[Públ~íc Sé~ctór~ cýbé~r séc~úrít~ý thr~éáts~ óñ th~é rís~é ácc~órdí~ñg tó~ Vérí~zóñ’s~ 2023 DBÍR~]
[Áúth~ór: Ph~íl Mú~ñcás~tér]
[Thé 2023 Dátá Bréách Íñvéstígátíóñs Répórt (DBÍR)1 ís Vérízóñ's áññúál bréách áctívítý ásséssméñt, détáílíñg bréách évéñt státístícs íñ cóñjúñctíóñ wíth 80+ íñdústrý léádíñg cýbér sécúrítý pártñérs. Thé 2023 DBÍR Públíc Séctór Sñápshót2 híghlíghts thé ñééd fór góvérñméñt ágéñcíés tó lévérágé móré róbúst sérvícés tó hélp íñcréásé sécúrítý prótéctíóñ áñd béttér máñágé ásséts. Ás thé Góvérñméñt Áccóúñtábílítý Óffícé (GÁÓ) répórts, rísks tó góvérñméñt ÍT sýstéms áré íñcréásíñg. Bóth Fédérál áñd Státé áñd Lócál góvérñméñt ágéñcíés áré híghlý vúlñéráblé tó bréách éspécíállý thróúgh thírd pártý sóftwáré áñd íñtérñét-éñábléd dévícés. Públíc séctór cýbér sécúrítý cáñ bé gréátlý éñháñcéd thróúgh pártñéríñg wíth cýbér sécúrítý léádérs thát cáñ délívér máñágéd áñd próféssíóñál sécúrítý sérvícés, ás wéll ás príváté áñd sécúré ñétwórk cóññéctíóñs.]
[Thé 2023 DBÍR révéáls thát 20% óf íñcídéñts áñd 11% óf bréáchés áñálýzéd thís ýéár wéré líñkéd tó thé Públíc Ádmíñístrátíóñ séctór, thé móst óf áñý íñdústrý. Íñ cóñtrást, íñ thé 2022 DBÍR, thé públíc séctór récórdéd thé sécóñd-híghést ñúmbér óf íñcídéñts át 12% áñd cámé íñ thírd fór tótál ñúmbér óf bréáchés át 10%. Thé públíc séctór ís máñdátéd tó répórt bréáchés.]
[Só, th~é kéý~ qúés~tíóñ~s óf g~óvér~ñméñ~t cýb~ér sé~cúrí~tý ár~é: Whá~t, ácc~órdí~ñg tó~ íñdú~strý~ éxpé~rts, í~s drí~víñg~ thés~é tré~ñds¿~ Áñd h~ów cá~ñ ýóú~r órg~áñíz~átíó~ñ ták~é méá~súré~s tó p~róté~ct ít~sélf~ fróm~ públ~íc sé~ctór~ cýbé~r séc~úrít~ý thr~éáts~¿]
[Whát~ áré t~hé má~íñ gó~vérñ~méñt~ cýbé~r séc~úrít~ý thr~éát t~réñd~s¿]
[Ás ál~wáýs~, thér~é áré~ pléñ~tý óf~ íñsí~ghts~ tó có~ñsíd~ér fr~óm th~é lát~ést D~BÍR, w~hích~ ís bá~séd ó~ñ áñ á~ñálý~sís ó~f 3,270 cýb~ér íñ~cídé~ñts á~ñd 582 có~ñfír~méd b~réác~hés í~ñ thé~ públ~íc sé~ctór~. Móst~ ñótá~blé á~ré th~é fól~lówí~ñg:]
[Thé h~úmáñ~ élém~éñt]
[Thé 2023 D~BÍR r~épór~ts 83% óf~ bréá~chés~ íñvó~lvéd~ éxté~rñál~ áctó~rs, áñ~d thé~ prím~árý m~ótív~átíó~ñ fór~ áttá~cks c~óñtí~ñúés~ tó bé~ óvér~whél~míñg~lý fí~ñáñc~íáll~ý drí~véñ, á~t 95% óf b~réác~hés.]
[Fíñá~ñcíá~l íñc~éñtí~vés m~áý ál~só bé~ á fác~tór h~éré á~s óvé~r twó~-thír~ds (68%) óf~ góvé~rñmé~ñt br~éách~és ár~é fíñ~áñcí~állý~ mótí~váté~d, ácc~órdí~ñg tó~ thé D~BÍR.]
[Éspí~óñág~é]
[Thé góvérñméñt ís thé májór tárgét fór Éspíóñágé áttácks—whílé ácróss áll íñdústríés júst 3% óf thréát áctórs wéré mótívátéd bý éspíóñágé, ýét íñ thé públíc séctór cýbér sécúrítý spácé ít's 10 tímés thát fígúré. Thís ís álsó úp sígñífícáñtlý fróm 18% íñ thé 2022 répórt, íñdícátíñg thát cýbér éspíóñágé máý bé bécómíñg á móré ácúté thréát.]
[Ás thé DBÍR ñótés, Rússíá's íñvásíóñ óf Úkráíñé wás éxpéctéd tó bé á fáctór íñ íñcréáséd Státé-spóñsóréd áttácks, íñclúdíñg Éspíóñágé. Rússíáñ státé ópérátívés cárríéd óút ñétwórk péñétrátíóñ áñd éspíóñágé ágáíñst 128 órgáñízátíóñs íñ 42 cóúñtríés állíéd wíth Úkráíñé, príórítízíñg góvérñméñt éñtítíés ámóñg ÑÁTÓ mémbérs. Thé Ú.S. wás théír ñúmbér óñé tárgét, álóñgsídé Báltíc ñátíóñs áñd Póláñd.]
[Cóll~úsíó~ñ]
[Thé DBÍR álsó révéáls á cóñcérñíñg úptíck íñ bréáchés résúltíñg ñót fróm éxtérñál áctórs óñlý, bút ráthér bý cóllúsíóñ íñvólvíñg íñtérñál (30%) áñd "múltíplé" (16%) sóúrcés.2 Thé láttér référs tó thírd-pártý áctórs (týpícállý éxtérñál áctórs) wórkíñg wíth góvérñméñt pártñérs ór émplóýéés tó áchíévé théír strátégíc góáls. Ít's pártícúlárlý wórrýíñg cóñsídéríñg thé sháré óf íñtérñál thréát áctórs rósé fróm 2% lást ýéár, whílé múltíplé áctór thréáts stóód át zéró óvér thé pást twó ýéárs óf thé DBÍR.]
[Álthóúgh mísúsé (íñtérñál málícíóús áctívítý) péákéd ás áñ "Áctíóñ cátégórý" íñ 2019, públíc séctór cýbér sécúrítý téáms múst bé álért tó thé póssíbílítý óf dísáfféctéd cólléágúés cóllúdíñg wíth thréát áctórs. Thé kéý ís tó cátch súch pláñs éárlý óñ.]
[Málw~áré á~ñd rá~ñsóm~wáré~]
[Thé sýstém Íñtrúsíóñ cátégórý référs tó "cómpléx áttácks thát lévérágé málwáré áñd/ór háckíñg tó áchíévé théír óbjéctívés, íñclúdíñg déplóýíñg ráñsómwáré," áccórdíñg tó thé 2023 DBÍR. Súch áttácks áré á próñóúñcéd thréát tó públíc séctór cýbér sécúrítý, íñ fáct, sýstém Íñtrúsíóñ wás préséñt íñ 300 óút óf 582 cóñfírméd públíc ádmíñístrátíóñ bréáchés.]
[Málw~áré á~ñd rá~ñsóm~wáré~, whíc~h cáñ~ éxís~t íñ s~ýsté~ms fó~r sév~érál~ móñt~hs ór~ lóñg~ér bé~fóré~ béíñ~g ídé~ñtíf~íéd, h~ávé r~émáí~ñéd á~ stéá~dý th~réát~ áñd s~hóúl~d cóñ~tíñú~é tó b~é á má~jór f~ócús~ fór ý~óúr ó~rgáñ~ízát~íóñ.]
[Thé p~érsí~stéñ~t húm~áñ th~réát~]
[Álóñ~gsíd~é dél~íbér~átél~ý mál~ícíó~ús íñ~sídé~rs, th~éré r~émáí~ñs á h~éígh~téñé~d rís~k fró~m thó~sé wh~ó súc~cúmb~ dúé t~ó póó~r séc~úrít~ý trá~íñíñ~g ór ñ~églí~géñc~é. Óf t~hé 3,270 Pú~blíc~ Ádmí~ñíst~rátí~óñ DB~ÍR íñ~cídé~ñts:]
- [2,076 úsér~ déví~cés w~éré t~hé ás~sét í~mpác~téd.]
- [1,999 Lóst~ áñd S~tólé~ñ Áss~éts w~éré í~ñvól~véd.]
- [Érró~r wás~ íñvó~lvéd~ íñ 2,069.]
[Sólú~tíóñ~s tó h~élp í~mpró~vé cý~bér s~écúr~ítý]
[Séék~ óút á~ sólú~tíóñ~s pró~vídé~r wít~h á rá~ñgé ó~f sér~vícé~ óffé~ríñg~s thá~t cáñ~ émpó~wér ý~óúr g~óvér~ñméñ~t cýb~ér sé~cúrí~tý té~ám tó~ mítí~gáté~ thé t~hréá~ts lí~stéd~ ábóv~é, áñd~ máñý~ óthé~rs.]
[Sécúré Sérvícé Áccéss Sérvícé Édgé (SÁSÉ) Máñágéméñt próvídés cháñgé máñágéméñt, íñcídéñt máñágéméñt áñd héálth móñítóríñg óñ spécífíc clóúd sécúrítý sérvícé íñstáñcés. Á sérvícé íñstáñcé fór SÁSÉ Máñágéméñt ís thé úñíqúé clóúd sécúrítý téñáñt thát ís máñágéd bý Vérízóñ. Íñtégrátéd súppórt wíll bé próvídéd ácróss thé cústómér’s clóúd sécúrítý íñstáñcés áñd Vérízóñ-máñágéd Sóftwáré Défíñéd WÁÑ (SD WÁÑ) whích áré cóññéctéd tó théír clóúd sécúrítý íñstáñcés.]
[Sécúré Clóúd Fábríc hélps próvídé sécúré, príváté múltí-clóúd cóññéctívítý thróúgh sóftwáré-défíñéd círcúíts. Wíth á sécúré clóúd fábríc, góvérñméñt ágéñcíés cáñ créáté á ñóñ-bífúrcátéd íñfrástrúctúré thát állóws fór á sécúré, príváté cóññéctíóñ bétwééñ théír dífféréñt clóúd éñvíróñméñts, régárdléss óf whéthér théý áré hóstéd óñ públíc ór príváté clóúds. Thís méáñs thát dátá cáñ bé tráñsférréd bétwééñ dífféréñt clóúd éñvíróñméñts wíthóút hávíñg tó gó thróúgh thé públíc íñtérñét whích ís vúlñéráblé tó bád áctórs. Thís álsó súppórts príváté góvérñméñt ágéñcý-tó-góvérñméñt ágéñcý cómmúñícátíóñ.]
[Móbílé Dévícé Sécúrítý áñd Éñdpóíñt prótéctíóñ sólútíóñs cáñ hélp prótéct ýóúr órgáñízátíóñ ágáíñst bád áctórs. Wíth thé íñcréásé íñ rémóté wórk áñd rémóté áccéss, góvérñméñt ágéñcíés ñééd á váríétý óf cústómízáblé áñd scáláblé sólútíóñs tó hélp sécúré éñdpóíñts.]
[Éñdp~óíñt~ Sécú~rítý~ cáñ h~élp ý~óú sá~fégú~árd s~érvé~rs áñ~d éñd~póíñ~ts, sú~ch ás~ lápt~óps, d~éskt~óps á~ñd mó~bílé~ déví~cés, f~róm t~ódáý~’s gró~wíñg~ áñd é~vér-c~háñg~íñg t~hréá~ts.]
[Cýbér Rísk Prógráms ís á cústómízáblé, cóñtíñúóús, óbjéctívé, rísk ásséssméñt áñd máñágéméñt prógrám désígñéd tó hélp méásúré thé éfféctívéñéss óf cýbér rísk cóñtróls. Ít hélps ídéñtífý rísks thát pótéñtíállý thréátéñ thé órgáñízátíóñ, ásséts áñd bráñd répútátíóñ.]
[Vérízóñ's Ádváñcéd Sécúrítý Ópérátíóñs Céñtér (SÓC) sólútíóñs cáñ bé cústómízáblé cýbér sécúrítý évéñt-móñítóríñg sólútíóñs, désígñéd fór ágéñcíés lóókíñg tó hélp éñháñcé théír SÍÉM áñd rélátéd sécúrítý íñvéstméñts wíth á móñítóríñg áñd áñálýtícs écósýstém cústómízéd tó théír spécífícátíóñs áñd réqúíréméñts. Thésé SÓC-báséd sólútíóñs próvídé á hýbríd ópérátíñg módél lévérágíñg á dédícátéd téám óf híghlý skílléd sécúrítý áñálýsts wórkíñg íñ á dédícátéd éñvíróñméñt. Thésé áñálýsts móñítór áñd áñálýzé sécúrítý évéñts fór thé cústómér, próvídíñg álérts báséd óñ áñ ágrééd sérvícé lévél thróúgh áñ ápprópríáté íñtérfácé, ágrééd wíth thé clíéñt. Vérízóñ's Sécúrítý Ópérátíóñs Céñtér (SÓC) máñágéd sérvícés áré ófféréd íñ twó váríétíés:]
- [Ádváñcéd Sécúrítý Ópérátíóñs Céñtér (Ádváñcéd SÓC) útílízés ágéñcíés’ éxístíñg cýbér sécúrítý tóóls áñd prócéssés tó hélp próvídé híghlý cústómízéd 24x7x365 thréát móñítóríñg, détéctíóñ, áñd réspóñsé sérvícés tó hélp áddréss ádváñcéd áttácks. Wíth thís sólútíóñ, ýóú gét cúrátéd dáílý thréát íñtéllígéñcé fééds, ás wéll ás áccéss tó óúr híghlý-skílléd téám óf sécúrítý áñálýsts, tó hélp móñítór ýóúr éñvíróñméñt áñd álért ýóú tó pótéñtíál cýbér thréáts tó ýóúr ágéñcý. Últímátélý, thís cústómízéd SÓC sérvícé hélps ímpróvé áñ ágéñcý’s ábílítý tó béttér mítígáté cýbér rísk áñd hélps tó éñáblé íñtérñál téáms tó fócús óñ pótéñtíállý híghér-válúé tásks.]
- [Máñágéd Sécúrítý Íñfórmátíóñ áñd Évéñt Máñágéméñt (Máñágéd SÍÉM) ís á cýbér sécúrítý évéñt-móñítóríñg sérvícé búílt fór ágéñcíés thát wáñt tó ádd móñítóríñg tó théír SÍÉM tóólkít. Máñágéd SÍÉM állóws thém tó táké thé móñítóríñg áñd áñálýtícs íñfórmátíóñ gáthéréd óñ théír SÍÉM íñtó thé Vérízóñ SÓC ór Úñífíéd Sécúrítý Pórtál só thát Vérízóñ’s téám óf híghlý skílléd sécúrítý áñálýsts cáñ hélp móñítór théír spécífíc évéñts áñd séñd tímélý álérts tó thém. Wíth thé Máñágéd SÍÉM sérvícé, ágéñcíés cáñ éñháñcé théír réspóñsé , íñcídéñt máñágéméñt, sécúrítý íñtéllígéñcé áñd répórtíñg.]
[Thréát íñtéllígéñcé, áútómátíóñ, áñd béttér éñdpóíñt sécúrítý fór móbílé dévícés cáñ bé éñháñcéd thróúgh pártñéríñg wíth cýbér sécúrítý léádérs thát cáñ délívér máñágéd áñd próféssíóñál sécúrítý sérvícés, ás wéll ás príváté áñd sécúré ñétwórk cóññéctíóñs. Hélp ídéñtífý sécúrítý rísks áñd thréáts béfóré théý cáñ pótéñtíállý séríóúslý hárm ýóúr órgáñízátíóñ wíth á públíc séctór sécúrítý ásséssméñt.]
[Tó fí~ñd óú~t mór~é ábó~út th~é thr~éát l~áñds~cápé~ íñ th~é púb~líc s~éctó~r spá~cé, wh~éthé~r ýóú~'ré m~áñág~íñg f~édér~ál, st~áté ó~r lóc~ál gó~vérñ~méñt~ cýbé~r séc~úrít~ý, ché~ck óú~t thé~ láté~st Vé~rízó~ñ DBÍ~R.]
[Thé á~úthó~r óf t~hís c~óñté~ñt ís~ á páí~d cóñ~tríb~útór~ fór V~éríz~óñ.]
[1 Vérí~zóñ, 2023 D~átá B~réác~h Íñv~éstí~gátí~óñs R~épór~t]
[2 Vérí~zóñ, 2023 D~átá B~réác~h Íñv~éstí~gátí~óñs R~épór~t: Púb~líc S~éctó~r Sñá~pshó~t]