Komponenty

CSIS uvádí vládní doporučení týkající se kybernetické bezpečnosti

Online Event: Implications of Growing US-China Friction: Perspectives from East Asia

Online Event: Implications of Growing US-China Friction: Perspectives from East Asia
Anonim

Kancelář Bílého domu je potřebná, protože Ministerstvo vnitřní bezpečnosti USA není schopen chránit americkou vládu před kybernetickými útoky, podle zprávy Komise pro kybernetickou bezpečnost (CSIS) pro 44. předsednictví. Mnoho členů komise "cítilo, že ponechání jakékoliv kybernetické funkce v DHS by způsobilo selhání", uvádí zpráva.

Zpráva požaduje také nové vládní předpisy zaměřené na ochranu amerických sítí. Mnoho z těchto nařízení by se soustředilo na zdokonalení úsilí vlády o ochranu své kybernetické infrastruktury, ale jsou zapotřebí i předpisy týkající se soukromého průmyslu, uvádí se ve zprávě.

Zpráva odmítla tržně řízený přístup k kybernetické bezpečnosti, který byl postaven americkým prezidentem Georgem Bushem. "Strategie v podstatě opustila počítačovou obranu ad hoc tržním silám," uvedla zpráva. "V žádné jiné oblasti národní bezpečnosti jsme závislí na soukromém, dobrovolném úsilí. Domníváme se, že kyberprostor nemůže být zajištěn bez regulace."

Je zapotřebí nových předpisů pro IT, finanční a energetický průmysl, a sběr dat (SCADA), uvádí zpráva. Navíc vláda USA musí změnit své akviziční pravidla, aby se více soustředila na kyberneticko-bezpečnostní zabezpečení, a USA potřebují vyžadovat identifikační oprávnění v IT, energetickém a finančním průmyslu i ve vládních službách.

Vláda by také měla umožňují soukromým rezidentům používat pro své on-line aktivity vládní vydaní informace z internetu, doporučuje zpráva.

Zpráva naznačuje, že vláda Spojených států má několik důležitých kroků, které musí podniknout k řešení nedostatků v oblasti počítačové bezpečnosti. "Cybersecurity patří k nejvážnějším problémům v oblasti hospodářské a národní bezpečnosti, kterým budeme čelit v 21. století," napsal James Lewis, ředitel programu CSIS pro technologie a veřejnou politiku. "Náš výzkum a rozhovory pro tuto zprávu jasně ukázaly, že v kyberprostoru čelíme dlouhodobé výzvě zahraničních zpravodajských agentur a vojáků, zločinců a dalších, a že tento boj způsobí vážné škody na ekonomickém zdraví a národní bezpečnosti USA, pokud nebudeme reagovat intenzivně. "

DHS, která je hlavní agenturou zaměřenou na počítačovou bezpečnost, může být posílena, tvrdí zpráva. Ale "povaha našich oponentů, útoky, kterým čelíme v kybernetickém prostoru a rostoucí riziko pro národní a hospodářské zabezpečení, znamenají, že komplexní kybernetická bezpečnost nespadá do působnosti kompetencí DHS," uvedla zpráva. "DHS není agenturou, která by vedla v konfliktu se zahraničními zpravodajskými službami nebo vojáky nebo dokonce dobře organizovanými mezinárodními kybernetickými zločinci."

Cybersecurity už není problémem vnitřní bezpečnosti nebo kritické infrastruktury, dodala zpráva ze 96 stran. "To je příliš omezený rozsah," uvedla zpráva. "Cybersecurity již není (pokud vůbec) domácí problém. Je to otázka mezinárodní bezpečnosti, v níž jsou primárními aktéry inteligence a vojenské síly jiných národů."

Zpráva doporučuje, aby DHS zůstala odpovědná za US Computer Emergency Readiness Team (US-CERT) a související funkce, ale nový Bílý dům Národní kancelář kyberprostoru by koordinoval a kontroloval cybersecurity úsilí ve vládě. Vláda USA nyní pracuje na otázkách kybernetické bezpečnosti stovky lidí a toto "příliš často připomíná velkou flotilu vozidel s nápadným nárazem," uvádí zpráva.

Mluvčí DHS neodpověděl okamžitě na žádost o připomínky ke zprávě CSIS.

Členové komise v září uvedli, že doporučují odstranit autoritu kybernetické bezpečnosti od DHS. "Jsme pod útokem a trváme na škodách," řekl Lewis pak podvýboru Sněmovny reprezentantů. "USA jsou neusporiadané a postrádají koherentní národní strategii."

Zpráva rovněž doporučuje, aby:

- vláda USA vytvořila novou národní strategii kyberneticko-bezpečnostní bezpečnosti, která zahrnuje diplomacii, vojenskou akci, změny v politice a zapojení zpravodajských a policejních úředníků USA

- nově zvolený prezident Barack Obama kladl nový důraz na vládu, která pracuje se soukromým sektorem, s jasně definovanými odpovědnostmi a důrazem na budování důvěry se soukromým sektorem

- Kongres USA zvyšuje výdaje na výzkum kybernetické bezpečnosti a vytváří stipendijní program, který povzbuzuje více amerických studentů, aby získali stupně kybernetiky.

"Jsme v dlouhodobém boji se zločinci, zahraničními zpravodajskými službami, vojáky a dalšími, s nimiž jsme jsou důvěrně a nevyhnutelně propojeny prostřednictvím globální digitální sítě, "uvádí zpráva. "Tento boj dělá každý den skutečnější škody na ekonomickém zdraví a národní bezpečnosti Spojených států než jakákoli jiná hrozba."

CSIS, nezávislý Washington, DC, think tank, zahájil v srpnu 2007 aby dala doporučení dalšímu americkému prezidentovi. Více než 40 odborníků v oblasti počítačové bezpečnosti, včetně zaměstnanců společností IBM, Oracle, Sun Microsystems, EMC a AT & T,