Android

Η Τεχνολογική Βιομηχανία διαχωρίζει τους κανονισμούς για την ασφάλεια στον κυβερνοχώρο

Disruption - Day 2 - Part 3 (ENG)

Disruption - Day 2 - Part 3 (ENG)
Anonim

Η νομοθεσία, που εισήχθη την 1η Απριλίου, θα απαιτούσε από τον Πρόεδρο των ΗΠΑ Μπαράκ Ομπάμα να αναπτύξει μια εθνική ασφάλεια στον κυβερνοχώρο να δημιουργήσουν πρότυπα για την ασφάλεια του κυβερνοχώρου που θα πρέπει να ακολουθήσουν ορισμένες ιδιωτικές εταιρείες και να επιτρέψουν στον πρόεδρο να διακόψει την κυκλοφορία του Διαδικτύου σε συμβιβασμένα ομοσπονδιακά και ιδιωτικά δίκτυα που αποτελούν μέρος της υποδομής κρίσιμων για τις ΗΠΑ.

Αυτές οι διατάξεις του νομοσχεδίου εγείρουν σημαντικές ανησυχίες με την TechAmerica, μια γιγαντιαία εμπορική ομάδα που αντιπροσωπεύει ένα ευρύ φάσμα τεχνολογικών εταιρειών, δήλωσε τη Δευτέρα ο Phil Bond, πρόεδρος της οργάνωσης. Υπάρχουν τμήματα του νομοσχεδίου που υποστηρίζει η TechAmerica, αλλά η παροχή στους ομοσπονδιακούς αξιωματούχους της εξουσίας να κλείνουν τα ιδιωτικά δίκτυα μπορεί να πάει πολύ μακριά, δήλωσε.

αρχή "απαιτεί πολλή συζήτηση", δήλωσε ο Μποντ. "Αυτό μας δίνει μεγάλη παύση να πιστεύουμε ότι ένας ομοσπονδιακός υπάλληλος θα είναι σε θέση να κλείσει ένα ιδιωτικό δίκτυο." Το νομοσχέδιο, που εισήχθη από τους γερουσιαστές Jay Rockefeller, Δημοκρατική Δυτική Βιρτζίνια, και η Olympia Snowe, κυβερνητικής ασφάλειας στο αμερικανικό Υπουργείο Εμπορίου, όταν ορισμένες από αυτές τις αρχές υπάρχουν ήδη αλλού, δήλωσε ο Liesyl Franz, αντιπρόεδρος του προγράμματος ασφάλειας πληροφοριών και παγκόσμιας δημόσιας τάξης στην TechAmerica. Το νομοσχέδιο θα έδινε στον οργανισμό την εξουσία να χορηγεί άδεια και να πιστοποιεί επαγγελματίες στον τομέα της ασφάλειας στον κυβερνοχώρο και η TechAmerica έχει ερωτήσεις σχετικά με το πώς θα λειτουργούσε, ανέφερε.

Οι συντάκτες του νομοσχεδίου ανέφεραν ότι η νομοθεσία αποτελεί σημείο εκκίνησης για συζήτηση και η TechAmerica θα ασχοληθεί με αυτό συζήτηση, είπε ο Μποντ. Αντί για νέες εντολές στον κυβερνοχώρο, η κυβέρνηση και άλλες ομάδες πρέπει να κάνουν περισσότερη εκπαίδευση για το γιατί οι ιδιωτικές εταιρείες πρέπει να επενδύσουν στην ασφάλεια στον κυβερνοχώρο, ανέφεραν αξιωματούχοι της TechAmerica.

Ορισμένες μικρές εταιρείες μπορεί να μην κατανοούν την ανάγκη για μέτρα ασφάλειας στον κυβερνοχώρο ή να έχουν τα χρήματα να αγοράσουν εργαλεία, είπε ο Franz. Η TechAmerica κάλεσε την αμερικανική κυβέρνηση να ξεκινήσει ένα εθνικό διάλογο για την ασφάλεια στον κυβερνοχώρο και το νομοσχέδιο περιλαμβάνει χρήματα για την έρευνα και ανάπτυξη στον τομέα της ασφάλειας στον κυβερνοχώρο και για τα περιφερειακά κέντρα ασφάλειας στον κυβερνοχώρο.

Η ομάδα εμπορίου θα μπορούσε να υποστηρίξει κάποιους νέους κανονισμούς, "Μόλις λίγες ώρες μετά την ενημέρωση της TechAmerica, οι διευθύνοντες σύμβουλοι δύο μεγάλων πωλητών στον κυβερνοχώρο δήλωσαν ότι μπορεί να χρειαστούν κάποιες νέες ρυθμίσεις. Ο John Jack, πρόεδρος και διευθύνων σύμβουλος της Fortify Software, και ο Philippe Courtot, πρόεδρος και διευθύνων σύμβουλος της Qualys, υποδεικνύουν ότι η κυβέρνηση των ΗΠΑ θα μπορούσε να επιτύχει ευρεία πρότυπα που θα πρέπει να ακολουθήσει η ιδιωτική βιομηχανία.

Η κυβέρνηση δεν θα πρέπει να αναθέτει συγκεκριμένες τεχνολογίες ενεργώντας ως «καταλύτης για να δείξει τον δρόμο», δήλωσε ο Jack, μιλώντας στη διάσκεψη κορυφής Fortify Leadership στην Ουάσιγκτον, DC

Η κυβέρνηση των ΗΠΑ θα μπορούσε επίσης να «ανεβάσει τον φραγμό» για τους πωλητές πληροφορικής εφαρμόζοντας πρότυπα ασφαλείας. «Το πρόβλημα είναι ότι η τεχνολογία κινείται τόσο γρήγορα», είπε. «Είναι εύκολο να πούμε ότι είναι πιο δύσκολο να το κάνεις».

Επίσης, μιλώντας στη σύνοδο κορυφής, ο πρώην υπουργός Εξωτερικών των ΗΠΑ, Κόλιν Πάουελ, προέτρεψε τους πωλητές στον κυβερνοχώρο να εξασφαλίσουν τα δεδομένα, αλλά να μην τον κλείσουν τόσο σφιχτά ώστε να είναι άχρηστο. Οι ΗΠΑ, μετά τις τρομοκρατικές επιθέσεις της 11ης Σεπτεμβρίου, έκλεισαν τα αεροπλάνα και τις ξένες θεωρήσεις τόσο σφιχτά ώστε πολλοί αλλοδαποί φοιτητές αποθάρρυναν να έρθουν στα πανεπιστήμια των ΗΠΑ.

Με την ασφάλεια των ΤΠ, οι οργανώσεις πρέπει ακόμα να χρησιμοποιήσουν δεδομένα. Η Cybersecurity πρέπει να εξυπηρετεί τις επιχειρησιακές ανάγκες των οργανώσεων, ανέφερε.

"Πρέπει να κάνουμε ασφάλεια με έναν λογικό τρόπο", δήλωσε ο Powell.