Rekomendacje Pełnomocnika Rządu ds. Cyberbezpieczeństwa
Cyberzagrożenia w JST
Liczba ataków cybernetycznych na JST stale rośnie, co wymusza na Jednostkach zapewnienie ciągłości działania. Nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa wdrażająca Unijną Dyrektywę NIS2 wprowadzają wymagania, które bezpośrednio wpływają na ekosystem bezpieczeństwa w JST. Niezwykle istotne są w tym obszarze także aktualne rekomendacje pełnomocnika rządu, które powinny być podstawą strategii bezpieczeństwa.
Aby stale podnosić poziom świadomości, Pełnomocnik Rządu ds. Cyberbezpieczeństwa cyklicznie wydaje rekomendacje, które każdy Urząd powinien wdrożyć po to, aby chronić swoją infrastrukturę przed najgroźniejszymi incydentami. Należy podkreślić, że rekomendacje pełnomocnika rządu odgrywają fundamentalną rolę w prewencji zagrożeń.
Najnowsze Rekomendacje Pełnomocnika Rządu ds. Cyberbezpieczeństwa
Ograniczenie ryzyk przy wysyłce e-mail nieszyfrowanymi kanałami
oraz ataki typu Man-in-the-Middle. Aby temu zapobiec, serwery pocztowe Urzędu muszą: Przestrzeganie rekomendacji pełnomocnika rządu może znacznie ograniczyć podatność na tego rodzaju zagrożenia. Warto zaznaczyć, że najnowsze rekomendacje pełnomocnika rządu stały się kluczowym elementem podnoszenia bezpieczeństwa poczty.
- Obsługiwać szyfrowanie transmisji (np. protokół TLS) ze sprawdzaniem poprawności certyfikatów.
- Wyłączyć przestarzałe i słabe algorytmy kryptograficzne (m.in. RC4, DES, 3DES, SSL oraz TLS 1.0 i 1.1).
- Skonfigurować rekordy PTR w usłudze DNS w celu wsparcia filtrów antyspamowych.
Ochrona przed atakami typu DDoS
Ataki na dostępność usług (DDoS) polegają na zasypaniu infrastruktury sieciowej masową liczbą żądań. W celu ochrony przed atakami wolumetrycznymi i na warstwę aplikacji należy: Tutaj warto kierować się najnowszymi rekomendacjami wydanymi przez pełnomocnika rządu. Ponadto zaleca się śledzić rekomendacje pełnomocnika rządu, które są regularnie aktualizowane.
- Wdrożyć konfigurację telemetrii i mechanizmy mitygacji ruchu (np. BGP Flowspec lub bezstanowe filtry firewall).
- Zabezpieczyć usługi DNS przy użyciu architektury anycast oraz zablokować na brzegu sieci ruch wykorzystywany do amplifikacji (np. NTP, SNMP).
- Odizolować fizycznie lub logicznie sieć zarządzania urządzeniami od ruchu użytkowników.
Przeciwdziałanie atakom typu ransomware
Złośliwe oprogramowanie szyfrujące pliki (często połączone z kradzieżą danych i tzw. podwójnym wymuszeniem) grozi całkowitym unieruchomieniem Urzędu. Rekomendowane działania obejmują: Zdecydowanie należy uwzględnić rekomendacje pełnomocnika rządu w politykach bezpieczeństwa JST. Co istotne, aktualne rekomendacje pełnomocnika rządu pomagają skuteczniej wdrażać zabezpieczenia przed ransomware.
- Stosowanie zasady tworzenia kopii zapasowych 3:2:1 (trzy kopie, dwa nośniki, jedna kopia poza główną serwerownią) z wykorzystaniem technologii Write Once Read Many (WORM).
- Wdrożenie uwierzytelniania wieloskładnikowego (MFA) dla dostępu zdalnego oraz rygorystyczne przestrzeganie zasady najmniejszych uprawnień (least privilege).
- Cykliczną inwentaryzację zasobów, monitorowanie logów (np. systemy SIEM) oraz natychmiastowe łatanie podatności.
Warto skorzystać z usług ekspertów w zakresie procedur bezpieczeństwa w sektorze JST oraz wykonać analizę gotowości Urzędu na wytyczne dyrektywy NIS2, które wynikają również z najnowszych rekomendacji pełnomocnika rządu. Należy pamiętać, że wdrażając rekomendacje pełnomocnika rządu można lepiej przygotować się na nowe wymagania prawne i techniczne.
