В июне исполнилось 20 лет с момента первого участия экспертов Центра правительственной связи королевства в реагировании на кибератаку против правительства Великобритании.

Кибератака вредоносного ПО на правительственное ведомство Великобритании была идентифицирована как кибершпионаж, спонсируемый иностранным государством, вспоминают участники событий. Но в 2003 году не было ни государственного агентства для борьбы с кибератаками, ни национальной системы управления киберинцидентами. Все изменилось только в 2016 году — с созданием Национального центра кибербезопасности Великобритании (NCSC).

В июне 2003 года экспертам по кибербезопасности GCHQ было предложено провести расследование инцидента, после того как служащий одной из государственных структур обнаружил подозрительную активность на рабочей станции. В ходе разбирательств было выявлено фишинговое электронное письмо. Технические специалисты обратились за помощью к Группе безопасности связи и электроники (CESG) — подразделению GCHQ по обеспечению информации того времени.

Анализ, проведённый CESG, обнаружил вредоносное ПО, предназначенное для кражи конфиденциальных данных и обхода установленных антивирусных продуктов. Дальнейшее расследование намерений злоумышленника во многом повлияло на методы и подходы к расследованию киберинцидентов. GCHQ впервые объединила свои возможности разведки сигналов с функцией кибербезопасности для расследования и идентификации преступника.

Новаторский анализ в сочетании с международным участием экспертов из стран Европы привёл CESG к выводу, что целью атаки был кибершпионаж со стороны иностранного государства. Он выявил проблему и поставил задачу, которая сегодня лежит в основе операций NCSC: оценка и реагирование на киберугрозы Великобритании.

Это был первый случай, когда Великобритания и Европа начали понимать потенциальные онлайн-риски, с которыми столкнулись страны. Реакция на атаку изменила подходы к расследованию инцидентов и защиты от них. С тех пор NCSC и союзники прошли долгий путь и надеются, что они находятся в авангарде усилий по разработке инструментов и методов для защиты от киберугроз и обеспечения безопасности стран в Интернете.

Национальный центр кибербезопасности (NCSC), входящий в состав GCHQ, был создан в октябре 2016 года для обеспечения безопасности Великобритании в Интернете. Он объединил существующий опыт CESG, Центра кибероценки, CERT-UK и Центра защиты национальной инфраструктуры (ныне — Национальное управление безопасности).

NCSC реагирует на инциденты кибербезопасности, чтобы уменьшить ущерб, который хакеры причиняют организациям и Великобритании в целом. Центр также сотрудничает с другими правоохранительными органами, Минобороны, разведкой, службами безопасности Великобритании и международными партнёрами.

30 июня, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям
04.03.2026
Мнение: Разнообразие платёжных сервисов вызывает усталость
03.03.2026
Обналичивание — возможность для скамеров разорвать цифровой след
03.03.2026
К 2030 году 80% промсектора должно импортозаместить ПО
03.03.2026
«Это выглядело как проявление приспособленчества и небрежности»
03.03.2026
F6: 40% пиратских сайтов содержит вредоносный код

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных