Car-tech

NSA "Savršeni građani" program je samo jedan dio Cyber ​​Security Puzzle

The magic of Fibonacci numbers | Arthur Benjamin

The magic of Fibonacci numbers | Arthur Benjamin
Anonim

Nacionalni agencija za sigurnost (National Security Agency - NSA) treba zaštititi nacionalne sigurnosne sustave SAD-a, što uključuje i kritičnu infrastrukturu - bilo javni ili privatni sektor - koji predstavlja okosnicu nacionalne obrane i trgovine za zemlju. Inicijativa "Savršeni građanin" NSA-e samo je jedan korak u većem procesu cyber sigurnosti koji mora uključiti stručnjake za informacijsku sigurnost privatnog sektora da budu učinkoviti.

Web stranica NSA-e objašnjava da "Misija za informacijski nadzor suočava se s velikim izazovom sprečavanje stranih protivnika da dobiju pristup osjetljivim ili klasificiranim informacijama o nacionalnoj sigurnosti. " Međutim, to ne uključuje kršenje Ustava ili kršenje bilo kojeg zakona, a početna izvješća o djelokrugu i sposobnosti programa Nacionalnog sigurnosnog saveza "Savršeni građani" možda su pretjerana.

Glasnogovornik NSA-e, Judith Emmel izjavu putem e-maila priopćavajući prvu priču iz Wall Street Journala "netočnom prikazu posla koji se obavlja u Nacionalnoj sigurnosnoj agenciji", dodajući kako "Zbog visoke osjetljivosti oko onoga što radimo u obrani naše nacije, neprimjereno je potvrditi ili odbiti sve specifične navode u članku. "

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Izjava pojašnjava da je" Savršeni građanin čisto procjena ranjivosti i razvoj sposobnosti Ovo je istraživanje i inženjerski napor, nema aktivnosti nadzora, a nijedan senzor nije zaposlen u ovom nastojanju. "

Također navodi:" Ovaj ugovor pruža niz tehničkih rješenja koji pomažu Nacionalnoj sigurnosnoj agenciji da bolje razumiju prijetnje nacionalnim sigurnosnim mrežama, što je kritički dio NSA-inog zadatka obrane nacije. "

Dovoljno pošteno. To je rekao, mislim da će se većina Amerikanaca složiti da je zaštita mrežne imovine i podataka vladinih agencija i kritičnih infrastrukturnih subjekata važna, te da će mnogi stručnjaci za informacijsku sigurnost složiti da trenutačno stanje i javne i privatne mreže internetske sigurnosti mogu koristiti poboljšanje.

U skladu s ciljem koje je Emmel izjavio kako bi "bolje razumjeli prijetnje", tvrtke privatnog sektora - bez obzira jesu li dio kritične infrastrukture ili ne - trebaju biti uključeni u pomaganje vladinim naporima, kao i više surađuju jedni s drugima.

Po svojoj prirodi, informacijska sigurnost je tajna. Organizacije nerado dijele čak manje detalje napada zbog straha od gubitka povjerenja i povjerenja kupaca ili dioničara. Nisu spremni otkriti inovativne obrane koje dolaze s ciljem zaštite svojih mreža zbog straha od pozivanja na daljnje napade.

Problem je u tome što različite tvrtke i različiti proizvođači sigurnosti često vide samo mali komad slagalice. Podijelivši te dijelove i surađivati ​​kako bi slagali zajedno, sumnjiva aktivnost i zlonamjerni napadi mogu se brže identificirati i blokirati, a sve strane imaju koristi od poboljšane sigurnosti.

Što se tiče nacionalne sigurnosti, jedno rješenje bi bilo uključivanje zajednice informacijske sigurnosti privatnog sektora, stvarajući priliku da stručnjaci za informacijsku sigurnost pridonesu nacionalnoj obrani na način sličan posvećivanju vremena vojnim rezervama ili nacionalnoj gardi.

U dvoglednom članku tvrtke GovInfoSecurity.com Eric Laykin, Direktor za globalno elektroničko otkrivanje i istrage Duff & Phelps, predložio je nacionalni Cyber ​​Corps, objašnjavajući kako će "Nacionalni Cyber ​​Corps biti elitno, posvećeno, civilno tijelo najboljih i najsvjetlijih IT profesionalaca u našoj zemlji. mandat za djelovanje u svim vladinim odjelima i rješavanje raznih potreba. "

U drugom dijelu članka, Laykin dodaje: "Služba u nacionalnom cyber-korpusu mogla bi postati unutarnja karijera za zaposlenike velikih korporacija, gdje bi sudjelovanje u nacionalnim cyber-korpusu bilo potaknuto - možda čak i očekivano - komponenta napredovanje u karijeri, a na kraju službe, član Nacionalnog Cyber ​​Corpsa nastavit će svoje zaposlenje, naoružan boljim razumijevanjem kibernetskog krajobraza. Zapravo, ponovno angažiranje članova nacionalnih Cyber ​​Corpsa bi oplodilo tvrtke s jedinstvenim ethos i zajednički protokoli, jačanje cyber sigurnosti naše zemlje u procesu. "

Udruženi napori kao što je to između javnog i privatnog sektora, u kombinaciji s proširenom suradnjom između korporacija privatnog sektora kao što smo vidjeli uoči napada Aurora ranije ove godine, krenuli bi dug put prema unapređenju naše nacionalne kiberobrane - i također razvijali opći sigurnosni krajolik kako bi se suočili s novim

Možete pratiti Tonya na njegovoj Facebook stranici, ili ga kontaktirati putem e-maila na [email protected]. Također tweets kao @Tony_BradleyPCW.