Япония планирует усилить поиск скрытых кибератак в критической инфраструктуре — The Japan Times

05-10-2026 06:03
news-image

Правительство Японии планирует усилить меры кибербезопасности в 2027 финансовом году, чтобы выявлять злоумышленников, которые могли проникнуть в системы операторов критической инфраструктуры и оставаться там незамеченными. Речь, в частности, идет об энергетических компаниях и операторах телекоммуникаций, сообщает The Japan Times.

Выявление скрытых угроз

Японские власти должны разработать методы выявления киберугроз и передавать их частным компаниям. Цель инициативы — предотвратить возможный кризис, который может быть вызван остановкой работы инфраструктуры во время чрезвычайной ситуации.

Одним из ключевых инструментов активной киберзащиты должен стать threat hunting — целенаправленный поиск следов вредоносной активности в системах. Соответствующее законодательство вступило в силу в четверг. Национальное управление кибербезопасности Японии будет использовать информацию о потенциальных угрозах, чтобы воспроизводить сценарии атак в виртуальной среде, а также разрабатывать и тестировать методы их выявления, пригодные для частного сектора.

Больше актуальных новостей — в Telegram-канале UA.News Telegram.

Помощь от Минобороны

Министерство обороны Японии также планирует напрямую помогать операторам критической инфраструктуры. По их запросу ведомство сможет направлять персонал, используя возможности поиска угроз, развитые в информационных системах Сил самообороны. Национальное управление кибербезопасности и Минобороны включили расходы на эти меры в бюджетные запросы на 2027 финансовый год.

Такой поиск требует значительных ресурсов из-за необходимости накапливать и анализировать журналы системных событий. Компания NTT Data Japan проводит проактивный поиск угроз в собственных системах с 2024 года, проверяя логи на подозрительную активность даже при отсутствии предупреждений. Представитель Национального управления кибербезопасности также отметил, что эти методы могут помогать противодействовать программам-вымогателям, поскольку при таких атаках применяются схожие тактики, в частности исследование систем после получения доступа к ним.

Читай нас в
Загружай наше приложение
Источник: UA.news