. Vandaag hebben we de procedures om collectief een cybercrisis op Europees niveau te verminderen. De uitkomst van de oefening van vandaag zal ons vertellen waar we staan ​​en de volgende stappen identificeren om te nemen om te blijven verbeteren. '

De #CyberEurope2014 oefening zal onder andere testprocedures zijn operationele informatie over cybercrises delen in Europa; de nationale capaciteiten verbeteren om cybercrises aan te pakken; onderzoek naar het effect van meervoudige en parallelle informatie-uitwisselingen tussen particulier, particulier en privé op nationaal en internationaal niveau. De oefening test ook de EU-standaard operationele procedures (EU-SOP's), een set richtlijnen om operationele informatie over cybercrises te delen.

Achtergrond

Volgens ENISA's Bedreigingslandschapsrapport (2013), hebben dreigingsagenten de verfijning van hun aanvallen en hun hulpmiddelen vergroot. Het is duidelijk geworden dat volwassenheid in cyberactiviteiten geen kwestie is van een handvol landen. Integendeel, meerdere landen hebben capaciteiten ontwikkeld die kunnen worden gebruikt om allerlei doelen, overheid en privé, te infiltreren om hun doelstellingen te bereiken.

Vanaf 2013, wereldwijde web-web-aanvallen namen toe met bijna een kwart en het totale aantal datalekken was 61% hoger dan 2012. Elk van de acht grootste datalekken resulteerde in het verlies van tientallen miljoenen datarecords terwijl 552 miljoen identiteiten zichtbaar werden. Volgens schattingen van de bedrijfstak cybercriminaliteit en spionage goed voor tussen $ 300bn en $ 1tn in jaarlijkse wereldwijde verliezen in 2013.

De oefening

Deze oefening simuleert grootschalige crises met betrekking tot kritieke informatie-infrastructuren. Experts van ENISA zal een rapport uitbrengen met de belangrijkste bevindingen nadat de oefening is beëindigd.

#CyberEurope2014 is een tweejaarlijkse, grootschalige cyberveiligheidsoefening. Het wordt om de twee jaar georganiseerd door ENISA en dit jaar telt 29 Europese landen (26 EU en drie van EVA) plus EU-instellingen. Het vindt plaats in 3-fasen gedurende het jaar: technisch, dat betrekking heeft op detectie van incidenten, onderzoek, mitigatie en informatie-uitwisseling (voltooid in april); operationeel / tactisch, omgaan met alarm, crisisanalyse, samenwerking, coördinatie, tactische analyse, advies en informatie-uitwisseling op operationeel niveau (vandaag en begin 2015); strategisch, dat de besluitvorming, politieke impact en public affairs onderzoekt. Deze oefening heeft geen invloed op kritieke informatie-infrastructuren, -systemen of -services.

In de Cybersecurity Strategie voor de EU en pOORGESTELDE Richtlijn voor een hoog gemeenschappelijk niveau van netwerk- en informatiebeveiliging (NIS), de Europese Commissie roept op tot de ontwikkeling van nationale rampenplannen en regelmatige oefeningen, testen van de respons op grootschalige netwerken van veiligheidsincidenten en disaster recovery. ENISA's nieuwe mandaat benadrukt ook het belang van paraatheidsoefeningen op het gebied van cyberveiligheid bij het vergroten van het vertrouwen in online diensten in heel Europa. De draft EU-SOP's de afgelopen drie jaar zijn getest, ook tijdens CE2012.

Meer informatie

Cyberbeveiliging in de digitale agenda
ENISA's cybercrisisoefeningen
ENISA's informatiepakket op CE2014
Persbericht CE2014 Technisch niveau Oefening: TLEx

Deel dit artikel:

Deel dit
EU Reporter publiceert artikelen van diverse externe bronnen die een breed scala aan standpunten verwoorden. De standpunten in deze artikelen komen niet noodzakelijkerwijs overeen met die van EU Reporter. Raadpleeg de volledige pagina van EU Reporter. Algemene voorwaarden voor publicatie Voor meer informatie gebruikt EU Reporter kunstmatige intelligentie als hulpmiddel om de journalistieke kwaliteit, efficiëntie en toegankelijkheid te verbeteren, met behoud van strikt menselijk redactioneel toezicht, ethische normen en transparantie in alle AI-ondersteunde content. Zie de volledige AI-beleid voor meer informatie.

Trending