רכיבים

בכירים של DHS, הבית הלבן ומנהל המודיעין הלאומי (DNI) השתמשו בכנס כדי לחשוף פרטים חדשים על היוזמה cybersecurity, אשר כוללת מספר רב של הממשלה סוכנויות. סייברטקס גדלה ומתוחכמת יותר וממוקדת יותר בשנה האחרונה, אמרה מליסה האת'ווי, יועצת בכירה בתחום האבטחה הסינית ב- DNI. [

הזכות לחירות, חלק ג', מהדורה שנות השמונים, עם כיתוביות באנגלית ועברית

הזכות לחירות, חלק ג', מהדורה שנות השמונים, עם כיתוביות באנגלית ועברית
Anonim

"אנו עומדים בפני מסוכן שילוב של פגיעויות ידועות ובלתי מוכרות, יכולות יריבות חזקות ומודעות חלשה מאוד בזמן הזה ", הוסיף הת'אווי. "אנו רואים בכך משבר כלכלי וביטחוני הולך וגדל, שאינו יכול לחכות עוד זמן רב יותר כדי לטפל בו."

פקידי הממשלה מודאגים יותר ויותר על פגיעות סמויות וסוסים טרויאניים במוצרי טכנולוגיה מסחרית, אמר פול שניידר, סגן מזכיר ב- DHS. ממשלת ארה"ב צריכה להגן טוב יותר על שרשרת האספקה ​​שלה, בייחוד כאשר מספר גדל והולך של מוצרי טכנולוגיה מיוצרים בחו"ל ", אומר טוניו," אל תטעו בעניין זה, זה עניין של ממש ", אמר שניידר. ממשלת ארה"ב תעבוד עם ספקים פרטיים כדי לטפל בבעיות שרשרת האספקה, אמר. DHS בוחנת יישום כללי רכישה מחמירים יותר למוצרי טכנולוגיה, הוסיף ג'יימיסון.

יש דוגמאות האחרונות של כרטיסי אשראי נקודת המכירה של מכונות לגנוב מספרי כרטיסי אשראי וסיסמאות, ציין האתאוויי. "אנחנו צריכים להיות מודאגים יותר ויותר על backdoors בשרשרת האספקה," היא אמרה.

החשש העיקרי נוסף הוא ההגנה היקפית של הממשל האמריקאי, אמרו גורמים רשמיים. הסניף ההיקפי הנוכחי, המכונה "איינשטיין", הושק ב -2004 והוא מערכת ניטור פסיבית במידה רבה, אמר שניידר. "במילים פשוטות, [אינשטיין] היא מערכת לניהול זרימה המאפשרת לנו לדעת אחרי שהותקפנו, "הוסיף ניל Sciarrone, עוזר מיוחד על אבטחה ברשת הבית הלבן.

בנוסף, איינשטיין מוגן אחוז קטן של נקודות גישה לרשתות הממשלה הפדרלית, הוסיף רוברט ג'יימיסון, מזכיר המשרד להגנה לאומית ותוכניות ב- DHS. הסוכנות שלו בודקת כעת גרסה חדשה של איינשטיין שתגן על כל הרשתות הממשלתיות, אמר.

ממשלת ארה"ב בשלב מסוים היתה כ -4,500 שערים באינטרנט, והיא פועלת לצמצום המספר ל -100, ג'יימיסון אמר הגירסה החדשה של איינשטיין יכלול יכולות ההתקפה כדי לצפות לאן יגיעו התקפות ולסגור את התוקפים, אמר Sciarrone. "הזיהוי לא מספיק, "אמרה. "אנחנו צריכים להתקדם למניעת".

היוזמה ארוכת הטווח של cybersecurity תתמקד במספר נושאים נוספים, כולל שיתוף טוב יותר של מידע על התקפות סייבר ושיתוף יכולות הגנה ממשלתיות עם חברות פרטיות, אמרו גורמים רשמיים. כמו כן, הממשלה תפעל על גיוס יותר מומחי cybersecurity לעבוד עבור סוכנויות בארה"ב וחינוך משתמשי אינטרנט על פגיעות, הם אמרו.