Android

Gov't CIO Survey: Cybersecurity još uvijek treba rad

#EarthToDinner: Let's Keep Climate on the Table

#EarthToDinner: Let's Keep Climate on the Table
Anonim

.> Cybersecurity još uvijek predstavlja najveću zabrinutost među vladinim institucijama SAD-a, ali agencije još uvijek ne uspijevaju postići dobre rezultate sigurnosti, prema novom istraživanju vrhunskih državnih službenika za informacijske sustave.

Cybersecurity je bio glavni zabrinutost koju je iskazala većina od 53 dužnosnika vrhunskih agencija tijekom istraživanja provedenog za trgovinsku udrugu Tech America, baš kao što je to bio najvažniji problem svake godine od 2000. godine, rekao je Paul Wohlleben, partner s Grantom Thorntonom koji je provela anketu za tech trade grupu. Na temelju intervjua sa saveznim CIO-ovima, anketa Tech America objavila je američku vladu lošu ocjenu za rezultate cyber-sigurnosti i samo srednje ocjene za strategiju i izvršenje cybersecurity strategije, rekao je Wohlleben u utorak. [

] Savezne agencije postigle su napredak, ali i dalje vjeruju saveznim IT-sigurnost nedostaje zbog sve složenih prijetnji, navodi se u anketi. "Ne treba čuditi što je ovo pitanje bilo konsenzus prioritet od strane CIO-a tijekom proteklih osam godina", navodi se u izvješću o istraživanju. "Postignut je napredak na mnogim inicijativama … ali smo čuli od mnogih CIOS-a da relativna ranjivost federalnih sustava i podataka nije znatno poboljšana ili je (u nekim slučajevima) nešto pala."

U mnogim slučajevima agencije još uvijek koriste tisuće od uređaja za pohranu i jednostavno ne može pratiti ili provoditi sigurnosne politike na njima, rekao je Wohlleben. "Ako nemate infrastrukturu koja se može dobro osigurati, nećete ga osigurati", rekao je.

Agencije još uvijek treba podsjetiti da su, u cybersecurity, detalji važni, dodao je. "Morate raditi sve sitnice, i učiniti ih ispravno", rekao je Wohlleben. "No bodovne kartice koje pokazuju nedostatke u kibernetskoj sigurnosti i drugim područjima ne govore cijelu priču, priopćili su neki informatički dužnosnici iz vlade svoj 19. godišnji savezni CIO istraživanje. Na primjer, Zakon o upravljanju informacijskom sigurnošću iz 2002. godine (FISMA) zahtijeva da državne agencije pružaju IT sigurnosnu obuku svim svojim zaposlenicima, ali neki zaposlenici Ministarstva vanjskih poslova nikad ne dodiruju računalo, izjavio je Gary Galloway, zamjenik ravnatelja Ureda za informacijsko osiguranje

State Department ima oko 40.000 zaposlenika i izvođača širom svijeta, a američka veleposlanstva u inozemstvu zaposlili kuhara, zaštitara, sluškinje i vrtlara, rekao je Galloway, koji se tek vratio s obilaska ambasada u južnoj Africi. "Kako točno ideš o tome kako ih obučavate u IT sigurnosti?" On je rekao. "U zemljama koje sam posjetio, mnogi od tih ljudi nikad nisu ni vidjeli računalo." Jacquelyn Patillo, koji je djelovao CIO u Odjelu za transport, branio je zahtjeve FISMA-e i ureda za upravljanje i proračun u Bijeloj kući, zahtjevi pomažu CIO-ima definirati problematična područja i obraniti potrebu za dodatnim resursima. No, agencije za informacijske sustave trebaju fleksibilnost da odgovore na vlastite izazove, dodala je.

Nekoliko godina, "možda bih želio staviti većinu dolara na jedno područje FISMA, a ne na druge", rekla je. Istraživanje je zatražilo od vladinih CIO-a koje su inicijative ove godine pružile najveću vrijednost. Inicijativa za provedbu mjera sigurnosti i privatnosti bila je vrhunski odgovor, a slijedili su ga za integraciju sustava i procesa. Treće na popisu je bila inicijativa za poboljšanje upravljanja projektom.

Upitan što su najveće prepreke učinkovitosti CIO ureda, najbolji odgovor bio je sukobljeni prioritet među programskim jedinicama, nakon čega slijedi nedostatak vremena za strateško planiranje i neadekvatne proračune.

Manje zabrinutosti ove godine nego u proteklim godinama bilo je potrebe za zapošljavanjem IT radnika, rekao je Wohlleben. Tijekom proteklih godina, CIO-i su zabrinuti zbog prijevremenih umirovljenja među svojim vrhunskim informatičarima, no s američkim gospodarstvom, agencije izgledaju kao da dobivaju više kvalificiranih kandidata iz privatnog sektora, rekao je.State Department nedavno je vidio priljev aplikacija iz "visoko kvalificiranih ljudi", rekao je Galloway.

Simon Szykman, CIO u Nacionalnom institutu za standarde i tehnologiju, složio se, rekavši da najnoviji najam njegovog odjela bio je osoba koja bi otpustili su se s drugog posla. "Gospodarstvo stvara više mogućnosti" za savezno zapošljavanje, rekao je