image

Amerikaanse overheid simuleert aanval door cyberterroristen

donderdag 2 februari 2006, 11:44 door Redactie, 4 reacties

Het Amerikaanse ministerie van Homeland Security zal van 6 tot 10 februari een aanval van cyberterroristen simuleren. De oefening, genaamd Cyber Storm, moet testen of de VS klaar is voor een digitale aanval op haar kritieke infrastructuur. De aanvalsscenario's zijn ontwikkeld door de Nationale Cyber Security Divisie van het ministerie, en kijken hoe goed de IT-ISAC (Information Technology Information Sharing and Analysis Center) partners tijdens de aanval met elkaar communiceren.

De oefening moet ook inzicht geven in wanneer de federale overheid moet ingrijpen en acties moet coordineren. Acht IT-ISAC leden doen mee aan de simulatie, te weten: Cisco Systems, Citadel Security Software, CA, Computer Sciences Corporation, Intel, Microsoft, Symantec en VeriSign. (FCW)

Reacties (4)
02-02-2006, 12:39 door Anoniem
Het is pas ECHT een test als je het niet van de tevoren gaat roepen "this is
a test"... Laat mensen maar zweten, in paniek raken, en DAN kijken wat er
is. Nu maken natuurlijk al die gasten spiekbriefjes, zijn telefoonnummers
en emailadressen al opgezocht enz enz. en is de stress van "shit, der is
wat aan de hand' al lang weg.
02-02-2006, 13:07 door jeed
Door Anoniem
Het is pas ECHT een test als je het niet van de tevoren gaat
roepen "this is
a test"...
Prima om te testen en dat (de eerste keer) aan te kondigen.
Je steekt ook je huis niet in brand voor een brandoefening.
02-02-2006, 13:13 door Anoniem
Door Anoniem
Het is pas ECHT een test als je het niet van de tevoren gaat
roepen "this is
a test"... Laat mensen maar zweten, in paniek raken, en DAN
kijken wat er
is. Nu maken natuurlijk al die gasten spiekbriefjes, zijn
telefoonnummers
en emailadressen al opgezocht enz enz. en is de stress van
"shit, der is
wat aan de hand' al lang weg.
Klopt, maar dan wel als aanvulling op een of meer
aangekondigde tests.
Met een aangekondigde test kun je volgens mij effectiever
onderzoeken wie wanneer in moet grijpen en hoe, en hoe de
communicatie tussen de partners verloopt. Deze aangekondigde
tests horen dan te resulteren in oplossing van gevonden
problemen.
Hierna is een onaangekondigde test uitermate zinvol om een
dan op zichzelf goed functionerende
beveiligingsinfrastructuur eens in de praktijk te testen.
Dus inclusief alle paniek en stress.
02-02-2006, 17:04 door Anoniem
Onaangekondigde testscenario's kunnen weer leiden tot een
lagere alertheid aangezien men er dan vaker denkt dat het om
een 'oefening' gaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.