Android

Legislativa by vytvořila nové předpisy týkající se bezpečnosti počítačů

afirmace kompletní průvodce (krok za krokem) zákon přitažlivosti manifestace a jeho aktivace

afirmace kompletní průvodce (krok za krokem) zákon přitažlivosti manifestace a jeho aktivace
Anonim

Senátor Jay Rockefeller, demokrat z Západní Virginie, a senátorka Olympia Snoweová, maine republikánka, představila legislativu ve středu, ale některé detaily nebyly okamžitě k dispozici. Washington Post oznámila, že legislativa bude zahrnovat nové mandáty pro vládní sítě a soukromé sítě, které kontrolují elektrické sítě, distribuci vody a další základní služby.

Mluvčí komise Senátu pro obchod, vědu a dopravu Rockefeller je předsedou a řekl středu odpoledne několik podrobností o návrhu zákona. Návrh zákona by vytvořil nového národního poradce v oblasti kybernetiky v výkonné kanceláři prezidenta Baracka Obamy a "obnovil vztah mezi vládou a soukromým sektorem v oblasti kyberneticko-bezpečnostní bezpečnosti". odstranit malware z počítače se systémem Windows]

"Musíme chránit naši kritickou infrastrukturu za každou cenu - od naší vody až po elektřinu, bankovnictví, semafory a elektronické zdravotní záznamy - seznam pokračuje," uvedl Rockefeller prohlášení. "Je to podcenění, že kybernetická bezpečnost je jednou z nejdůležitějších otázek, s nimiž se setkáváme, stále více propojená povaha našich životů pouze zesiluje naši zranitelnost před kybernetickými útoky a musíme jednat nyní."

Rockefeller řekl, on a Snowe pracují na návrhu zákona, přičemž část zaměření na povzbuzení více amerických studentů ke studiu kybernetické bezpečnosti. Ale také si stěžoval, že jen málo obyvatel USA věnovalo pozornost problémům kyberneticko-bezpečnostní bezpečnosti.

"Považuji cybersecurity za hluboký a hluboce znepokojující problém, na který nevěnujeme příliš pozornost," řekl tehdy. "Problém je, že Amerika je nepřijatelně vystavena masivní počítačové kriminalitě."

Poté vyzval vládní představitele a soukromý sektor, aby společně spolupracovali na kybernetické bezpečnosti. "Potřebujeme koordinovanou reakci veřejného a soukromého sektoru a v současné době neexistuje," uvedl Rockefeller.

Rockefeller a další zákonodárci nedávno vznesli obavy, že cyberteroristé by mohli napadnout a potlačit americkou infrastrukturu včetně bank, řízení letového provozu, řízení železnic a telekomunikace. Legislativa, kterou zavedl, zhruba navazuje na pokyny uvedené v prosincové zprávě komise expertů v oblasti kybernetiky, kterou organizuje Centrum pro strategická a mezinárodní studia (CSIS), think tank Washington, DC.

Ale někteří odborníci v oblasti počítačové bezpečnosti se zpochybnili, zda nová pravidla pro soukromý sektor zlepší bezpečnost. "Bezpečnost je postoj a je obtížné přijímat zákony," řekl Brian Chess, zakladatel a vedoucí vědec společnosti Fortify Software, prodejce počítačové bezpečnosti. "Má více společného s pochopením dopadu nejistého softwaru na organizaci. Společnosti, které vedou v této oblasti, to dělají jako součást úsilí o dodržování předpisů, ale uznávají, že je levnější zavést preventivní bezpečnost."

Dřívější tento týden vydal Fortify bílý dokument zaměřený na budování bezpečnosti do vládního softwaru. Tato zpráva se zabývá osvědčenými postupy organizací, které mají dobré záznamy o bezpečnosti kybernetické bezpečnosti, a doporučuje, aby vládní organizace potřebovaly silné vůdce, silné odborné znalosti v oblasti počítačové bezpečnosti a zaměření na preventivní bezpečnostní normy.

jejich akviziční procesy a zaměřit se na fixaci nebo nahrazení staršího softwaru, uvádí zpráva.

"Problém je, že musíme přilákat nový pocit naléhavosti na [cybersecurity]," řekl Howard Schmidt, prezident a generální ředitel Fóra pro bezpečnost informací a poradce skupiny CSIS cybersecurity a Fortify. "Procházíme tímto neustálým cyklem bít sami sebe a bít sami sebe, namísto toho, abychom ho dostali hned od začátku."

Schmidt, bývalý poradce pro kybernetickou bezpečnost společnosti eBay, Microsoft a Bílý dům, nazval Federální systém řízení informační bezpečnosti Zákon (FISMA) z roku 2003, zákon, který podřizuje federální agentury každoročním revizím v oblasti kybernetické bezpečnosti, což je z velké části neúspěšné "cvičení v papírování". FISMA stupně federální agentury v několika bezpečnostních oblastech.

Místo kontroly na krabicích, které jsou součástí předpisů, federální agentury by mohly pracovat na preventivních opatřeních v oblasti kybernetické bezpečnosti, řekl.

"V jistém smyslu je dobré vědět dům je v ohni, "dodal šach. "Ale zastavme, co způsobuje požár."