Энергокомпания США оштрафована за нарушения в обеспечении безопасности критической инфраструктуры

07 фев 2019 07:40 #76869 от ICT
В сети появился документ , адресованный одной из энергетических компаний США и уведомляющий адресата о необходимости уплаты штрафа за нарушение стандартов защиты критической инфраструктуры. Дело можно было бы назвать обычным, если бы не сумма штрафа - $10 миллионов, и количество обнаруженных уязвимостей системы – 127. Проверку провела корпорация NERC (North American Electric Reliability Corporation), которая специализируется на оценке надежности физических систем кибербезопасности. По итогу, 13 из 127 обнаруженных нарушений системы безопасности, были расценены, как "серьезные". NERC подчеркивает: большинство выявленных нарушений – результат слабого административного контроля и осведомленности персонала о требованиях стандартов CIP (Critical Infrastructure Protection). Установлены факты отказа от существующих обновлений ПО на протяжении месяцев, передача паролей сотрудникам, не относящимся к подразделениям безопасности предприятия, оставление некоторой информации в учетных записях "по умолчанию". Также зафиксирована некорректная конфигурация межсетевых экранов и систем обнаружения вторжений, отсутствие мониторинга инцидентов безопасности, отсутствие защиты данных о системе энергоснабжения. Документ отредактирован с целью сохранения конфиденциальности адресата. Но некоторые американские издания считают, что речь идет о энергопроизводящей корпорации Duke Energy. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В ГД рекомендуют принять проект о безопасности критической инфраструктуры17.94Понедельник, 23 января 2017
    Путин подписал законы о безопасности критической информационной инфраструктуры17.74Четверг, 27 июля 2017
    Меры безопасности критической информационной инфраструктуры стали гостайной17.74Понедельник, 05 марта 2018
    Госдума в первом чтении одобрила законопроект о безопасности критической информационной инфраструктуры17.37Пятница, 27 января 2017
    Госдума приняла во втором чтении законопроект о безопасности критической информационной инфраструктуры РФ17.37Пятница, 07 июля 2017
    ФСБ обвинила Microsoft и Cisco в противодействии принятию закона о безопасности критической информационной инфраструктуры17.2Вторник, 24 января 2017
    Дума приняла пакет законов о безопасности критической информационной инфраструктуры в третьем чтении17.2Среда, 12 июля 2017
    DCA получила eTrust Privacy Certificate об обеспечении должной безопасности хранимых данных13.56Среда, 18 марта 2015
    IBS DataFort и Seclore подписали соглашение об обеспечении безопасности данных на российском рынке13.56Среда, 30 марта 2016
    Защиту критической инфраструктуры от кибератак поручат ФСБ13.01Пятница, 07 июля 2017

    Мы в соц. сетях