Китай объявил войну хакерам. Отчёт за 60 минут, 30 — для «особо крупных»: молчание станет уликой

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 714
Реакции
228
Посетить сайт
Новые правила превращают каждого местного CISO в заложника собственной профессии.
hackkit.jpg


Китай ужесточает правила реагирования на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и вводит самые жёсткие в мире сроки для отчётности. С 1 ноября операторы сетей в стране будут обязаны сообщать о серьёзных инцидентах в течение одного часа после их обнаружения. Новые меры

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в «Положении об управлении сообщениями о киберинцидентах», подготовленном Государственным управлением по делам киберпространства КНР (CAC). Более того, для «особо крупных» происшествий срок снижается до 30 минут.

Под действие правил подпадает широкий круг организаций — фактически все владельцы, администраторы и поставщики сетевых услуг. Нарушение сроков или попытка скрыть факт атаки грозит наказанием не только компаниям, но и ответственным должностным лицам. Ведомство подчёркивает, что за задержку, неполное или искажённое уведомление наказание будет максимально строгим.

Для классификации происшествий вводится четырёхуровневая шкала, где наивысший уровень предполагает наиболее жёсткие требования. К категории «особо крупных» относятся

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

критически важных или секретных данных, затрагивающие национальную безопасность или общественную стабильность, разглашение сведений о более чем 100 миллионах граждан, сбои, из-за которых правительственные либо новостные сайты остаются недоступными свыше суток, а также прямые экономические потери свыше 100 миллионов юаней (около 10,3 миллиона фунтов стерлингов).

Начальный отчёт об инциденте должен включать полный перечень сведений: затронутые системы, хронологию атаки, тип происшествия, характер ущерба, предпринятые меры по локализации, выявленные уязвимости, сумму выкупа, если речь идёт о вымогательстве, и прогноз возможных последствий. Дополнительно требуется указать, какая помощь со стороны государства необходима для восстановления. Спустя 30 дней обязателен итоговый отчёт с анализом причин, выводами и распределением ответственности.

Для уведомлений предусмотрено несколько каналов: телефонная горячая линия 12387, сайт, WeChat, электронная почта и другие. Такой выбор должен исключить оправдания о невозможности оперативно выйти на контакт. По сравнению с европейскими нормами, где компании имеют до 72 часов на сообщение о нарушении, китайский подход радикально сокращает временной лаг. В результате организациям придётся вкладываться в круглосуточный мониторинг и создавать специализированные команды, способные принимать решения за минуты.

Появление новых правил совпало с громким штрафом, который был наложен на подразделение Dior в Шанхае. Компания передавала данные клиентов во Францию без обязательной проверки безопасности, уведомления пользователей и даже без шифрования. Этот случай китайские власти рассматривают как показатель необходимости ужесточения контроля.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 GhostSpider: Китай создал инструмент тотальной слежки Новости в сети 0
Support81 Пакистан и Китай штурмуют индийский киберфронт Новости в сети 0
Support81 Шпионаж в сердце ЕС: Китай проникает в дипломатические сети Европы Новости в сети 0
Support81 Pygmy Goat: Китай проникает в правительственные системы Новости в сети 0
Support81 Процессоры-шпионы: Китай разоблачил многолетнюю схему АНБ Новости в сети 0
Support81 Китай: США создали несуществующих хакеров для политического давления Новости в сети 0
Support81 От частных лиц к гостайне: как Китай пробрался в сердце немецкого правительства Новости в сети 0
Support81 Китай – новый электронный концлагерь для туристов Новости в сети 0
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 Китай – вызов для поколений: глава киберкомандования США о шпионаже Китая Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Zabugor 650к валида [Китай] Раздача email 1
Ф Бизнес по продаже #Кроссовки #Китай Способы заработка 2
S Китай ужесточает регулирование VPN Новости в сети 0
Support81 TikTok объявил дедлайн: 19 января — последний день в США Новости в сети 0
Support81 30 дней на сборы: Slack объявил дедлайн для пользователей из РФ Новости в сети 0
Support81 ЦБ объявил войну кредитным мошенникам: что изменится для банков и клиентов Новости в сети 0
L Интересно Джон Макафи объявил о выпуске новой приватной монеты Новости в сети 0
L Интересно Биткоин-стартап Purse объявил о закрытии Новости в сети 0
Support81 GNUnet 0.25 объявляет войну централизованному интернету — строит сеть без правителей и цензоров Новости в сети 0
Support81 70 000 арестов: Азия начала войну с криминальными колл-центрами Новости в сети 0
Support81 Royal Tiger – первая в мире группа робозвонков вступает в войну с регуляторами Новости в сети 0
Support81 Санкции и награда за голову: США объявляет войну иранским хакерам Новости в сети 0

Название темы