Ιστοσελίδες

Πρώην επικεφαλής σημείων DHS στον τομέα της ασφάλειας στον κυβερνοχώρο

Trump Impeachment hearings: protection of whistleblowers

Trump Impeachment hearings: protection of whistleblowers
Anonim

Η Garcia ανέφερε οκτώ επιτροπές του Κογκρέσου που έχουν την ευθύνη για ένα μέρος της πολιτικής για την ασφάλεια στον κυβερνοχώρο και κάλεσε την ηγεσία του Κογκρέσου να συντονίσει τις προσπάθειες στον τομέα της ασφάλειας στον κυβερνοχώρο. Ορισμένες επιτροπές πιέζουν για μεγαλύτερη ευθύνη στον τομέα του κυβερνοχώρου εκτός του DHS, ενώ άλλες επιτροπές αντιστέκονται στις αλλαγές, ανέφερε σε συνέντευξη Τύπου.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε τα κακόβουλα προγράμματα από τον υπολογιστή σας των Windows]

Οι ηγέτες του Κογκρέσου πρέπει να να ενώσουν τις επιτροπές τους, να τις καθίσουν στο τραπέζι … και να βεβαιωθούν ότι όλοι καταλαβαίνουν ποια είναι η δικαιοδοσία τους, ποια είναι η ευθύνη τους και ποια είναι τα κενά πολιτικής ", ανέφερε ο Γκαρσία. "Έχετε μια συντονισμένη και καθοδηγούμενη από την ηγεσία διαδικασία, αντί να αφήσετε όλες αυτές τις επιτροπές να εγκαταλείψουν την ελεύθερη θέση με την επόμενη μεγάλη ιδέα τους."

Εάν μία επιτροπή πιέζει το Υπουργείο Δικαιοσύνης των ΗΠΑ να έχει περισσότερη εξουσία και ένα δεύτερο πιέζει DHS να έχει περισσότερη εξουσία, "δεν κάνουμε πρόοδο, πηγαίνουμε από scattershot", πρόσθεσε ο Γκαρσία.

Ο χρόνος της Γκαρσία στο DHS χαρακτηρίστηκε από υπερκριτισμό από ένα ελεγχόμενο από το δημοκρατικό Κογκρέσο του πρακτορείου, από τον πρώην Ρεπουμπλικανικό πρόεδρο Τζορτζ Μπους, είπε. Υπήρχαν επίσης σημαντικά προβλήματα διαχείρισης στο DHS, εν μέρει επειδή ο οργανισμός είναι μόνο έξι ετών, δήλωσε ο Γκαρσία, αλλά ένα μεγάλο πρόβλημα ήταν ότι οι ηγέτες των γραφείων ήταν ευαίσθητοι για την κριτική από το Κογκρέσο και δεν θα άφηναν τους υπαλλήλους χαμηλότερου επιπέδου να λάβουν τις αποφάσεις που είχαν «Οι αποφάσεις έγιναν σε πολιτικό επίπεδο, όχι σε επίπεδο δημόσιου υπαλλήλου», ανέφερε.

Ορισμένες από τις κριτικές του Κογκρέσου για το DHS φάνηκαν «κυνικές», πρόσθεσε ο Garcia, πρόεδρος της Garcia Strategies, μια ομάδα συμβούλων.

Εκπρόσωποι της Επιτροπής Εσωτερικής Ασφάλειας της Βουλής των Αντιπροσώπων των ΗΠΑ δεν απάντησαν αμέσως σε μια αίτηση αντίδρασης στις παρατηρήσεις της Garcia. Η κριτική της Garcia για τη διαδικασία της πολιτικής για την ασφάλεια του κυβερνοχώρου ήρθε δύο ημέρες αφότου το Γραφείο Λογονομίας της Αμερικανικής Κυβέρνησης (GAO) εξέδωσε μια έκθεση που ανέφερε ότι τα ομοσπονδιακά συστήματα ΤΠ παραμένουν ευάλωτα σε μια ποικιλία cyberattacks.

Οι έλεγχοι ασφαλείας έχουν εντοπίσει σημαντικές αδυναμίες στους ελέγχους ασφαλείας των ομοσπονδιακών συστημάτων πληροφοριών, με αποτέλεσμα την ύπαρξη τρωτών σημείων ευπάθειας », ανέφερε η έκθεση της GAO. "Το GAO έχει εντοπίσει αδυναμίες σε όλες τις μεγάλες κατηγορίες ελέγχων ασφάλειας πληροφοριών σε ομοσπονδιακές υπηρεσίες."

Κατά τη διάρκεια του 2008, οι έλεγχοι διαπίστωσαν αδυναμίες στους ελέγχους ασφάλειας πληροφοριών σε 23 από τις 24 μεγαλύτερες αμερικανικές υπηρεσίες. Οι οργανισμοί δεν επαλήθευαν με συνέπεια τους χρήστες για την αποτροπή μη εξουσιοδοτημένης πρόσβασης σε συστήματα. δεν κρυπτογραφήσει ευαίσθητα δεδομένα. και δεν καταγράφει και παρακολουθεί γεγονότα σχετιζόμενα με την ασφάλεια, ανέφερε η GAO. Σύμφωνα με την έκθεση, οι εκπρόσωποι της García και του Alan Kessler, πρόεδρος του πωλητή προστασίας της εισβολής TippingPoint, ερωτήθηκαν για το τι μπορεί να κάνει το Κογκρέσο για να βοηθήσει τις ιδιωτικές εταιρείες να προστατεύσουν καλύτερα τους εαυτούς τους.

Πολλές μεγάλες εταιρείες θα πρέπει να έχουν αρκετά κίνητρα για την προστασία των δεδομένων τους, δήλωσε ο Kessler. "Δεν είμαι βέβαιος ότι οι κανονισμοί ή τα πρόστιμα αναγκαστικά θα αναγκάσουν τα διοικητικά συμβούλια ή τα ανώτερα στελέχη πληροφορικής», είπε. "Μπορεί να χάσουν τα πάντα με ένα τρωτό σημείο."

Ωστόσο, το Κογκρέσο μπορεί να δημιουργήσει κάποια κίνητρα για μεσαίες επιχειρήσεις που δεν διαθέτουν τους πόρους για να αντιμετωπίσουν σωστά την ασφάλεια του κυβερνοχώρου, πρόσθεσε ο Kessler. οι νέοι κανονισμοί θα ήταν αποτελεσματικοί, αλλά προειδοποίησε ότι ενδέχεται να έρχονται. Ορισμένες βιομηχανίες των ΗΠΑ εξακολουθούν να μην λαμβάνουν αρκετά σοβαρά την ασφάλεια του κυβερνοχώρου, ανέφερε. "Μπορεί να υπάρξει μια εποχή κατά την οποία το Κογκρέσο θα χυθεί … και θα δηλώσει την αποτυχία της αγοράς και θα ρυθμίσει", ανέφερε.