Android

Μια νέα σειρά κατευθυντήριων γραμμών για την ασφάλεια στον κυβερνοχώρο, που δημοσιεύθηκε από το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας των ΗΠΑ (NIST), δεν επαρκεί για την προστασία που απαιτείται για τα κυβερνητικά συστήματα, δήλωσε μια ομάδα ανάλυσης και υποστήριξης στον κυβερνοχώρο. για μη ταξινομημένα δεδομένα σε πολιτικούς οργανισμούς, που κυκλοφόρησε στις 31 Ιουλίου, αφήνει πολλά ομοσπονδιακά συστήματα πληροφορικής από τις υψηλότερες απαιτήσεις ασφαλείας, σύμφωνα με το Cyber ​​Secure In

HISTORY OF AGRICULTURE IN THE WORLD#2||HISTORY AGRICULTURE||USMAN RAO||FEW LIVE

HISTORY OF AGRICULTURE IN THE WORLD#2||HISTORY AGRICULTURE||USMAN RAO||FEW LIVE
Anonim

"Εάν μια έρευνα της IRS [Internal Revenue Service] δεν είναι κάτι που θέλετε να έχετε υψηλότερο βαθμό προστασίας από ένα δεν ξέρω τι είναι ", δήλωσε ο Housman, ο οποίος υπήρξε βοηθός διευθυντής στρατηγικού σχεδιασμού στο Γραφείο του Λευκού Οίκου του Φαρμακείου και διδάσκει μαθήματα αντιτρομοκρατικής και εθνικής ασφάλειας στο Πανεπιστήμιο του Maryland. "Σε όλες σχεδόν τις συνομιλίες μου με τους CIO του δημόσιου και του ιδιωτικού τομέα, τις CISOs και άλλους, αυτό που λένε είναι ότι είναι … εξελιγμένοι χάκερ."

Οι συστάσεις του NIST απαιτούν συστήματα χαμηλού και μέτριου αντίκτυπου «Όμως, ο Ron Ross, ανώτερος ερευνητής πληροφορικής και ερευνητής ασφάλειας στην NIST, δήλωσε ότι οι κριτικές του CSI φαίνεται να βασίζονται σε μια απλή και αβίαστη απειλή, ή« ο παροιμιώδης ερασιτέχνης hacker εφηβικής ηλικίας hacking μακριά στο υπόγειο ». σε μια παρανόηση των κατευθυντήριων γραμμών του NIST. Πρώτα απ 'όλα, οι κατευθυντήριες γραμμές του NIST είναι ελάχιστα πρότυπα και οι μεμονωμένοι οργανισμοί πρέπει να κάνουν αξιολόγηση κινδύνου και να προσαρμόσουν τις κατευθυντήριες γραμμές στις ανάγκες τους.

Οι ομοσπονδιακοί οργανισμοί καλούνται να κατηγοριοποιήσουν τα δικά τους συστήματα και συστήματα υψηλής επίπτωσης θα είναι εκείνα που έχουν «σοβαρή, καταστροφική επίδραση» εάν χάνονται, είπε ο Ross. "Αυτές οι γραμμές βάσης [στις συστάσεις του NIST] είναι ελάχιστες αφετηρίες για τις υπηρεσίες", ανέφερε. "Η επίπτωση δεν πρέπει να είναι εκεί που πρόκειται για ένα επαρκές σύνολο ελέγχων ενάντια σε κάποιους από τους τύπους επιθέσεων που βλέπουμε."

Ορισμένοι οργανισμοί που στοχεύουν αντιπάλους των ΗΠΑ θα πρέπει να λάβουν πρόσθετα μέτρα για την προστασία των συστημάτων τους, Ο Ross είπε:

Υπάρχει ο κίνδυνος οι οργανισμοί να λειτουργούν μόνο στο ελάχιστο, δήλωσε ο Ross. Αλλά κάλεσε τις νέες κατευθυντήριες γραμμές NIST "το ευρύτερο, το πλουσιότερο και το πιο βαθύ σύνολο ελέγχων … οπουδήποτε στον κόσμο". Το Υπουργείο Άμυνας των ΗΠΑ και οι υπηρεσίες πληροφοριών συνεργάστηκαν με την NIST σε αυτό το σύνολο των οδηγιών, δήλωσε.

Εάν η NIST ακολουθούσε τις συστάσεις του CSI, όλοι οι έλεγχοι ασφαλείας στις οδηγίες θα συνιστούσαν σε κάθε ομοσπονδιακό σύστημα πληροφοριών. "Σαφώς, αυτό θα ήταν εξαιρετικά ακριβό, και θα ήταν υπερβολικό για πολλά από τα συστήματα που έχουμε", είπε. "Κάθε έλεγχος που βάζετε σε ένα σύστημα … πρόκειται να κοστίσει τα χρήματα του πρακτορείου."

Επιπλέον, οι κατευθυντήριες γραμμές θα συνεχίσουν να εξελίσσονται, δήλωσε ο Ross. Ενώ το Γραφείο Διοίκησης και Προϋπολογισμού του Λευκού Οίκου θα καθορίσει το χρονοδιάγραμμα των οργανισμών να συμμορφωθούν με αυτήν την τρίτη έκδοση των κατευθυντήριων γραμμών για την ασφάλεια στον κυβερνοχώρο NIST, η NIST θα συνεχίσει να βελτιώνει τις συστάσεις.

Housman αναγνώρισε ότι ο προϋπολογισμός είναι ένα μεγάλο ζήτημα για τις ομοσπονδιακές υπηρεσίες. Και παρόλο που είπε ότι οι συστάσεις του NIST δεν φτάνουν αρκετά, τους κάλεσε ένα «μεγάλο βήμα προς τα εμπρός» από τις προηγούμενες προσπάθειες.

Ωστόσο, ο Αμερικανός πρόεδρος Μπαράκ Ομπάμα, σε ομιλία τέλη Μαΐου, "Αυτό είναι ένα είδος status-quo συν, το οποίο ονομάζω hack και patch", δήλωσε ο κ. Housman. "Έχουμε γίνει εφησυχασμένο, δεχόμαστε ότι θα υπάρξουν αμυχές και θα είναι επιτυχείς και θα πρέπει να τους διορθώσουμε."