Naujienos

Priemonės padėsiančios išvengti 85 procentų kibernetinio saugumo spragų

2015-10-16 18:42:48

„INVL Technology“ valdomos UAB NRD CS specialistai prisidėjo prie JAV įkurto Interneto saugumo centro (angl. Center for Internet Security – CIS) išleistos šeštosios Kritinių saugos kontrolės priemonių efektyviai kibernetinei gynybai versijos parengimo (angl. CIS Critical Security Controls for Effective Cyber Defense Version 6.0).

foto

CIS Kritinės saugos kontrolės priemonės yra rekomenduojamų praktiškų saugumo priemonių rinkinys, kuris padeda organizacijoms atremti labiausiai paplitusias ir pavojingiausias kibernetines atakas.

Šis nemokamas, tarptautiniu mastu pripažįstamas ir naudojamas priemonių rinkinys yra sudarytas ir patvirtintas tarptautinės kibernetinio saugumo ekspertų bendruomenės. Šeštojoje Kritinių saugos kontrolės priemonių versijoje įvardintos svarbiausios kibernetinės gynybos priemonės, kurias turėtų įgyvendinti kiekviena organizacija.

Neseniai atlikta Australijos vyriausybės gynybos departamento studija rodo, kad panaudojant pirmąsias 5 CIS Kritines saugos kontrolės priemones galima išvengti 85 procentų žinomų kibernetinio saugumo spragų. Šios priemonės apima:

1. Autorizuotų ir neautorizuotų įrenginių kontrolę,

2. Autorizuotos ir neautorizuotos programinės įrangos kontrolę,

3. Saugų mobiliųjų įrenginių, nešiojamųjų kompiuterių, tarnybinių stočių ir serverių techninės ir programinės įrangos konfigūravimą,

4. Nuolatinį pažeidžiamumų vertinimą ir šalinimą,

5. Administravimo teisių kontrolę.

CIS kontrolės priemonės vertinamos IT specialistų visame pasaulyje. Jas nuolat peržiūri ir atnaujina tarptautinė kibernetinio saugumo ekspertų bendruomenė, remdamasi realių atakų prieš privatųjį ir viešąjį sektorių duomenimis ir jų analize. Į šeštąją CIS Kritinių saugos kontrolės priemonių versiją bendruomenės specialistai įtraukė rekomendacijas, atsižvelgę į naujausias technologijas ir grėsmes:

- Įvesta nauja saugos kontrolės priemonė el. pašto bei interneto naršyklės apsaugai,

- Panaikinta saugių tinklų projektavimo principų saugos kontrolė,

- Perskirstyta kontrolės priemonių prioritetinė tvarka, suteikiant administratoriaus teisių kontrolei aukštesnį prioritetą.

„CIS Kritinės saugos kontrolės priemonės nėra tiesiog dar vienas sąrašas priemonių, kurias organizacijos turėtų įgyvendinti. Tai – nuoseklus ir pagal svarbą suskirstytas priemonių rinkinys, kuris remiasi ir papildo kitas kibernetinio saugumo metodikas, tokias kaip NIST kibernetinio saugumo metodika, US-CERT rekomendacijos bei tarptautinės strategijos, tokios kaip Australijos Strategija sumažinti nutaikytų kibernetinių atakų skaičių“, teigia Tony Sager, CIS vyresnysis direktoriaus pavaduotojas ir vyriausiasis evangelistas.

“CIS Kritinių saugos kontrolės priemonių šeštoji versija yra itin kokybiškas kibernetinio saugumo žinių rinkinys. Esame be galo dėkingi tarptautinei kibernetinio saugumo ekspertų bendruomenei už jų skirtą asmeninį laiką tam, kad ši atnaujinta versija išvystų dienos šviesą”, teigia CIS prezidentas Stephen J. Spano.

CIS Kritines saugos kontrolės priemones ruošusi specialistų grupė dedikavo savo laiką siekdami užtikrinti, kad priemonės teisingai atspindėtų bendruomenės patirtį, susijusią su grėsmėmis, pažeidžiamumais ir gynybos technologijomis. Jų dėka metodikos parengimo kaštai yra optimalūs, ir ji yra visuotinai prieinama.

Savanorių, prisidėjusių prie šios iniciatyvos sąraše – pripažinti kibernetinio saugumo ekspertai: Chirag Arora, NRD CS direktorius Vilius Benetis, Rick Doten iš Crumpton Group, Russell Eubanks iš Federal Reserve Bank in Atlanta, Joseph Faust iš Mandiant, Ron Gula iš Tenable, Geoff Hancock iš Advanced Cybersecurity Group, Greg Johnson iš Federal Reserve Bank of Richmond, Kent Landfield iš Intel Security, Ross Leo iš Houston-Clear Lake universiteto, Hardeep Mehrotara, Dwayne Melancon iš Tripwire, Lisa Peterson, Ashley Pyles, Brian Russell iš Leidos, Gary Stoneburner iš Johns Hopkins Applied Physics Laboratory, James Tarala iš Enclave Security, Kelli Tarala iš Enclave Security, Chris Thompson iš IBM, bei kiti.

CIS Kritinių kontrolės priemonių šeštąją versiją galite nemokamai pasiekti šiuo adresu: http://www.cisecurity.org/critical-controls.cfm

Naujausia CIS Kritinių kontrolės priemonių versija taip pat bus pristatyta NRD CS organizuojamoje kasmetinėje konferencijoje „Kibernetinė gynyba Lietuvoje 2015“, vyksiančioje š. m. spalio 27 d. Vilniuje. Renginyje dalyvaus kviestinis svečias – Geoff Hancock iš Advanced Cybersecurity Group - vienas iš ekspertų, kaip ir NRD CS prisidėjusių prie metodikos parengimo. Jis papasakos dalyviams apie tai, kas šeštojoje versijoje pasikeitė ir į ką reikėtų atkreipti dėmesį 2016-aiaisis. Dalyvavimas tik su pakvietimais. Daugiau informacijos: info@nrdcs.lt

UAB NRD CS yra technologinių kibernetinės gynybos konsultacijų, reagavimo į saugos incidentus bei taikomųjų mokslinių tyrimų įmonė. Bendrovės klientai - vyriausybės, teisėsauga, nacionaliniai ryšių reguliatoriai, organizacijų saugos padaliniai. NRD CS taip pat įgyvendina Norway Registers Development AS misiją sukurti saugią skaitmeninę aplinką šalims, vyriausybėms, verslams ir gyventojams bei prisideda prie Critical Security Controls for Effective Cyber Defence ir kitų kibernetinės saugos metodikų vystymo.

Įmonė yra valdoma Nasdaq Baltic listinguojamos investicijų į informacinių technologijų verslus bendrovės AB „INVL Technology“, kurios įmonės veikia klasterio pagrindu ir įgyvendina bendrus projektus daugiau kaip 50-yje pasaulio šalių.

Interneto saugumo centras (CIS) yra ne pelno siekianti organizacija, kurios tikslas – didinti kibernetinį atsparumą viešajame ir privačiajame sektoriuose. Bendradarbiaudamas su industrija bei vyriausybiniu sektoriumi, CIS kovoja su tarptautinėmis kibernetinio saugumo grėsmėmis ir padeda organizacijoms prisitaikyti gerąsias praktikas, greitai ir efektyviai sustiprinančias kibernetinę gynybą. CIS taip pat priklauso tarptautinis Dalinimosi informacija ir jos analizės centras (angl. Multi-State Information Sharing and Analysis Center,) CIS Saugos lygynamieji standartai (angl. CIS Security Benchmarks) bei CIS Kritinės saugos kontrolės priemonės (angl. CIS Critical Security Controls).

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2024-04-26 12:51:17

Farmacinės rūpybos paslauga leis rečiau lankytis pas gydytoją dėl recepto

Nuo kitų metų pradžios gydytojai galės išrašyti vaistus ilgiau nei pusmečiui, t. y. 6–12 mėnesių laikotarpiui. Tačiau siekiant užtikrinti tinkamą ir racionalų vaistų vartojimą ilguoju laikotarpiu, po 6 mėnesių vaistai pagal galiojantį receptą galės būti išduodami po farmacinės rūpybos paslaugos, kurią suteiks vaistininkas.
       2024-04-25 19:58:59

Kaip būti arčiau gamtos, jei neturite nuosavo kiemo?

Tyrimas apie gyvenimą namuose atskleidžia, kad kas penktam Lietuvos gyventojui vienas iš svarbiausių idealių namų aspektų yra ryšys su gamta. Deja, daugelis žmonių neturi nuosavos lauko erdvės. Todėl interjero dizainerė dalinasi praktiškais patarimais, kaip pajusti ryšį su gamta, būnant namuose.
       2024-04-25 18:07:11

„Samsung“ „AI TV“ dirbtinis intelektas geresniam vaizdui ir garsui

Technologijų bendrovė „Samsung“ renginyje „Unbox & Discover 2024“ pristatė naują televizorių liniją. Naujieji „Neo QLED 8K“, „4K“ ir „OLED“ modeliai pasižymi „Samsung AI TV“ dirbtinio intelekto (DI) funkcijomis, tarp kurių – dar našesnis vaizdo kokybės gerinimas, triukšmo slopinimas bei išmanus energijos taupymas.
       2024-04-24 13:18:23

Kaip vos už kelis eurus pasigaminti gardų patiekalą pietums ar vakarienei

Paprasta paruošti, sotu ir pigu – sakote, taip nebūna? Pritrūkusiems idėjų gardžiai ir nebrangiai vakarienei, prekybos tinklo „Maxima“ kulinarijos meistrai turi pasiūlymą – iškepkite orkaitėje sultingas vištienos šlauneles su daržovių garnyru.
       2024-04-24 13:08:54

Susidūrėte su gyvūnu kelyje: ar būtina kviesti policiją?

Įsibėgėjant pavasariui, keliuose auga susidūrimų su laukiniais gyvūnais skaičius. Tą lemia balandžio mėnesį prasidedanti gyvūnų migracija, kurios metu žvėrys dažniau pasirodo keliuose, bei ne visuomet atsargus vairuotojų elgesys.
       2024-04-24 13:05:06

Gyventojai dažniau skundžiasi dėl keliamo triukšmo

Nacionalinio visuomenės sveikatos centro (NVSC) specialistai, Tarptautinę triukšmo suvokimo dieną, kasmet minimą balandžio paskutinį trečiadienį, atkreipia dėmesį į triukšmo žalą sveikatai ir primena, kur kreiptis, kai ramybės neduoda netoliese esantys triukšmą skleidžiantys objektai.
       2024-04-24 12:55:04

Priešpienis: svarbus raktas į vaikų sveikatą

Priešpienis, kurį mūsų kūdikiai gauna pirmomis gyvenimo valandomis, yra tikras imuniteto šaltinis. Jame gausu natūralių antikūnų, kurie padeda kūdikiams apsisaugoti nuo įvairių ligų, skatina jų imunitetą ir ruošia juos kovoti su virusais ir bakterijomis.
       2024-04-24 12:50:56

Ženšenis: natūralus kelias į gerą seksualinį gyvenimą

Nevaisingumas yra didėjanti problema visame pasaulyje. Pasaulio sveikatos organizacija teigia, kad apie 17,5% suaugusiųjų planetos žmonių – tai beveik 1 iš 6 žmonių – patiria šią bėdą. Be to, maždaug 40% atvejų problema kyla dėl vyrų fiziologijos.
       2024-04-24 10:11:24

Ketinate imti paskolą namo statybai? Štai ką svarbu žinoti

Mintis nuosavame sklype pasistatyti savus namus – itin patraukli, tačiau neturint pakankamai santaupų tą padaryti ne visada paprasta. Kokius kriterijus turi atitikti būsimasis tokios paskolos gavėjas ir kokios yra ne visiems žinomos šio kredito subtilybės.
       2024-04-24 09:59:54

Internetiniai sukčiai aktyviausi tada, kai esame labiausiai pažeidžiami

Bene efektyviausias internetinių sukčių ginklas – netikėtumas. Dažniausiai sukčių siųstos žinutės ragina nedelsiant imtis veiksmų dėl užblokuotos banko sąskaitos, neteisingai nurodyto siuntos gavėjo adreso ar gautos baudos.
       2024-04-24 09:34:31

Šių uogų priešuždegiminės savybės dažnai pamirštamos: ką gausite suvalgę saują

Dar pirmųjų civilizacijų laikais valgytos vynuogės, pastaraisiais dešimtmečiais tapo vienos mėgstamiausių lietuvių uogų. Jos dažnai papuošia šventinį stalą, o savo saldumu papildo kasdienę mitybą.
       2024-04-24 09:22:04

Sugadintas kaimynų turtas: kada teks mokėti iš savos kišenės

Lietuvos žmonės nėra linkę artimai bičiuliautis su kaimynais – tyrimai rodo, kad 6 iš 10 apsiriboja mandagiu pasisveikinimu. Santykius su jais, deja, dar labiau kartina nelaimės, kurių metu sugadinamas kaimynų būstas ir jame esantis turtas.
       2024-04-23 15:06:05

Europos Parlamentas užtikrino geresnes vartotojų teises į remontą

Siekiant sumažinti atliekų kiekį, naujosiomis taisyklėmis vartotojams suteikiamos didesnės teisės į prekių remontą bei didinamas šio sektoriaus prieinamumas ir patrauklumas.
       2024-04-23 13:15:52

Palydovinis ryšys ir naujas įkrovimo būdas: „Android 15“ atnaujinimas

Šių metų duomenimis, „Android“ išlieka populiariausia operacine sistema pasaulyje, todėl jos atnaujinimų laukia milijonai vartotojų. Iki oficialaus „Android 15“ išleidimo liko beveik pusė metų.
       2024-04-22 17:08:51

Lietuvoje didmeninė elektros kaina per savaitę augo beveik 3 kartus

Praėjusią savaitę didmeninė elektros kaina Lietuvoje kilo 2,9 karto ir vidutiniškai siekė 78,65 Eur/MWh. Tiek pat elektra kainavo ir kitose Baltijos šalyse – Latvijoje, kaip ir Lietuvoje, ji augo 2,9 karto, Estijoje – 2,8 karto.
       2024-04-22 17:04:57

Vos iš kelių pigių ingredientų – purus biskvitinis pyragas per pusvalandį

Yra receptų, kurių neįmanoma sugadinti, ir šis paprastutis biskvitinis pyragas – vienas iš jų. Jei nesijaučiate drąsiai kepinių fronte, būtinai pabandykite, o patyrę konditeriai įvertins, kaip greitai ant stalo atsiras uogomis kvepiantis šviežias kepinys, jei netikėtai užsuko svečiai, o saldumynų lentynėlė – kaip tyčia tuščia.
       2024-04-22 16:36:43

Mažieji pagalbininkai noriau kibs į darbus darže ar sode: 5 patarimai

Vaikams instinktyviai patinka būti arčiau gamtos, jie mėgsta žaisti lauke. Tačiau pramogos gali virsti ir naudingais užsiėmimais. Veikla sode ar darže yra naudingas įrankis siekiant atitraukti vaikus nuo ekranų ir mokyti atsakomybės, taip pat ir padės ugdyti vaiko norą valgyti daugiau vaisių bei daržovių.
       2024-04-22 16:28:39

Įspėja verslus, kaip neapsigauti: ką žada vietoj ISO sertifikato?

„Nemokamas sūris tik pelėkautuose“ – posakis, aktualus ne tik taupantiems vartotojams, bet ir augti (tačiau – tik už kiek įmanoma palankesnį biudžetą) siekiantiems verslams. Vienu dažniausių žingsnių verslo procesų optimizavime tampa ISO vadybos sistemos diegimas.
       2024-04-22 16:22:46

Išmanioji buitinė technika: kaip ji gali padėti sumažinti elektros sąskaitą?

Elektros sąskaita sudaro bene didžiausią kiekvieno namų ūkio komunalinių išlaidų dalį. Nors žinome pagrindines elektros taupymo taisykles, pavyzdžiui, išjungti tai, kas nenaudojama, tačiau esminio elektros suvartojimo pokyčio tai nepaskatina.
       2024-04-22 11:32:19

Automobilio priežiūra pavasarį: kam būtina skirti didžiausią dėmesį

Pavasarį žmonės dažniau nei šaltuoju sezonu sėda prie automobilio vairo. Kad transporto priemonė negestų, svarbu laiku atlikti techninės priežiūros darbus ir pašalinti po žiemos atsiradusius gedimus.
       2024-04-22 11:00:35

Tommy Hilfiger batų kokybė - kokia ji?

Tommy Hilfiger – tai vardas, kuris daugeliui asocijuojasi su amerikietišku stiliumi ir nepriekaištinga kokybe. Šis prekės ženklas jau daugelį metų žinomas dėl savo ryškios spalvų paletės, klasikinio dizaino ir aukštos klasės medžiagų, kurios naudojamos kurti viską - nuo drabužių iki aksesuarų.
       2024-04-22 10:45:36

Kokybiško šampūno pasirinkimas

Plaukų priežiūra apima daugybę skirtingų procedūrų ir produktų. Nors ne visi naudoja kaukes, purškiklius, aliejukus ir serumus, tačiau tikrai visi reguliariai naudoja šampūnus. Tai būtiniausia plaukų priežiūros priemonė - todėl ypač svarbu jį rinktis pagal plaukų ir galvos odos tipą.
       2024-04-22 10:19:43

Vitaminai maitinančioms - pirkti kompleksą ar atskirai?

Žindymo metu viskas, ko reikia augančiam organizmui, gaunama su motinos pienu. Taigi, jei mamos organizme yra ryškus maistinių medžiagų trūkumas, vaikas taip pat kenčia nuo jų trūkumo.
       2024-04-22 09:51:47

Interjero dizainas: Kaip įsirengti svetainę?

Svetainė – tai nėra tiesiog paprastas kambarys. Tai erdvė, kurioje susilieja kasdieniai mūsų gyvenimai, kur susitinkame su šeimos nariais ir svečiais, kur atsipalaiduojame po įtemptos darbo dienos arba švenčiame svarbias progas.
       2024-04-20 20:38:34

Pakruojo dvaro gėlininkai: tulpės gali išgelbėti gyvybę

Likus vos kelioms dienoms iki didžiausio regione tulpių ir pavasario gėlių festivalio Pakruojo dvare, kurio metu erdvioje išskleidžia keli milijonai žiedų, dvaro gėlininkai pasidalino mažai žinoma istorija, kad tulpės pasaulyje buvo naudojamos ne vien grožiui.
       2024-04-20 10:41:23

Vyndarystės tradicijos Lietuvoje – ar jos egzistuoja ar mes aludarių kraštas

Jeigu internetinėje enciklopedijoje „Vikipedija“ užsuktumėte į kategoriją „lietuviški gėrimai“, paieškoje atrastumėte tik vieną subkategoriją – „Lietuvos alus“. Tikriausiai, nuostabos tai nekelia, juk mes – aludarių kraštas.
       2024-04-19 19:12:53

Kas dešimtas skambutis Lietuvoje – sukčių iš padirbto numerio

„Telia“ per pirmuosius tris šių metų mėnesius užkirto kelią 2,6 mln. atakų, nutaikytų į Lietuvos mobiliojo ryšio abonentus. Apsaugoti vartotojus bendrovei padėjo dar pernai aktyvuota automatinė padirbtų mobiliųjų numerių (angl. „spoofing“) filtravimo sistema.
       2024-04-19 19:00:45

Morkos – ne vienintelės akių pagalbininkės: dar viena daržovė nuo akių ligų

Kai oras šiltyn – ir mūsų patiekalai lengvyn. Tad gamindami pigesnius maltinukus iš cukinijų ir avinžirnių, ilgai neužgaišite, o rezultatu džiaugsis visi valgytojai.
       2024-04-19 12:27:56

Kodėl Azijoje šviežius agurkus ne pjausto, o traiško – tokių salotų nevalgėte

Šviežių lietuviškų, šiltnamiuose užaugintų agurkų sezonas įsibėgėja, tad geros jų kainos vilioja vis dažniau gamintis salotas. Gaivios, traškios salotos tinka prie įvairių patiekalų, tačiau paruoštos kiek įdomiau gali tapti ir pagrindine stalo žvaigžde ar sveikais priešpiečiais.
       2024-04-19 12:19:30

Ekspertai: norite statyti moderniai? Atsigręžkite į natūralumą ir tradicijas

Mes tikimės, kad statybų technologijos nuolat tobulės ir taps futuristiškesnės, tačiau klimato kaita verčia suabejoti, ar aklas progresas yra geriausias pasirinkimas.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.