De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft een nieuw initiatief gelanceerd dat gericht is op het voorbereiden van organisaties binnen kritieke infrastructuur op uitval van technologie en telecommunicatie als gevolg van cyberaanvallen. Het initiatief, genaamd CI Fortify, moedigt deze organisaties aan om crisisbestendig te zijn en hun diensten te blijven leveren, ook wanneer zij onder aanval staan.
CI Fortify richt zich op isolatie en herstel, waarbij organisaties proactief worden aangespoord om los te koppelen van externe afhankelijkheden en manieren te vinden om te opereren zonder betrouwbare internet- en telecommunicatiediensten. Daarnaast stelt de publicatie dat kritieke infrastructuur in staat moet zijn om gecompromitteerde systemen snel te herstellen terwijl deze geïsoleerd blijven. Volgens CISA waarnemend directeur Nick Andersen biedt CI Fortify tijdige en uitvoerbare richtlijnen om netwerken en essentiële diensten te beschermen tegen cyberdreigingen die infrastructuur willen verstoren of beschadigen. Andersen gaf aan dat CISA gerichte beoordelingen zal uitvoeren bij kritieke infrastructuur, waarbij de aanpak per organisatie en sector kan verschillen.
Het doel is dat organisaties beschikken over gedetailleerde noodplannen en operationele technologie (OT) systemen die gesegmenteerd en geïsoleerd zijn van andere netwerkonderdelen. Het initiatief speelt ook in op recente cyberaanvallen door staten, zoals de Volt Typhoon-campagne waarbij Chinese dreigingsactoren zich op Amerikaanse kritieke infrastructuur positioneerden om destructieve acties mogelijk te maken bij een militaire escalatie. Op de CI Fortify-website wordt verwezen naar een CISA advisory uit 2024 over deze campagne.
Hoewel eerdere pogingen van de VS om deze Chinese hackers te verwijderen deels succesvol waren, blijven zij volgens experts diep verankerd in systemen. Andersen benadrukte tegenover de pers dat CI Fortify niet specifiek gericht is op één dreigingsactor, maar bedoeld is om de potentiële destructieve impact op OT door elke staatelijke actor te voorkomen. Naast China’s Volt Typhoon richt het initiatief zich ook op tactieken die werden gebruikt bij vermeende Russische cyberaanvallen op OT-netwerken in Polen eerder dit jaar. Cybersecurity-expert Matthew Hartma stelt dat het volledig uitroeien van zulke geavanceerde dreigingen op korte termijn niet realistisch is, waardoor het prioriteren van segmentatie en veerkracht een pragmatische verschuiving is.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *