סין מתחזקת הגנות סייבר מחשש למתקפות ריגול

סין מתחזקת הגנות סייבר מחשש למתקפות ריגול

Images provided by pixabay

This post is also available in: enEnglish (אנגלית)

על פי הדיווחים, סין מתכוננת לשפר את אבטחת המידע של המגזר התעשייתי שלה על מנת להכיל ביעילות כל "סיכון גדול" אפשרי, תהליך שצפוי להסתיים עד סוף 2026.

תוכנית זו דווחה על ידי משרד התעשייה וטכנולוגיית המידע של סין (MIIT) ביום שני שעבר. תוכנית זו מגיעה בעת שסין וארה"ב מאשימות לעתים קרובות זו את זו במתקפות סייבר וריגול תעשייתי.

בשנה שעברה, סוכנות הידיעות רויטרס דיווחה כי גופים ממשלתיים וחברות בבעלות ממשלתית בסין מאיצות את מאמציהן להחליף את כל החומרה והתוכנה שיוצאו ע"י המערב בחלופות מתוצרת מקומית. אחת הסיבות ליוזמה זו הינה החשש מפני פריצה וריגול של יריבים זרים.

התוכנית, כפי שפורסמה באתר האינטרנט של MIIT, טוענת כך: "בתגובה לתרחישי סיכון תכופים כגון התקפות כופר, חולשות backdoor, פעולות בלתי חוקיות על ידי גורמים זדוניים, ותפעול ותחזוקה בלתי מבוקרות מרחוק, נחזק יכולות בדיקת סיכון עצמית כמו גם יכולות תיקון עצמי, ונאמץ ניהול מדויק ואמצעי הגנה".

אמצעי הגנה כאלה כוללים תרגילי חירום המדמים התקפות כופר אפשריות וחייבים להתקיים במעל ל-45,000 חברות במגזר התעשייתי של סין עד סוף 2026 (מה שצפוי לכסות לפחות את 10% העליונים של ההכנסות בכל מחוז סיני). חלק נוסף ביוזמה הזו הוא להשלים 30,000 הדרכות אבטחת נתונים ולטפח 5,000 "כשרונות" אבטחת נתונים (מומחים בתחום).

לפי דיווחים Cybernews, סין הידקה בשלוש השנים האחרונות את הרגולציה שלה לגבי האופן שבו חברות סיניות מאחסנות ומעבירות נתוני משתמשים, בטענה כי הדבר נובע מדאגות של ביטחון לאומי.

שני אירועים קשורים מדצמבר 2023 כוללים אזהרה של המשרד לביטחון המדינה כי נעשה שימוש בתוכנת מידע גיאוגרפי זר לאיסוף נתונים רגישים במגזרים מרכזיים (כולל הצבא), והצעה של MIIT למערכת סיווג של ארבע שכבות כדי לעזור להגיב לתקריות אבטחת מידע.