Android

A vállalkozásoknak kiberbiztonsági támogatásra van szükségük, a kongresszus elmondta

Edward Snowden and ACLU at SXSW [HUN SUB]

Edward Snowden and ACLU at SXSW [HUN SUB]

Tartalomjegyzék:

Anonim

A kiberbiztonsági problémák 80-90 százaléka rögzíthető, ha a vállalkozások követik a bevált gyakorlatokat, és a kormány segítséget nyújt az olyan kisvállalkozói hitelek, biztosítási és díjazási programok ösztönzésével kapcsolatban, mondta Larry Clinton, az Internet Security Alliance elnök-vezérigazgatója, egy biztonsági érdekképviseleti csoport.

Az elmúlt hetekben néhány törvényhozó és kiberbiztonsági szakértő felszólították az új kiberbiztonsági szabályozást, de a szabályozások statikusak lennének a gyorsan változó területen, és feltehetnék U-t. S. az iparág versenyhátrányban, mondta Clinton. Ezenkívül az Egyesült Államok szabályai csak a nemzet határain tudnának elérni.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

"Ez egy nemzetközi probléma", mondta Clinton egy tárgyalás előtt. A Ház Energiaügyi és Kereskedelmi Bizottságának kommunikációs, technológiai és internetes albizottságát. "Jobb rendszerre van szükségünk - egy 21. századi rendszer."

Nyilvános és magánszféra partnerségek sürgetett

A korábbi amerikai elnök, George W. Bush adminisztrációja alatt a kormány nagymértékben kézenfekvő megközelítést alkalmazott és várt magán piaci ösztönzők, amelyek soha nem valósultak meg, mondta Clinton. Ehelyett a kormánynak együtt kell működnie a privát iparral, hogy ösztönzőket nyújtson a kiberbiztonságra, beleértve a felelősségbiztosítást és a beszerzési díjakat is. "

" Az itt megpróbált változtatni a számítógépes biztonság gazdaságosságát olyan piac létrehozásával hozza létre, amely magánszervezeteket hoz létre szeretnék folyamatosan befektetni a számítógépes biztonságba a saját gazdasági önérdekében "- mondta Clinton. "Csak akkor hozhatunk létre egyfajta fenntartható és fejlődő kiberbiztonsági rendszert, amelyre szükségünk van."

Clinton és Greg Nojeim, a Demokrácia és a Technológiai Központ vezető tanácsosa nem említette név szerint, de mindkettő A cybersecurity-törvényt a szingapúri Jay Rockefeller, a nyugat-demokrácia szenátorok és a maine-republikánus Olympia Snowe vezette be április 1-jéig.

A Cybersecurity Act többek között a magánvállalkozások számára érvényesíthető kiberbiztonsági normákat vezetne be, Az Egyesült Államok elnöke kijelenteni egy cybersecurity vészhelyzetet, és leállítani mind a nyilvános, mind a magánhálózatokat, amelyek veszélybe kerültek.

Az Egyesült Államoknak komoly következményekkel kell járnia, mert nem áll a középpontba a kiberbiztonság, mondta Rockefeller márciusban tartott meghallgatáson. "Úgy gondolom, hogy [a kiberbiztonság] olyan mélyen és mélyen zavaró probléma, amelyre nem sok figyelmet fordítunk" - mondta. "A probléma az, hogy Amerika elfogadhatatlanul ki van téve a tömeges számítógépes bűnözésnek."

Power Balance

De megengedte a kormánynak, hogy leállítsa a magánhálózatokat, és potenciálisan nyomon kövesse a magánhálózatok forgalmát. Az ilyen hatalom felvetné a szabad beszéd kérdéseit az Egyesült Államokban. "

" Az intézkedések, amelyek megfelelőek lehetnek a csővezeték vezérlőrendszereinek biztosításához, nem feltétlenül megfelelőek az internet biztosításához "- közölte Nojeim. "[A kormánynak nem szabad magában a magánhálózatok megfigyelésével foglalkoznia, és a kormány sem állhat az üzleti tevékenységében, hogy az internetes forgalmat lekapcsolja a veszélyeztetett … információs rendszerekhez a magánszektorban."

Ha egy elnök leállhat magánrendszerekhez, használhatta ezt a hatalmat a kényszerítéshez, Nojeim mondta. "Tudomásunk szerint egyetlen olyan körülmény sem merült fel, amely indokolná az elnöki rendet, hogy levágja az internetes forgalmat egy magánkézben lévő létfontosságú infrastrukturális rendszerbe" - mondta.

A kormányzat egyik szerepe a DNS biztonságának további fejlesztése lenne Bővítmények vagy DNSSec, az Internet Domain Name Rendszer biztonsági javításainak csomagja, mondta Dan Kaminsky, az internetes biztonságot nyújtó IOActive penetráció tesztelésének igazgatója.

A DNSSec lehetővé tenné a szervezetek számára, hogy jobban bízzanak az interneten kívülről érkező forgalomban. "Némi munkát igényel, sok munkát fog igénybe venni" - tette hozzá Kaminsky