Nationale cyberdefensie & CSIRT
Doorlopende, 24/7 soevereine cyberdefensie ter bescherming van de Aletheia StableChain, ministeriële registers, offshore-energienetten en maritieme communicatie tegen door staten gesteunde inbraken en asymmetrische dreigingen.
Nationaal cyberdreigingsniveau
Beschikbaarheid validatorknooppunten
Klaar voor ML-KEM / ML-DSA
Triagetijd CSIRT-incidenten
Vier defensieve mandaten
Ontworpen om de basisnormen van ENISA (Agentschap van de Europese Unie voor cyberbeveiliging) en het Duitse BSI te overtreffen.
Bescherming van validators
Anti-DDoS-filters, automatische BGP-failover en hardwarebeveiligingsmodules (HSM) die de consensus-ondertekeningssleutels isoleren.
Post-kwantumcryptografie
Gestandaardiseerde inzet van op roosters gebaseerde post-kwantumcryptografie die burgergegevens beschermt tegen toekomstige kwantumcomputers.
Fysieke scheiding van SCADA
Fysieke optische diodes scheiden de operationele technologie op offshore-energieplatforms en containerkranen van openbare IP-netwerken.
Soeverein bugbountyprogramma
Doorlopende red-teaming-beloningen: white-hat-beveiligingsonderzoekers ontvangen tot 100.000 AEY voor verantwoord gemelde kwetsbaarheden.
Recente beveiligingsadviezen van CSIRT-ALE
Versterking van staatsvalidatorknooppunten: monitoring van BGP-anycastprefixen
Verplichte configuratie-update voor alle exploitanten van validatorknooppunten in de vijf federale staten om RPKI-routeoorsprongvalidatie af te dwingen tegen kaping van autonome systemen.
Post-kwantummigratie: ML-KEM-norm voor sleutelinkapseling
Overgangsprotocol voor ministeriële TLS 1.3-eindpunten die hybride cipher suites volgens NIST FIPS 203 (ML-KEM/Kyber) invoeren om openbare registers te beschermen tegen ontsleuteling achteraf.
Isolatie van SCADA-telemetrie op de kraannetwerken van de haven Sint-Brendan
Verificatie van de netwerkscheiding afgerond voor de geautomatiseerde besturingen van de containerterminal. Geen internetblootstelling, bevestigd met optische datadiodes.
Beveiligingsincident melden
Incidentmeldingen en gevonden kwetsbaarheden moeten vóór verzending worden versleuteld met de officiële PGP-sleutel van het CSIRT.