Cyberexercise to target financial firms
Published: 2010-01-11
Theo:http://www.securityfocus.com/brief/1059
Bài được đưa lênInternet ngày: 11/01/2010
Lờingười dịch: Trước những cuộc tấn công liên tục vàocác hệ thống thông tin tài chính, ngân hàng thời gian vừaqua, nhằm nâng cao nhận thức về vấn đề tấn côngkhông gian mạng trong cộng đồng tài chính, một vụ thửnghiệm 3 ngày trong tháng 02/2010 sẽ được tổ chức với“những kịch bản khác nhau cho từng dạng trong số 4 loại doanh nghiệp: các hãng tài chính, các nhà bán lẻ,các nhà xử lý thẻ và các doanh nghiệp nói chung. Trongmỗi ngày, những người tham gia sẽ nhận được một đơnvề một kịch bản cụ thể cho dạng kinh doanh của họ,xây dựng trên ngày trước đó”.
Một nhóm hạ tầngsống còn có trách nhiệm về việc phổ biến thông tincho các hãng tài chính đã công bố tuần trước rằngnhóm có thể sẽ tổ chức bài tập về không gian mạng 3ngày vào tháng 2 để thử nghiệm an ninh của việc xử lýthanh toán của những người tham gia.
Trung tâm Chia sẻ vàPhân tích Thông tin Dịch vụ Tài chính (FS-ISAC) sẽ chochạy cuộc Tấn công Không gian mạng đối với các Quátrình Thanh toán (CAPP) trong 3 ngày vào ngày 09/02, mở ra bàitập cho bất kỳ hãng nào mà vận hành việc thanh toán.William Nelson, chủ tịch và CEO của ES-ISAC đã nói vớiSecurityFocus.
“Mục tiêu tổng thểlà nâng cao nhận thức về vấn đề tấn công không gianmạng bên trong cộng đồng tài chính”, Nelson nói. “Đãtừng có nhiều cuộc tấn công mà đã được công bốtốt, và tất cả chúng đã có một số ảnh hưởng tớicác cơ quan tài chính”.
Vụthử nghiệm này sẽ có những kịch bản khác nhau cho từngdạng trong số 4 loại doanh nghiệp: các hãng tài chính,các nhà bán lẻ, các nhà xử lý thẻ và các doanh nghiệpnói chung. Trong mỗi ngày, những người tham gia sẽ nhậnđược một đơn về một kịch bản cụ thể cho dạngkinh doanh của họ, xây dựng trên ngày trước đó, Nelsonnói.
Tuyên bố về mộtbài tập không gian mạng đi theo một số các lỗ hổnglớn của các nhà xử lý thanh toán và những tổn thươngcó hồ sơ đặc biệt cao của các tài khoản doanh nghiệpnhỏ.
Đã có hơn 350 côngty đã ký cho cuộc thi này trước khi FS-ISAC bắt đầukhuyến khích cuộc thi, Nelson nói, bổ sung rằng: “Tôiđang mong đợi hàng ngàn công ty và cơ quan tài chính thamgia”.
Acritical-infrastructure group responsible for disseminatinginformation to financial firms announced last week that it would holda three-day cyber exercise in February to test the security ofparticipants' payment processing.
TheFinancial Services Information Sharing and Analysis Center (FS-ISAC)will run the three-day CyberAttack against Payment Processes (CAPP) starting on February 9,opening the exercise to any firm that handles payments, WilliamNelson, president and CEO of the FS-ISAC, told SecurityFocus.
"Theoverall goals are to raise awareness of the cyberattack issue withinthe financial community," Nelson said. "There have been alot of attacks that have been well publicized, and all of thems havehad some impact on financial institutions."
Thetest will have different scenarios for each of four different typesof businesses: Financial firms, retailers, card processors andgeneral businesses. On each day, participants will receive adescription of a specific scenario for their category of business,building on the previous day, Nelson said.
Theannouncement of a cyber exercise follows a numberof massive breaches of payment processors and high-profilecompromises of small business accounts.
Already,more than 350 companies have signed up for the contest before theFS-ISAC began promoting the contest, Nelson said, adding: "I'mexpecting thousands of companies and financial institutions."
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt
Mark Zuckerberg: DeepSeek cho thấy vì sao nước Mỹ phải là ‘tiêu chuẩn nguồn mở toàn cầu’ của AI; không có lý do gì để suy nghĩ lại về việc chi tiêu