Estland Schritte-plan zur Bekämpfung von cyber-Angriffen durch das legen der kritischen Systeme offshore

0
154

0

2014, Estland eingeführt, erste Pläne zu erstellen “Daten, Botschaften’ der fähig ist, die Duplikate von kritischen Systemen, einschließlich Datenbanken und services in sicheren Rechenzentren auf fremdem Boden.

Jetzt, drei Jahre auf, die dann scheinbar utopischen plan wird Realität. Estland unterzeichnete seinen ersten offiziellen Vertrag mit Luxemburg zu garantieren, diplomatische Immunität für alle Ostsee-state-Systeme, die dupliziert werden und laufen von einem Rechenzentrum in das Fürstentum.

“Weiter, wir haben zu unterzeichnen, Miet-und service-Verträge zu verwenden Luxemburg national data center und dann können wir anfangen, die Technologie und ‘Möblierung’ der Daten, die Botschaft,” Mikk Lellsaar, ministry of economic affairs and communications executive Spezialist sagt ZDNet.

“Die ersten Daten der Botschaft werden die meisten wahrscheinlich anfangen zu arbeiten, am Anfang 2018.”

Er sagt, die Botschaft in Luxemburg wird Spiegel viele Daten Systeme von entscheidender Bedeutung, wie der Staat treasury information Systems, der staatlichen Rentenversicherung, registry, identity-Dokumente, registry, Handelsregister, Grundbuch und Kataster unter vielen anderen.

“Die Daten, die Botschaft in Luxemburg ist ein pilot-Projekt, und die weitere Entwicklung und die mögliche Etablierung von neuen Daten, die Botschaften sind auf die Ergebnisse”, Lellsaar erklärt, fügte hinzu, dass die wichtigste Voraussetzung für das erstellen der Daten, die Botschaft ist, dass die Daten-center, wo es liegt, gehört zu einem Land, das eine langjährige, freundschaftliche und vertrauensvolle Beziehungen mit Estland.

“Der Staat besitzt das Rechenzentrum muss gewährleisten Immunität, um die Daten dort gespeichert, und die Daten-center hat auch eine hohe Sicherheit Zertifizierungen wie z.B. Tier 4, ISO 27001”, sagt er.

Offensichtlich, Duplizierung von kritischen Daten auf fremden Boden wirft viele Herausforderungen.

“Wir haben für Sicherheit zu sorgen und standardisierte Verschlüsselung für den Austausch von Daten, und lösen viele rechtliche und technische Probleme. Wir haben zum Beispiel, um herauszufinden, was zu tun ist, wenn die Kommunikation zwischen den Systemen, die man in der Lage in Estland und die anderen in Luxemburg, bricht”, sagt er.

“Dann haben wir eine situation, wo die zwei Systeme gleichzeitig aktiv sind, und wir haben zu entscheiden, welche ist primär und welche Sekundär ist und wie die Konsistenz und Integrität des Systems.”

Eines der wichtigsten Ziele für die Daten, die Botschaften zu halten, sollte Estland seine Staatliche Systeme funktionieren auch in einer Krise, wenn die Server in Estland nicht aus irgendeinem Grund zu arbeiten, wie ein cyber-Angriff oder dem unwahrscheinlichen Fall einer Besetzung der Estnischen Gebiet.

Schließlich, die Daten der Botschaft in Luxemburg sollte in der Lage sein zu halten, sollte Estland seine Staatliche Daten-Systeme voll funktionsfähig sind unabhängig voneinander. Aber es wird noch einige Zeit dauern, bis dieses Ziel erreicht ist, nach Lellsaar: “Wir müssen noch ein paar Jahre für die Neugestaltung und Entwicklung der kritischen Systeme zu erreichen, die Ebene der Funktionalität.”

Vor drei Jahren, als die ursprüngliche Idee, Daten, Botschaften empfangen wurde, der damals Generaldirektor der Estnischen Informationssysteme Behörde Jaan Priisalu erläutert seine vision von Sie zu ZDNet.

Seiner Ansicht nach langfristig Estland kritischen Daten und Informationssystemen konnten zerstreut werden und läuft in verschiedenen digitalen Botschaften Lage in den befreundeten Ländern auf der ganzen Welt, so dass keiner der service-Anbieter haben Zugang zu den verschlüsselten Daten.

Heute ist diese vision noch immer in der pipeline, aber nicht vermutlich in die Realität der nächsten Jahre.

“Obwohl die blockchain-Technologie hat sich deutlich weiterentwickelt, und auch Cybernetica [einer lokalen Firma hinter vielen der Estnischen Staates-Systeme] hat sich seine Sharemind Technologie in ein Produkt, die diese Systeme müssen noch Tests und Entwicklung,” Lellsaar erklärt.

“Darüber hinaus, bei der Umsetzung dieser Technologien, die Systeme müssen umgebaut werden.”

0