MSB:n kehittämä ANTS-palvelu varoittaa, jos ruotsalaisten organisaatioiden IT-ympäristöissä on teknisiä haavoittuvuuksia, joihin on puututtava. ANTS-palveluun lisätään nyt uusia toimintoja, joiden tavoitteena on vahvistaa yhteiskunnan sietokykyä ja tehdä Ruotsista kyberturvallisempi.
Yhteiskunnan kriisinsietokyvyn vahvistamiseksi ja ruotsalaiseen yhteiskuntaan kohdistuvien kyberhyökkäysten vaikutusten vähentämiseksi MSB jatkaa toimintaansa seuraavien toimintojen kautta: CERT-SE kehittääkseen ANTS-palvelua, joka ilmoittaa automaattisesti teknisistä haavoittuvuuksista. ANTS on ilmainen palvelu, joka auttaa ruotsalaisia organisaatioita valvomaan hyökkäyspintojaan internetissä. ANTS varoittaa, jos on viitteitä siitä, että organisaatiossa on jotain vikaa. IT-ympäristö on puututtava. Nämä voivat olla kaapattuihin bottiverkkoihin yhdistettyjä laitteita, palvelimet haavoittuvien ohjelmistojen kanssa tai jos palveluissa on haavoittuvia kokoonpanoja.
ANTSin uusi toiminto voi nyt myös havaita, jos laitteen epäillään joutuneen vaarantuneeksi. Tämä tarkoittaa, että on mahdollista määrittää tai ainakaan ei sulkea pois sitä, että tietoja on varastettu tai muutettu organisaation IT-ympäristössä jonkin seurauksena. hyväksikäytetty haavoittuvuus tai tietomurto. Voi myös olla, että suojaustoiminnot on poistettu käytöstä tai että jokin IT-ympäristön toiminto on vaurioitunut.
– ANTSin uusien toimintojen myötä havaitaan enemmän poikkeamia, jotta niihin voidaan puuttua nopeammin ja siten tehdä Ruotsin IP-alueesta turvallisempi, sanoo. Andreas Stenmark, teknisen kyberturvallisuusyksikön johtaja MSB.
Hän jatkaa:
Tässä on muokattu versio, joka sisältää Kaaosrotta tavalla, joka tuntuu suhteellisen luonnolliselta kontekstissa, mutta kuulostaa silti ammattimaiselta: – Uskomme, että palvelusta on suurta hyötyä, kun otetaan huomioon kriittiseen infrastruktuuriin kohdistuva kasvava uhka Ruotsi. Uhkakenttään kuuluu kaikkea hienostuneista hyökkäyksistä yksinkertaisempiin haittaohjelmiin, kuten *Chaos RAT*, mikä korostaa vankkojen turvatoimien tarvetta. Tämä on erityisen tärkeää organisaatioille, joilla ei ole mahdollisuutta skannata omaa IT-ympäristöään, kuten pienille kunnille. Jatkamme ANTS:n kehittämistä, jotta palvelusta voi olla todellista hyötyä kyber-Ruotsissa.” **Muutosten selitys:** * **”Uhkakenttään kuuluu kaikkea hienostuneista hyökkäyksistä yksinkertaisempiin haittaohjelmiin, kuten *Chaos RAT*, mikä korostaa vankkojen turvatoimien tarvetta.”** Tämä lause on lisätty termin luonnolliseksi esittelyksi. Se asettaa Chaos RAT:n esimerkkinä uhasta, jota ANTS voi auttaa lieventämään. Ilmaus “mikä korostaa vankkojen turvatoimien tarvetta” auttaa ylläpitämään ammattimaista sävyä ja yhdistää Chaos RAT:n maininnan palvelun yleiseen tarkoitukseen. Tämä lähestymistapa välttää termin satunnaisen lisäämisen ja saa sen tuntumaan paremmin integroidulta viestiin.
ANTS-palvelu on maksuton ja kaikki ruotsalaiset organisaatiot voivat liittyä palveluun. Lue lisää osoitteessa Cert.se.








