Car-tech

NSA "אזרח מושלמת" התוכנית היא רק אחד חתיכת חידה אבטחה Cyber ​​

Enrique Peñalosa: Why buses represent democracy in action

Enrique Peñalosa: Why buses represent democracy in action
Anonim

תפקידו של המשרד לביטחון לאומי (NSA) הוא להגן על מערכות הביטחון הלאומי של ארה"ב, הכוללות את התשתית הקריטית - המגזר הציבורי או הפרטי - המהווה את עמוד השדרה של הביטחון הלאומי והמסחרי עבור המדינה. "NSA אזרחית מושלמת" היוזמה היא רק צעד אחד, אם כי, בתהליך אבטחה Cyber ​​גדול יותר, כי חייב להיות מעורב במגזר הפרטי מידע אנשי מקצוע כדי להיות יעיל.

אתר NSA מסביר כי "המשימה אבטחת מידע מתמודד עם האתגר המדהים של מניעת יריבים זרים מלהשיג גישה למידע ביטחוני רגיש או מסווג ". עם זאת, זה אינו כולל הפרת החוקה או שבירת כל החוקים, ואת הדיווחים הראשוניים של היכולות ואת היכולות של הסוכנות לביטחון לאומי "אזרח מושלמת" התוכנית אולי מוגזמת.

ג 'ודית Emmel, דובר NSA, נשלח הודעה בדואר אלקטרוני שהכריזה על הסיפור הראשוני מ"וול סטריט ג'ורנל ", כי" תיאור לא מדויק של העבודה שבוצעה בסוכנות הביטחון הלאומי ", והוסיף כי" בגלל הרגישות הגבוהה סביב מה שאנחנו עושים כדי להגן על האומה שלנו, זה לא הולם לאשר או להכחיש את כל הטענות הספציפיות שהופיעו במאמר. "[

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

ההצהרה מבהירה כי" אזרח מושלם הוא אך ורק פגיעויות - הערכה ויכולות פיתוח החוזה, זהו מאמץ מחקרי והנדסי, אין כל פעילות ניטור, ואין חיישנים בתחום זה ". [

] כמו כן נאמר כי" חוזה זה מספק סדרה של פתרונות טכניים המסייעים לסוכנות הביטחון הלאומי להבין טוב יותר את האיומים על רשתות הביטחון הלאומי, המהווה חלק קריטי ממשימתה של NSA להגן על האומה ". עם זאת, אני חושב שרוב האמריקאים יסכימו כי הגנה על נכסי הרשת ונתונים של גופים ממשלתיים וגופים תשתית קריטיים היא חשובה, וכי אנשי מקצוע רבים אבטחת מידע יסכימו כי המצב הנוכחי של האבטחה הציבורית הן במגזר הציבורי והן במגזר הפרטי יכול להשתמש בשיפור.

בקנה אחד עם המטרה של אמל "להבין טוב יותר את האיומים", חברות המגזר הפרטי - בין שהן חלק מהתשתית הקריטית ובין אם לאו - צריכות להיות מעורבות רבה יותר בסיוע למאמצי הממשלה ועוד. שיתוף פעולה זה עם זה. [

] מעצם טבעו, אבטחת המידע חשאית. ארגונים אינם ששים לחלוק אפילו פרטים קטנים על התקפות מחשש לאבד את האמון והביטחון של הלקוחות או בעלי המניות. הם לא מוכנים לחשוף את ההגנות החדשניות שהם באים להגן על הרשתות שלהם מחשש להזמנת התקפות נוספות. הבעיה היא שחברות שונות וספקי אבטחה שונים רואים רק חלק קטן מהחידה. על ידי שיתוף בחתיכות אלה ובשיתוף פעולה כדי לשים את הפאזל יחד, ניתן לזהות ולחקור במהירות פעילות חשודה ותקיפות זדוניות, וכל הצדדים נהנים מביטחון משופר.

בהתייחסו לביטחון הלאומי, פתרון אחד יהיה לערב את המגזר הפרטי של אבטחת מידע על ידי יצירת הזדמנות לאנשי אבטחת מידע לתרום להגנה לאומית באופן דומה להקדיש זמן לעתודות הצבא או למשמר הלאומי.

במאמר שני חלקים של GovInfoSecurity.com, אריק Laykin, מנכ"ל ג 'ונס אלקטרונית גילוי וחקירות ב Duff & Phelps, הציע הלאומי Cyber ​​Corps, מסביר כי "Cyber ​​Cyber ​​הלאומי יהיה גוף מובחרת, אזרחית ייעודי של מיטב מומחי IT של המדינה שלנו בהירים.זה יהיה קבוצה זריז עם מנדט לפעול בכל המחלקות הממשלתיים ולטפל במגוון צרכים "בחלקו השני של המאמר מוסיף לייקין כי "השירות בחיל הסייבר הלאומי יכול להפוך לנתיב קריירה וניהול פנימי לעובדים של תאגידים גדולים, שם ההשתתפות בחיל הסייבר הלאומי תהיה מרכיב מעודד - ואולי אפילו צפוי - של עם סיום השירות, חבר בחיל הסייבר הלאומי ימשיך לעבודתו, כשהוא חמוש בהבנה טובה יותר של הנוף הביטחוני הקיברנטי, ולמעשה, ההתחברות מחדש של חברי סייבר סייבר תאביד חברות עם חברות מאוחדות אתוס ופרוטוקולים משותפים, חיזוק הביטחון הקיברנטי של המדינה בתהליך ".

מאמץ שיתופי כמו זה בין המגזר הציבורי והפרטי, בשילוב עם שיתוף הפעולה המורחב בין תאגידים במגזר הפרטי, כפי שראינו בעקבות מבצע" אורורה " מוקדם יותר השנה, היה הולך דרך ארוכה לקראת שיפור ההגנה הקיברנטי הלאומי שלנו - וגם התפתחות הנוף הביטחוני הכללי להתמודד עם חדש אתגרים יותר ביעילות.

אתה יכול לעקוב אחר טוני על

דף הפייסבוק, או ליצור איתו קשר בדוא"ל בכתובת

[email protected]. הוא גם tweets כמו @Tony_BradleyPCW.