Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Da un attacco ransomware emerge il nuovo quadro di sicurezza cibernetica indiano

L'esperienza critica presso l'AIIMS spinge il governo a implementare un efficace framework per la difesa cibernetica nei settori chiave

This pill is also available in English language

L'ex coordinatore nazionale per la sicurezza informatica, il tenente generale Rajesh Pant, ha rivelato che l'attacco ransomware all'All India Institute of Medical Sciences (AIIMS) ha spinto il governo indiano a sviluppare un quadro di risposta alla sicurezza informatica a livello nazionale (NCRF). L'incidenza ha evidenziato la necessità cruciale di tutelare le infrastrutture vitali del paese. "È emerso che i settori critici necessitano di un quadro uniforme per rispondere alle problematiche di sicurezza informatica", ha detto Pant. Pertanto, il NCRF è stato ideato e sarà messo a disposizione del pubblico, in particolare per infrastrutture critiche come quelle nei settori dell'energia e della sanità.

Il design di una difesa cibernetica

Pant ha spiegato che il quadro traccia l'architettura di un sistema di difesa cibernetica e definisce le aziende affidabili e i meccanismi di catena di fornitura. Il 23 novembre, l'attacco informatico ha infettato i sistemi di AIIMS e dei suoi centri, cancellando dati di ricerca e pazienti ambulatoriali dai suoi server primari e di backup. In seguito all'incidente, la cellula di Intelligence Fusion and Strategic Operations (IFSO) della Polizia di Delhi ha aperto un'indagine, citando accuse di terrorismo informatico contro individui non identificati.

Lezioni apprese dall'attacco

Pant ha evidenziato che l'attacco ad AIIMS ha messo in luce le lacune nei sistemi di difesa cibernetica e che numerosi insegnamenti sono stati tratti da esso per migliorare la preparazione dell'infrastruttura informatica critica e affrontare le vulnerabilità. "La rete non era stata progettata da professionisti, ma da un team di medici. C'erano troppe lacune nella rete, ed era facile penetrarla", ha commentato. Pant è fiducioso che i miglioramenti derivanti da queste lezioni apprese saranno applicati a livello governativo. Ha inoltre sottolineato che il nuovo quadro affronterà le lacune cruciali nei meccanismi di risposta.

La necessità di cooperazione e di una strategia avanzata

Secondo Pant, occorre un maggiore livello di cooperazione tra i ministeri e la creazione di un ministero nodale per affrontare le minacce alla sicurezza informatica, in un contesto in cui la cyber sicurezza è in costante evoluzione. Ha sottolineato l'assenza di un ministero dedicato esclusivamente alla gestione di tali incidenti. "Il concetto di pace è cambiato oggi, non c'è pace nello spazio cibernetico", ha affermato, aggiungendo che la strategia di sicurezza informatica del governo è in una fase avanzata. Questa strategia, sviluppata durante il mandato di Pant come coordinatore per la sicurezza informatica, propone una serie di misure di mitigazione per combattere le violazioni dei dati.

Seguici su Facebook per altre pillole come questa

02/07/2023 22:19

Marco Verro

Pillole complementari

Violazione dati Telegram: implicazioni per la sicurezza dei dati personali dell'IndiaEsperti di sicurezza informatica valutano le conseguenze, l'importanza dell'infrastruttura di sicurezza e il motivo per cui le istituzioni sanitarie sono obiettivi primari

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato