Da un attacco ransomware emerge il nuovo quadro di sicurezza cibernetica indiano
L'esperienza critica presso l'AIIMS spinge il governo a implementare un efficace framework per la difesa cibernetica nei settori chiave
L'ex coordinatore nazionale per la sicurezza informatica, il tenente generale Rajesh Pant, ha rivelato che l'attacco ransomware all'All India Institute of Medical Sciences (AIIMS) ha spinto il governo indiano a sviluppare un quadro di risposta alla sicurezza informatica a livello nazionale (NCRF). L'incidenza ha evidenziato la necessità cruciale di tutelare le infrastrutture vitali del paese. "È emerso che i settori critici necessitano di un quadro uniforme per rispondere alle problematiche di sicurezza informatica", ha detto Pant. Pertanto, il NCRF è stato ideato e sarà messo a disposizione del pubblico, in particolare per infrastrutture critiche come quelle nei settori dell'energia e della sanità.
Il design di una difesa cibernetica
Pant ha spiegato che il quadro traccia l'architettura di un sistema di difesa cibernetica e definisce le aziende affidabili e i meccanismi di catena di fornitura. Il 23 novembre, l'attacco informatico ha infettato i sistemi di AIIMS e dei suoi centri, cancellando dati di ricerca e pazienti ambulatoriali dai suoi server primari e di backup. In seguito all'incidente, la cellula di Intelligence Fusion and Strategic Operations (IFSO) della Polizia di Delhi ha aperto un'indagine, citando accuse di terrorismo informatico contro individui non identificati.
Lezioni apprese dall'attacco
Pant ha evidenziato che l'attacco ad AIIMS ha messo in luce le lacune nei sistemi di difesa cibernetica e che numerosi insegnamenti sono stati tratti da esso per migliorare la preparazione dell'infrastruttura informatica critica e affrontare le vulnerabilità. "La rete non era stata progettata da professionisti, ma da un team di medici. C'erano troppe lacune nella rete, ed era facile penetrarla", ha commentato. Pant è fiducioso che i miglioramenti derivanti da queste lezioni apprese saranno applicati a livello governativo. Ha inoltre sottolineato che il nuovo quadro affronterà le lacune cruciali nei meccanismi di risposta.
La necessità di cooperazione e di una strategia avanzata
Secondo Pant, occorre un maggiore livello di cooperazione tra i ministeri e la creazione di un ministero nodale per affrontare le minacce alla sicurezza informatica, in un contesto in cui la cyber sicurezza è in costante evoluzione. Ha sottolineato l'assenza di un ministero dedicato esclusivamente alla gestione di tali incidenti. "Il concetto di pace è cambiato oggi, non c'è pace nello spazio cibernetico", ha affermato, aggiungendo che la strategia di sicurezza informatica del governo è in una fase avanzata. Questa strategia, sviluppata durante il mandato di Pant come coordinatore per la sicurezza informatica, propone una serie di misure di mitigazione per combattere le violazioni dei dati.
Seguici su Facebook per altre pillole come questa02/07/2023 22:19
Marco Verro