Table of Contents
In - Nexus li Qed Jikber Bejn iċ - Ċibersigurtà u l - Ġlieda Kontra t - Terroriżmu
F'era fejn id-dinjiet diġitali u fiżiċi huma marbuta b'mod inseparabbli, il-protezzjoni tal-infrastruttura kritika telgħet għall-quċċata tal-aġendi nazzjonali tas-sigurtà madwar id-dinja. Il-grilji tal-enerġija, l-impjanti tat-trattament tal-ilma, in-netwerks tat-trasport, is-sistemi finanzjarji, u ċ-ċentri tal-komunikazzjoni [56] l-arterji stess taċ-ċiviltà moderna qed jiddependu dejjem aktar fuq it-teknoloġiji diġitali interkonnessi. Din id-dipendenza, madankollu, fetħet fruntiera ġdida għall-avversarji. Iċ-ċiberterroriżmu, l-ispjunaġġ sponsorjat mill-istat, u l-intrapriżi kriminali sofistikati issa qed joħolqu theddid li jista' jfixkel is-soċjetajiet, jikkawża devastazzjoni ekonomika, u saħansitra jipperikola l-ħajjiet. Il-konverġenza taċ-ċibersigurtà u l-ġlieda kontra t-terroriżmu m'għadhiex eżerċizzju teoretiku; hija realtà operazzjonali urġenti.
Dan l-artikolu jesplora l-pajsaġġ ta' theddid diġitali mmirat lejn l-infrastruttura kritika, jeżamina r-rwoli ta' diversi atturi, u jiddeskrivi l-istrateġiji, il-politiki, u t-teknoloġiji meħtieġa biex jiddefendu dawn is-sistemi essenzjali.Miż-żieda ta' attakki ta' fidwa fuq l-isptarijiet sal-potenzjal għal ċiberattakta kkoordinata fuq il-grilja elettrika, l-interessi qatt ma kienu ogħla.
X'Inhi l-Infrastruttura Kritika u Għala Hija Mira?
L-infrastruttura kritika tirreferi għall-assi, is-sistemi u n-netwerks [57] jekk humiex fiżiċi jew virtwali li huma tant vitali għal nazzjon li l-inkapaċità jew il-qerda tagħhom ikollhom impatt devastanti fuq is-sigurtà, l-istabbiltà ekonomika, is-saħħa pubblika, jew is-sigurtà. Fl-Istati Uniti, id-Dipartiment tal-Akkomodazzjonijiet tas-Sigurtà Interna ] L-Aġenzija għas-Sigurtà taċ-Ċibersigurtà u l-Infrastruttura (CISA)] tidentifika 16-il settur tal-infrastruttura kritika, inklużi s-setturi kimiċi, il-faċilitajiet kummerċjali, il-komunikazzjonijiet, il-manifattura kritika, l-imtaten, il-bażi industrijali, is-servizzi ta' emerġenza, l-enerġija, is-servizzi finanzjarji, l-ikel u l-agrikoltura, il-faċilitajiet tal-gvern, is-saħħa u s-saħħa pubblika, it-teknoloġija tal-informazzjoni, ir-reatturi nukleari, is-sistemi tat-trasport, u s-sistemi tal-ilma u tal-ilma mormi.
Dawn is-setturi huma miri attraenti għal diversi raġunijiet:
- Impatt għoli, riskju baxx:] Attakk ta' suċċess jista' jikkawża fallimenti ta' kaskata f'sistemi multipli, li jamplifikaw il-ħsara lil hinn mill-ksur inizjali.
- Sistemi ta' affidabbiltà: Ħafna operaturi tal-infrastruttura kritika għadhom jaħdmu b'teknoloġija operattiva li ma għadhiex tintuża (OT) li qatt ma kienet iddisinjata għal theddid taċ-ċibersigurtà modern. Dawn is-sistemi spiss ma jkollhomx kontrolli bażiċi tas-sigurtà bħall-awtentikazzjoni, il-kriptaġġ, jew il-qtugħ tas-siġar.
- L-interkonnessjoni: Il-konverġenza tal-IT (Teknoloġija tal-Informazzjoni) u OT (Teknoloġija Operattiva) introduċiet vulnerabbiltajiet ġodda. Il-vulnerabbiltà f'netwerk korporattiv issa tista' ssir triq lejn sistemi ta' kontroll industrijali.
- Il-viżibilità pubblika: L-attakki fuq l-infrastruttura kritika jiġġeneraw kopertura massiva tal-midja, biża' psikoloġiku, u pressjoni politika li tallinja ma' motivi terroristiċi jew ideoloġiċi.
Theddidiet Diġitali: Mill-Kriminalità Komuni għaċ-Ċiberterroriżmu Sponsorat mill-Istat
Il-fehim tal-ispettru ta' theddid diġitali huwa essenzjali għall-bini ta' difiżi effettivi. It-theddid ivarja minn gruppi ta' redenware motivati finanzjarjament għal theddid sofistikat u avvanzat persistenti (ATPs) marbut ma' stati-nazzjon.
Ransomware u Extortion
Fl-2021, l-attakk tal-Pajpaġġ Koloniż wera kif inċident wieħed ta' badgeware jista' jfixkel il-provvista tal-fjuwil fil-Kosta tal-Lvant tal-Istati Uniti. L-isptarijiet, l-iskejjel, u l-muniċipalitajiet ġew imkissra ripetutament minn gruppi bħal ]LockBit, BlackCat, u ClCl]. Dawn il-gruppi ta' spiss jużaw dejta dwar l-estorsjoni doppja u jheddu li jnixxi informazzjoni sensittiva sakemm ma titħallasx fidwa. Is-settur tal-kura tas-saħħa, li diġà huwa taħt pressjoni mill-pandemija, ġie speċjalment milquta ħażin, b'kura tal-pazjent li kienet direttament ittardjata minħabba qtugħ ta' kariga tas-sistema.
Il - Festiment u l - Inġinerija Soċjali
Il-phishing jibqa' l-aktar vettur komuni tad-dħul għall-attakki ċibernetiċi. L-attakki tal-baħar jikkonvinċu l-emails li jqarrqu bl-impjegati biex jiżvelaw kredenzjali jew biex iniżżlu l-malware. Fil-kuntest tal-infrastruttura kritika, kont elettroniku kompromess wieħed f'kumpanija ta' utilità jista' jkun il-gateway għall-penetrazzjoni aktar profonda tan-netwerk.
Ċaħda Mqassma ta' Attakki ta' Servizz (DDoS)
DDoS attakki għargħar netwerks ma 'traffiku, servers enormi u t-teħid servizzi offline. Filwaqt li spiss inqas sofistikati, dawn jistgħu jkunu ta 'tfixkil ħafna. Fl-2016, l-apparat Mirai botnet użat Internet kompromessi ta 'Oġġetti (IoT) biex tniedi attakki DDoS massiva kontra fornitur sistema isem ta 'dominju (DNS) Dyn, temporanjament tieħu l-websajts ewlenin bħal Twitter, Netflix, u PayPal. Għall-infrastruttura kritika, DDoS jistgħu knock out sistemi ta 'komunikazzjoni jew kontroll ta 'superviżjoni u l-akkwist tad-data (SCADA).
Theddid Persistenti Avvanzat (APTs) u Atturi Sponsorjati mill-Istat
APTs huma twal, espionaġġ ċibernetiku stealthy jew kampanji sabotage tipikament attribwiti lill-nazzjon-istati. Gruppi bħal APT29 (Cozy Bear) u APT28 (Fancy Bear) __then marbuta ma 'intelligence Russa wyreit-tnejn li huma netwerks tal-gvern immirati, kumpaniji tal-enerġija, u kuntratturi tad-difiża. Il 2015 u 2016 ċiberattakki fuq grids enerġija Ukraina _] huma eżempji klassika ta 'operazzjonijiet APT: attakkanti kisbu aċċess remot għal sistemi ta' kontroll industrijali u breakers manwalment flipped, jikkawżaw blackouts fuq skala kbira matul ix-xitwa. Dawn l-attakki wrew li l-effetti kinetiċi huma possibbli minn mezzi purament diġitali.
L-għan tagħha huwa li toħloq biża', tfixkel is-servizzi kritiċi, u ddgħajjef il-fiduċja tal-pubbliku. Il-potenzjal għal attakk koordinat fuq setturi infrastrutturali multipli fl-istess ħin huwa xenarju ta' ħmar il-lejl għall-aġenziji nazzjonali tas-sigurtà.
Il-Protezzjoni tal-Infrastruttura Kritika: Strateġija ta' Difiża Multi-Layered
L-ebda soluzzjoni ma tista' tiddefendi kontra l-ispettru sħiħ tat-theddid diġitali.
Valutazzjonijiet tar-Riskju u Ġestjoni tal-Vulnerabbiltà
Valutazzjonijiet ta 'sigurtà regolari huma fundamentali. Organizzazzjonijiet għandhom iwettqu scans vulnerabbiltà, testijiet penetrazzjoni, u eżerċizzji red-team biex jidentifikaw dgħufijiet. Għall-ambjenti OT, attenzjoni speċjali hija meħtieġa minħabba li ħafna għodod ta 'scanning tradizzjonali jistgħu jfixklu proċessi industrijali. valutazzjonijiet ta 'sigurtà OT speċjalizzati jużaw monitoraġġ passiv u spezzjoni fiżika biex jimminimizzaw ir-riskju.
Il-]Qafas tan-NIST dwar iċ-Ċibersigurtà jipprovdi struttura adottata b'mod wiesa' għall-ġestjoni tar-riskju, organizzata madwar ħames funzjonijiet: L-identifikazzjoni, il-protezzjoni, il-protezzjoni, it-tweġiba, u l-irkupru ta' ħafna operaturi tal-infrastruttura kritika li issa jallinjaw il-programmi tagħhom mal-istandards tan-NIST biex jiżguraw kopertura komprensiva.
Segmentazzjoni tan-Netwerk u Arkitettura ta' Fiduċja Żero
Wieħed mill-kontrolli l-aktar effettivi huwa segmentazzjoni tan-netwerk. Permezz iżolar netwerks OT minn netwerks tal-IT korporattiva u l-internet, organizzazzjonijiet jistgħu jipprevjenu moviment laterali minn attakkanti. Il-mudell Purdue għas-sigurtà sistema ta 'kontroll industrijali (ICS) jiddefinixxi livelli ta' fiduċja u ż-żoni ta 'kontroll. Implimentazzjoni firewalls, gateways unidirezzjonali, u kaxxi jumps fil-konfini taż-żona huwa essenzjali.
Il-]Il-mudell Zero Trust Il-fiduċja ta' kull min hu, dejjem jivverifika li l-infrazzjonijiet ikunu jistgħu jiġu attirati f'infrastruttura kritika.
Monitoraġġ Kontinwu u Sejbien ta' Theddid
L-għodod avvanzati ta' monitoraġġ huma kritiċi għas-sejbien bikri ta' intrużjonijiet. Sistemi ta' Informazzjoni ta' Sigurtà u Ġestjoni ta' Avvenimenti (SIEM) jaggregaw zkuk minn madwar in-netwerk, filwaqt li Sistemi ta' Ditekterjar ta' Intrafużjoni (IDS) u Sistemi ta' Prevenzjoni ta' Intrużjoni (IPS) janalizzaw it-traffiku għal xejriet malizzjużi. F'ambjenti OT, għodod speċjalizzati bħal ]]Nozomi Vantage, Pjattaforma ta' Dragos, jew Korrożità] jimmonitorjaw protokolli industrijali proprjetarji (eż., Modbus, DPP3, Profenet) għall-anomaliji.
Analytics Behavioral u tagħlim bil-magna jistgħu jgħinu biex jikxfu indikaturi sottili ta 'kompromess li individwazzjoni tradizzjonali bbażati fuq il-firma se jitilfu. Twissija fil-ħin reali u l-logħob rispons inċidenti huma vitali biex jinkludu theddid qabel ma jikkawżaw ħsara mifruxa.
Taħriġ u Sensibilizzazzjoni tal-Impjegati
Żball uman jibqa 'kawża ewlenija ta' ksur tas-sigurtà. Programmi ta 'taħriġ komprensivi għandhom ikopru rikonoxximent phishing, iġjene password, drawwiet browsing sikur, u proċeduri ta 'rappurtar inċidenti. Għall-inġiniera u operaturi li jaħdmu ma 'sistemi ta' kontroll industrijali, it-taħriġ għandu jinkludi r-riskji speċifiċi ta 'ambjenti OT through bħall-periklu ta' plugging USB drive personali fis PLC (Kontrollur Loġiku Programmabbli).
Kampanji simulati ta' phishing u eżerċizzji polop li jinvolvu kemm timijiet tal-IT kif ukoll OT jistgħu jinkorporaw mentalità ta' sigurtà u jtejbu l-koordinazzjoni matul inċident attwali.
Rispons għal Inċident u Kontinwità tan-Negozju
Kull organizzazzjoni għandu jkollha pjan ta' rispons għall-inċidenti ddokumentat sew li jiġi ttestjat regolarment. Għall-infrastruttura kritika, il-pjan għandu jinkludi mhux biss ir-risponsi tal-IT iżda wkoll il-proċeduri biex jinżammu operazzjonijiet sikuri manwalment meta s-sistemi diġitali jiġu kompromessi. Pereżempju, impjant tat-trattament tal-ilma għandu jkollu listi ta' kontroll ibbażati fuq il-karta biex jipprevali dożaġġi kimiċi awtomatizzati matul cyberattack.
Il-backups huma kritiċi iżda għandhom jinħażnu offline jew b'mod immutabbli biex jipprevjenu l-fidwa milli tikkopjahom. Pjan robust ta' rkupru minn diżastru jiżgura li anki jekk is-sistemi jinqerdu, jistgħu jiġu restawrati fi żmien aċċettabbli.
Kollaborazzjoni ma' entitajiet esterni [57] bħal CISA ____________________________________________________________________________________________________________________________________________________________________________________________________________________________________________
Is-Settur tal-Gvern u s-Settur Privat: Responsabbiltà Komuni
Oqfsa Regolatorji u Standards Mandatorji
Il-gvernijiet għandhom rwol indispensabbli fl-istabbiliment ta 'linji bażi għaċ-ċibersigurtà. Fl-Istati Uniti, Ordni Eżekuttiva 14028 dwar Titjib tal-Nationwatches Cibersigurtà awtorizzati aġenziji biex jadottaw arkitettura żero fiduċja u jtejbu s-sigurtà tal-katina tal-provvista tas-softwer. Il-]Ċertifikazzjoni Mudell Maturità taċ-ċibersigurtà (CMMC)] għall-kuntratturi difiża u l- Amerika ta 'Tramuntana Awtomatа Elettrika Responsabbiltà Corporation (NERC) Protezzjoni Infrastruttura Kritika (CIP) standards għall-grilja tal-enerġija huma eżempji ta 'regolamenti speċifiċi għas-settur.
Xi Stati introduċew liġijiet li jeħtieġu li l-operaturi tal-infrastruttura kritika jirrappurtaw pagamenti ta' kera u jinnotifikaw lill-klijenti affettwati f'ċertu żmien. L-Unjoni Ewropea għandha d-dritt li timponi obbligi taċ-ċibersigurtà aktar stretti fuq entitajiet essenzjali u tarmonizza r-rappurtar tal-inċidenti fl-Istati Membri kollha.
Sħubijiet Pubbliċi Privati u Kondiviżjoni tal-Informazzjoni
Minħabba li ħafna mill-infrastruttura kritika hija proprjetà privata, difiża effettiva tiddependi fuq sħubiji pubbliċi-privati robusti. ċentri ta 'informazzjoni u analiżi (ISACs) iservu bħala pjattaformi fdati fejn intelliġenza ta 'theddid speċifiku settur hija skambjata. Pereżempju, Infrastruttura ta 'l-eliminazzjoni ISAC kienet strumentali fil-protezzjoni tas-sistemi ta 'votazzjoni, filwaqt li -WaterISAC] jgħin lill-utilitajiet ilma indikaturi ta 'sehem ta' kompromess.
L-aġenziji tal-gvern jipprovdu wkoll riżorsi ħielsa biex jgħinu organizzazzjonijiet itejbu l-pożizzjoni tagħhom. KIFS joffri servizzi ta 'iżvelar vulnerabbiltà, valutazzjonijiet kampanja phishing, u scans iġjene ċibernetika. Ir-Renju Unit jaħseb Ċentru Nazzjonali Cyber Sigurtà (NCSC) tmexxi l-Qafas Cyber Valutazzjoni (CAF) u jipprovdi gwida mfassla apposta għall-operaturi infrastruttura nazzjonali kritiċi.
Konsiderazzjonijiet Speċifiċi għas-Settur
Is-Settur tal-Enerġija: Il-Grilja Taħt l-assedju
Il-grilja elettrika hija probabbilment l-aktar biċċa kritika ta 'infrastruttura. A blekawt fuq skala kbira jistgħu jġibu setturi kollha oħra għal waqfa. Theddid għall-grilja jinkludu mhux biss cyberattcks iżda wkoll attakki fiżiċi fuq substazzjonijiet u vulnerabbiltajiet katina tal-provvista fil-miters intelliġenti u sistemi ta 'enerġija rinnovabbli. Iż-żieda fir-riżorsi ta 'enerġija mqassma b'mod simili pannelli solari u l-ħżin tal-batteriji żżid uċuħ attakk ġodda li għandhom jiġu żgurati.
Il-] Il-Laboratorju Nazzjonali tal-Enerġija Rinnovabbli (NREL) u istituzzjonijiet oħra ta' riċerka qed jiżviluppaw sistemi ta' inverter ċiberresiljenti u protokolli ta' komunikazzjoni sikuri għall-grilja tal-futur. Madankollu, ħafna sistemi ta' legat għadhom vulnerabbli, u ċ-ċiklu ta' sostituzzjoni għat-trasformaturi u l-breakers jista' jkun twil għexieren ta' snin.
Sistemi tal-Ilma u tad-Drenaġġ
Impjanti tat-trattament tal-ilma ġew immirati f'inċidenti multipli. Fl-2021, hacker kisbu aċċess remot għal faċilità tat-trattament tal-ilma fil Oldsmar, Florida, u ppruvaw iżidu l-konċentrazzjoni Lye għal livelli perikolużi. L-attakk kien imfixkla minn operatur viġilanti, iżda enfasizzat kif faċilment attakkant determinat tista velenu komunità jevapora provvista tal-ilma.
Ħafna utilitajiet ilma joperaw ma 'baġits limitati u l-kontrolluri legat. Il- Amerikana Assoċjazzjoni tax-Xogħlijiet Ilma (AWWA) ippubblikat standard ta 'ġestjoni tar-riskju u r-reżiljenza li jgħin utilitajiet jivvalutaw il-maturità tagħhom ċibersigurtà u jiżviluppaw pjanijiet ta 'azzjoni. Finanzjament Federali taħt il-Liġi Infrastruttura Bipartiġġjan qed tiġi allokata biex tgħin sistemi ta 'ilma żgħar u medji jtejbu ċ-ċibersigurtà tagħhom.
Trasport u Loġistika
It-trasport modern jiddependi ħafna fuq is-sistemi diġitali: il-kontroll tat-traffiku tal-ajru, is-sinjalazzjoni tal-ferroviji, il-ġestjoni tal-kontejners tal-port, u n-navigazzjoni awtonoma tal-vetturi. Ċiberatt li jfixkel it-traffiku tal-ajru jista' jikkawża kaos u potenzjalment iwassal għal kolliżjonijiet. Il-]Ċiberatterija pipeline tal-2021] kienet sejħa ta' emerġenza mhux biss għas-settur tal-enerġija iżda wkoll għal kwalunkwe industrija li tmexxi oġġetti fiżiċi. L-Amministrazzjoni tas-Sigurtà tat-Trasport (TSA) minn dak iż-żmien ħarġet direttivi dwar is-sigurtà li jirrikjedu li l-operaturi tal-pipelines jirrappurtaw inċidenti u jimplimentaw miżuri speċifiċi ta' mitigazzjoni.
Kura tas-saħħa u s-saħħa pubblika
L-isptarijiet huma mira partikolarment vulnerabbli. Il-bidla għal rekords elettroniċi tas-saħħa (EHRs), telemediċina, u apparat mediku konness tejbet il-kura tal-pazjent iżda wkoll espandiet il-wiċċ attakk. L-attakki Ransomware fuq sptarijiet wasslu għal interventi kkanċellati, kura ta 'emerġenza ttardjata, u ksur tad-dejta tal-pazjent. L-Att dwar Portabilità Assigurazzjoni tas-Saħħa u Responsabbiltà (HIPAA) jipprovdi qafas regolatorju, iżda l-infurzar storikament lagged. Aktar reċentement, id-Dipartiment tas-Saħħa u s-Servizzi Umani (HHS) qabad il-koordinazzjoni rispons inċident ċibernetiku ma 'CISA.
Teknoloġiji Emerġenti u Theddid fil-Futur
Intelligence artifiċjali u Tagħlim tal-Magna
AI u ML huma xwabel doppju defined. Fuq in-naħa difensiva, huma jippermettu individwazzjoni aktar malajr ta 'anomaliji, kaċċa theddida awtomatizzata, u l-manutenzjoni ta 'tbassir ta' kontrolli tas-sigurtà. Fuq in-naħa offensiva, attakkanti jistgħu jużaw AI biex inġenji emails phishing aktar konvinċenti, risconnaissance awtomat, jew disinn malware li jevadi antivirus billi jitgħallmu mudelli tagħha. Il-potenzjal għall-AI-powered, armi ċibernetiċi awtonomi huwa tħassib dejjem jikber.
Internet tal-Oġġetti (IoT) u t-Teknoloġija Operattiva
Il-proliferazzjoni ta' apparat IoT iTratturi intelliġenti, valvi konnessi, unitajiet ta' monitoraġġ mill-bogħod tejbu ħafna l-effiċjenza iżda wkoll espandew il-wiċċ tal-attakk. Ħafna apparat IoT jonqos milli jkun integrat fis-sigurtà, għandu passwords awtomatiċi, u jirċievi aġġornamenti minimi ta' Firmware. F'ambjenti OT, il-konverġenza mal-IoT tintroduċi vulnerabbiltajiet ġodda li jistgħu jiġu sfruttati minn avversarji. ]Shodan] u magni ta' tiftix oħra li jiskopru regolarment sistemi ta' kontroll industrijali b'esponiment dirett għall-internet, riskju serju.
Kompjuter Quantum
Il-kompjuter kwantittiku jippreżenta theddida fit-tul għall-kriptografija pubblika-ewlenin, li hija l-bażi ta' komunikazzjoni sigura, firem diġitali, u ġestjoni tal-identità. Kompjuter kwantitizzat b'saħħtu biżżejjed jista' jikser l-kriptografija RSA u ECC, potenzjalment jiddekripta dejta storika u jikkomprometti l-komunikazzjonijiet attwali. L-Istitut Nazzjonali tal-Istandards u t-Teknoloġija (NIST) diġà qed jistandardizza l-algoritmi kriptografiċi ta' wara l-kwantifikazzjoni, u l-operaturi tal-infrastruttura kritika għandhom jibdew jippjanaw għal din it-tranżizzjoni.
Nibnu Kultura taʼ Reżiljenza
Fl-aħħar mill-aħħar, id-difiża tal-infrastruttura kritika teħtieġ aktar mit-teknoloġija u l-politika; titlob bidla kulturali. Ir-reżiljenza trid tkun inkorporata fit-tfassil ta' sistemi mill-bidu nett tas-sigurtà ma tistax tiġi miġġielda. Dan ifisser li ċ-ċibersigurtà tiġi integrata fl-akkwist, l-inġinerija, il-manutenzjoni, u l-operazzjonijiet.
Il-kooperazzjoni internazzjonali hija essenzjali wkoll. Theddid ċibernetiku ma jirrispettax fruntieri. Il-]Konvenzjoni ta' Budapest dwar iċ-Ċiberkriminalità] u diskussjonijiet li għaddejjin tan-Nazzjonijiet Uniti dwar imġiba responsabbli mill-istat fiċ-ċiberspazju jipprovdu oqfsa għall-kollaborazzjoni. Eżerċizzji multinazzjonali, bħall-Ħarsien tal-Privatezzas Locked annwali organizzati miċ-Ċentru ta' Eċċellenza għad-Difiża Ċibernetika tan-NATO, jgħinu lin-nazzjonijiet biex jiddefendu l-infrastruttura kritika flimkien.
Konklużjoni: L-Imperattiv tad-Difiża Proattiva
It-theddid diġitali li qed tiffaċċja l-infrastruttura kritika huwa differenti, sofistikat, u dejjem aktar perikoluż. Is-sindakati taċ-ċiberkriminalità, l-hackturists, it-terroristi, u l-istati nazzjonali kollha għandhom motivi biex jisfruttaw il-vulnerabbiltajiet fis-sistemi li jmexxu d-dinja tagħna. M'hemmx soluzzjoni waħda, iżda approċċ b'saffi li jikkombina l-ġestjoni tar-riskju, il-monitoraġġ avvanzat, it-taħriġ tal-impjegati, is-sħubijiet b'saħħithom, u t-titjib kontinwu jista' jnaqqas b'mod drammatiku r-riskju. Il-gvernijiet u s-settur privat iridu jaħdmu id f'id biex jistabbilixxu standards, jaqsmu l-intelliġenza, u jinvestu fir-reżiljenza. Hekk kif ix-xenarju ta' theddid jevolvi, hekk ukoll għandhom l-istrateġiji tagħna. L-ispiża tan-nuqqas ta' azzjoni titkejjel mhux biss f'dollari iżda fis-sigurtà pubblika, is-sigurtà nazzjonali, u l-fiduċja li tirfed is-soċjetà moderna.
Għal aktar qari, irreferi għal [CISA:1]]]]Qafas tan-NIST dwar iċ-Ċibersigurtà ]], u l- Aġenzija tal-Unjoni Ewropea għaċ-Ċibersigurtà (ENISA) fuq CIIP]].