Notificare pentru operatorii obiectivelor infrastructurii critice naționale în legătură cu unele riscuri de securitate cibernetică

 

Serviciul de Informații și Securitate al Republicii Moldova vine cu un avertisment pentru operatorii obiectivelor infrastructurii critice naționale în legătură cu unele riscuri de securitate cibernetică la nivel regional și internațional.

 

Evoluția informațiilor indică faptul că anumiți actori statali explorează opțiuni pentru potențiale atacuri cibernetice la adresa obiectivelor infrastructurii critice și infrastructurilor IT&C cu valențe critice.

 

Operațiunile cibernetice recente sponsorizate de actorii statali au inclus atacuri distribuite de refuz a serviciului (DDoS), iar operațiunile mai vechi au inclus dezvoltarea mecanismelor și utilizarea aplicațiilor malițioase distructive în scopul:

  1.    menținerii accesului pe termen lung și persistent la rețelele IT;
  2.    exfiltrației datelor sensibile din rețelele IT și rețelele de tehnologie operațională (OT – SCADA/PLC/DCS/CNC/BMS/BAS);
  3.    perturbării sistemelor critice de control industrial (ICS).

 

În acest sens organizațiile, instituțiile și întreprinderile ce fac parte din infrastructura critică națională sunt îndemnate să se pregătească și să atenueze potențialele amenințări cibernetice prin:

  1. actualizarea imediată a software-ului;
  2. aplicarea MFA (MultifactorAuthentication);
  3. securizarea și monitorizarea conexiunilor RDP și alte servicii cu potențial risc;
  4. educarea, instruirea și conștientizarea utilizatorilor finali privind respectarea regulilor de igienă cibernetică.

Textul integral al Notificării și recomandările SIS pentru prevenirea riscurilor la adresa obiectivelor infrastructurii critice naționale sunt disponibile aici.