Android

Mga Eksperto Hindi sumasang-ayon sa Cybersecurity Role para sa DHS

October is National Cybersecurity Awareness Month

October is National Cybersecurity Awareness Month
Anonim

Cybersecurity experts disagreed Tuesday Ang Kagawaran ng Homeland Security ng Estados Unidos ay dapat patuloy na manguna sa mga pagsisikap sa cybersecurity ng bansa, na may isang kritiko na nagsasabi na ang ahensya ay higit na nabigo upang ma-secure ang cyberspace.

DHS ay walang awtoridad na coordinate ang mga pagsisikap sa cybersecurity mula sa iba pang mga ahensya, kabilang ang US National Security Ang Agency (NSA) at ang Federal Bureau of Investigation ng US, sinabi ni James Lewis, direktor ng Teknolohiya at Pampublikong Programa ng Patakaran sa Center for Strategic and International Studies (CSIS), isang Washington, DC, think tank.

Isang CSIS commission ng mga eksperto sa cybersecurity, sa isang ulat na inilabas noong Disyembre, inirerekomenda na i-strip ni Pangulong Barack Obama ang DHS ng cybersecurity coordination authority nito at lumikha ng bagong cybersecurity office sa Whi te House. Ang Lewis na paulit-ulit na mga panunuri ng DHS sa isang pagdinig sa Martes bago ang Komite sa Kalihim ng Seguridad ng Estado at Pamahalaan ng Senado, na sinasabi na ang DHS ay dapat magkaroon ng isang papel sa cybersecurity ngunit ang pangkalahatang koordinasyon ay "lampas sa mga kakayahan nito."

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

"Ang aming mga network ay mahina, ang aming mga kalaban ay mapanlikha at masigla, at kami ay ginulo," sabi ni Lewis. "Kailangan namin ng isang komprehensibong diskarte at isang tao na namamahala dito."

U.S. ang mga pagsisikap sa cybersecurity ay "hobbled by infighting" at walang kapangyarihan ang DHS sa mga sangay militar ng U.S., mga ahensya ng paniktik at mga ahensiya ng pagpapatupad ng batas na nagtatrabaho sa cybersecurity, dagdag ni Lewis. Gayunpaman, ang DHS ay may papel sa pagprotekta sa kritikal na imprastraktura ng bansa at pagprotekta sa mga sibilyang network ng gobyerno ng Estados Unidos, sinabi niya.

Ngunit Senador Susan Collins, isang Maine Republican, at Stewart Baker, isang dating katulong na kalihim sa DHS, hindi sumasang-ayon ang rekomendasyon ng CSIS. Ang isang cybersecurity czar sa White House ay higit na maprotektahan mula sa pangangasiwa ng kongreso at maaaring humantong sa bagong "turf labtles at nakalilito mga linya ng kapangyarihan," sinabi Collins.

"Sa isang isyu bilang pagpindot at masalimuot bilang cybersecurity, ang pangangasiwa ng kongreso ay kritikal sa paggawa ng tunay na pag-unlad, "dagdag ni Collins.

Collins at Baker ay nagsabi na ang Kongreso ay dapat magbigay ng DHS ng sapat na mapagkukunan at awtoridad upang gawin ang trabaho. Habang ang mga pagsisikap sa cybersecurity sa DHS ay hindi perpekto, ang ahensiya ay gumawa ng makabuluhang pag-unlad sa nakaraang taon, sinabi ni Baker.

Ang isang bagong cybersecurity office sa White House ay maaaring tumagal ng ilang taon upang maging fully functional, at walang garantiya na ito ay mas mahusay kaysa sa DHS, idinagdag niya. Ang paglikha ng isang bagong organisasyon ay isang "recipe para sa pag-ubas ng tubig" sa loob ng ilang taon, sinabi niya.

Sa halip na umaasa sa isang bagong organisasyon ay mas mahusay na gagawin, "magiging mas mahusay na tayo ng pagtatayo ng DHS sa mga kakayahan nito, "Dagdag ni Baker.

Mga miyembro ng plano ng komite sa seguridad sa homeland upang ipakilala ang bagong batas sa cybersecurity sa linggong ito.

Habang ang ibang mga kalahok ay nakatutok sa kung anong ahensiya ang dapat humantong sa mga pagsisikap sa cybersecurity, ang Alan Paller, direktor ng pananaliksik sa SANS Institute, ay hinimok ang mga senador na humingi ng higit pa secure ang mga produkto ng IT mula sa mga pederal na vendor. Ang pamahalaan ng Estados Unidos ay gumastos ng humigit-kumulang na US $ 70 bilyon sa isang taon sa IT at mga ahensya ay maaaring mas mahusay na gamitin ang kanilang kapangyarihan sa pagkuha upang itulak ang mas secure na mga produkto. ang NSA at iba pang mga ahensya upang maunawaan ang kanilang mga kahinaan, sinabi ni Paller.

Ang bansa ay kailangang gumawa ng isang mas mahusay na trabaho ng pagprotekta sa cybersecurity, sinabi ni Paller, dahil ang ibang mga bansa ay pagsasanay ng mga sopistikadong hacker upang i-target ang US

"Mayroong isang puwang sa pagitan ang mga sumasalakay at ang aming mga panlaban, "sabi ni Paller. "Ano ang problema ay ang pagtaas ng puwang sa isang pagtaas ng rate."