Etiket arşivi: anayurt bakanlığı

ABD’de kamu ağlarını EINSTEIN monitor edecek

ABD İç Güvenlik Bakanlığı (DHS), geçtiğimiz hafta yaptığı yazılı açıklamada bakanlık bünyesinde devam eden siber güvenlik risk yönetimi ve müdahale hizmetini bundan sonra federal sivil yürütme organı ağlarının %93’üne sağlayacağını ilan etti.

DHS Genel Sekreteri Jeh Johnson, siber tehdit odaklı savunma sistemi EINSTEIN 3 Accelerated (E3A)’ın Adalet, Çalışma ve Enerji Bakanlıkları gibi 45 federal birimin yanı sıra bütün sivil kabine düzeyindeki bakanlıkları kapsayacağını ifade etti.

Ülkede büyük yankı uyandıran Personel Yönetim Ofisi (OPM) hack skandalından sonra Kongre, EINSTEIN’ın dağıtımına hız verme çağrısı yapmış ve Mayıs 2015’te %28 olan iş gücü oranı Kasım 2016’da %88’e sıçrama yapmıştı.

İlgili haber >> ABD şokta 21 milyon kişiyi etkileyen siber saldırı

Johnson, E3A’nın şu ana kadar ağ içinde gizli 1 milyondan fazla potansiyel siber tehdidi saptayıp engellediğini ve zararlı trafiği tanımlayıp dış aktörlerin sızmasını engellediğini açıkladı. Kalan az sayıdaki departmanla da en kısa zamanda E3A odaklı iş birliği yürütüleceğini ekledi.

İç Güvenlik Bakanlığı, Siber Güvenlik ve İletişim Birimi’nin geliştirdiği EINSTEIN 1 ve EINSTEIN 2’nin sahip olduğu fonksiyonlara tehdit saptama ve ağlara zarar veren kötü trafiği engellemeyi ekleyen EINSTEIN 3 Accelerated’la birlikte ABD, birimleri arasında güvenliği artırmakta kararlı görünüyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

[wysija_form id=”2″]

Tıbbi cihazların güvenliği DHS’nin gündeminde

ABD Anayurt Güvenliği Bakanlığından (DHS) üst düzey bir yetkilinin Reuters’a verdiği demece göre Bakanlık tıbbi cihazlar ve hastane ekipmanlarının hackerlar tarafından kötü amaçlı kullanıldığı gerekçesiyle siber güvenlik açığı olduğundan şüphelenilen 30’a yakın vakayı inceleme altına aldı.
Endüstriyel Kontrol Sistemleri Siber Acil Müdahale Ekibi (ICS-CERT)  tarafından incelenen ürünler arasında bir infüzyon pompası (Hospira Inc) ve kalp implant cihazları (Medtronic Inc ve St Jude Medical Inc) bulunuyor.

Kimi uzmanlar şu ana kadar hackerların tıbbi cihazları kullanarak hastalara saldırdıklarının görülmediğini bu yüzden durumun bu kadar abartılmaması gerektiğini düşünse de, kötü niyetli aktörlerin cihazları uzaktan kontrol ederek problemler çıkaracağı konusunda Bakanlık tedbiri elden bırakmıyor. Kaynaklara göre hastaya uzaktan kontrol edilen infüzyon pompası ile aşırı dozda ilaç ya da bir implant cihazı ölümcül bir elektrik verilebilir.

Bakanlık yetkililerinin Reuters’e verdiği bilgiye göre, Bakanlık üretici firmalarla işbirliği geliştirerek cihazların kodları üzerinde çalışma yürütecek. Saptanan güvenlik açıklıklarının giderilmesi için destek sağlanacak.