Car-tech

NSA "Perfect Citizen" program csak egy része Cyber ​​Security Puzzle

The magic of Fibonacci numbers | Arthur Benjamin

The magic of Fibonacci numbers | Arthur Benjamin
Anonim

A Nemzeti Biztonsági Ügynökség (NSA) feladata az amerikai biztonsági rendszerek védelme, amely magában foglalja a létfontosságú infrastruktúrát is állami vagy magánszektorban - ez képezi az ország védelmi és kereskedelem gerincét. Az NSA "Perfect Citizen" kezdeményezés azonban csak egy lépés egy nagyobb internetes biztonsági folyamatban, amely magában foglalja a magánszektor információbiztonsági szakembereinek hatékony működését.

Az NSA honlapja kifejti, hogy "Az információbiztosítási küldetés szembesül a félelmetes kihívással hogy megakadályozzák a külföldi ellenfelek számára az érzékeny vagy minősített nemzeti biztonsági információkhoz való hozzáférést. " Azonban ez nem jelenti az Alkotmány megsértését vagy törvények megsértését, és a "Tökéletes állampolgár" Országos Biztonsági Ügynökség hatókörének és lehetőségeinek kezdeti jelentései túlzottak lehettek.

Judith Emmel, az NSA szóvivője egy nyilatkozat e-mailben, amely a Wall Street Journal-ról szóló kezdeti történetet nyilvánítja "a Nemzetbiztonsági Ügynökség munkájának pontatlan ábrázolásával", hozzátéve: "Mivel nemzetünk védelmében nagy érzékenységünk van, megerősítheti vagy megtagadhatja az összes konkrét állítást a cikkben. "

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

A nyilatkozat tisztázza, hogy" A tökéletes polgár pusztán sérülékenység-értékelés és képességfejlesztés Ez egy kutatási és mérnöki erőfeszítés, nincs figyelemmel kísérési tevékenység, és nincsenek érzékelők alkalmazva ebben a törekvésben. "

Azt is kimondja:" Ez a szerződés egy sor technikai megoldást kínál amelyek segítenek a Nemzetbiztonsági Ügynökségnek jobban megérteni a nemzetbiztonsági hálózatokra fenyegető veszélyeket, ami kritikus része az NSA nemzet védelmére irányuló küldetésének. "

Igazságos. Ez azt jelenti, hogy a legtöbb amerikai egyetért abban, hogy a kormányzati ügynökségek és a létfontosságú infrastruktúrával foglalkozó szervezetek hálózati vagyonának és adatainak védelme fontos, és hogy számos információbiztonsági szakember egyetért abban, hogy a közszféra és a magánszektor internetes biztonságának jelenlegi helyzete javulást eredményezhet.

Az Emmel által "a fenyegetések jobb megértése" című célkitűzéssel összhangban a magánszektorbeli vállalatoknak - függetlenül attól, hogy ezek a kritikus infrastruktúrák közé tartoznak-e vagy sem - nagyobb szerepet kell vállalniuk a kormányzati erőfeszítések, együttműködnek egymással.

Természetéből az információbiztonság titokzatos. A szervezetek nem szívesen osztják meg a támadások kisebb részleteit, mert elveszítik az ügyfelek vagy a részvényesek bizalmát. Nem hajlandó feltárni az innovatív védelmet, amellyel felmerülnek, hogy megvédjék hálózataikat attól tartva, hogy további támadások meghívását kérik.

A probléma az, hogy a különböző cégek és különböző biztonsági szolgáltatók gyakran csak egy apró darabot látnak. Ha megosztja ezeket a darabokat, és együttműködik a puzzle összevonásával, a gyanús cselekmények és a rosszindulatú támadások gyorsabban azonosíthatók és blokkolhatók, és minden fél javítani fogja a biztonságot.

A nemzetbiztonsághoz kapcsolódóan az egyik megoldás a a magánszektor információbiztonsági közösségének azzal, hogy lehetőséget teremt az információbiztonsági szakemberek számára, hogy a katonai tartalékhoz vagy a nemzeti őrséghez fordítsanak időt a nemzeti védelemhez.

A GovInfoSecurity.com két részből álló cikkében Eric Laykin, A Duff & Phelps Global Electronic Discovery és Investigations ügyvezető igazgatója egy Nemzeti Cyber ​​Corps-ot javasol, és kifejti: "A Nemzeti Cyber ​​Corps egy elit, szentelt, polgári testület lenne országunk legjobb és legfényesebb informatikai szakembereinek. megbízás működni minden kormányzati szervezeti egységen és a különböző igények kielégítésére. "

A cikk második részében Laykin hozzáteszi, hogy "a Nemzeti Cyber ​​Corps-i szolgálat a belső vállalatok vezetőségi pályájává válhat a nagyvállalatok alkalmazottai számára, ahol a Nemzeti Cyber-hadtestben való részvétel biztató - talán még várható - a szolgálat befejezésekor a nemzeti Cyber ​​Corps-tag folytatja munkáját, és a cyberbiztonsági tájékozódás jobb megértésével fegyveres lesz, és a nemzeti Cyber ​​Corps-tagok újrafoglalkozása a vállalatokat egy egységesített ethos és megosztott protokollok, erősítve országunk internetes biztonságát a folyamatban. "

Egy ilyen együttműködési erőfeszítés, mint a köz- és a magánszektor, valamint a magánszektorbeli vállalatok közötti kiterjesztett együttműködés, ahogyan azt az Aurora-művelet az idei év elején, hosszú utat tett volna a nemzeti internetes védelem javítása felé -, és az általános biztonsági környezetet is megváltoztatta, hogy szembenézzen

Tony követheti a Facebook oldalán, vagy lépjen kapcsolatba vele [email protected] címen. Ő is tweets @Tony_BradleyPCW.