Япония планирует усилить поиск скрытых кибератак в критической инфраструктуре — The Japan Times
Правительство Японии планирует усилить меры кибербезопасности в 2027 финансовом году, чтобы выявлять злоумышленников, которые могли проникнуть в системы операторов критической инфраструктуры и оставаться там незамеченными. Речь, в частности, идет об энергетических компаниях и операторах телекоммуникаций, сообщает The Japan Times.
Выявление скрытых угроз
Японские власти должны разработать методы выявления киберугроз и передавать их частным компаниям. Цель инициативы — предотвратить возможный кризис, который может быть вызван остановкой работы инфраструктуры во время чрезвычайной ситуации.
Одним из ключевых инструментов активной киберзащиты должен стать threat hunting — целенаправленный поиск следов вредоносной активности в системах. Соответствующее законодательство вступило в силу в четверг. Национальное управление кибербезопасности Японии будет использовать информацию о потенциальных угрозах, чтобы воспроизводить сценарии атак в виртуальной среде, а также разрабатывать и тестировать методы их выявления, пригодные для частного сектора.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Помощь от Минобороны
Министерство обороны Японии также планирует напрямую помогать операторам критической инфраструктуры. По их запросу ведомство сможет направлять персонал, используя возможности поиска угроз, развитые в информационных системах Сил самообороны. Национальное управление кибербезопасности и Минобороны включили расходы на эти меры в бюджетные запросы на 2027 финансовый год.
Такой поиск требует значительных ресурсов из-за необходимости накапливать и анализировать журналы системных событий. Компания NTT Data Japan проводит проактивный поиск угроз в собственных системах с 2024 года, проверяя логи на подозрительную активность даже при отсутствии предупреждений. Представитель Национального управления кибербезопасности также отметил, что эти методы могут помогать противодействовать программам-вымогателям, поскольку при таких атаках применяются схожие тактики, в частности исследование систем после получения доступа к ним.
