Android

Yritykset tarvitsevat tietoverkkoturvallisuutta, kongressi kertoi

5G Momentum: 5G terveyden ja hyvinvoinnin palveluissa -verkostoitumistilaisuus 12.12.2019

5G Momentum: 5G terveyden ja hyvinvoinnin palveluissa -verkostoitumistilaisuus 12.12.2019

Sisällysluettelo:

Anonim

pitäisi etsiä kannustimia yksityisille yrityksille vahvistamaan tietoturvakäytäntöjä tietyn turvallisuuden sijasta uusien toimeksiantojen luomisen sijaan, tietoturva-asiantuntija kertoi viime viikolla kongressin alivaliokunnalle.

Kahdeksankymmentä prosenttia 90 prosenttiin tietoverkkorikollisuuden ongelmista voidaan vahvistaa, jos yritykset noudattavat vakiintuneita parhaita käytäntöjä, ja hallitus voi auttaa tarjoamalla kannustimia, kuten pienyritysten lainoja, vakuutus- ja palkitsemisohjelmia ", sanoo tietoturvaryhmän Internet Security Alliancen toimitusjohtaja Larry Clinton.

Viime viikkoina jotkut lainsäätäjät ja tietoturva-asiantuntijat ovat vaatineet uusia tietoverkkojen turvallisuutta koskevia sääntöjä, mutta säännökset olisivat staattisia nopeasti muuttuvilla aloilla ja voisivat asettaa U: n. S. teollisuuden kilpailuhaitta, Clinton sanoi.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

"Tämä on kansainvälinen ongelma", Clinton sanoi kuulemistilaisuudessa ennen House Energy and Commerce -valiokunnan viestintä-, teknologia- ja Internet-alivaliokunta. "Tarvitsemme parempaa järjestelmää - 21. vuosisadan järjestelmää."

Julkisen ja yksityisen sektorin yhteistyökumppanuudet vaativat

Entisen Yhdysvaltain presidentin George W. Bushin hallinnon alaisuudessa hallitus käytti pitkälti käytännönläheistä lähestymistapaa ja odotti yksityiset markkinakannustimet, jotka eivät koskaan toteutuneet, Clinton sanoi. Sen sijaan hallituksen on työskenneltävä yksityisen sektorin kanssa tarjottaakseen kannustimia tietoverkkoturvallisuuteen, mukaan lukien vastuusuojaukset ja hankintapalkinnot.

"Se, mitä yritämme tehdä tässä, on muuttaa tietotekniikan turvallisuuden taloutta rakentamalla markkinat, jotka tekevät yksityisiä organisaatioita haluavat jatkuvasti panostaa tietoverkkoturvaan omissa taloudellisissa eduissaan ", Clinton sanoi. "Vain silloin voimme luoda sellaisen kestävän ja kehittyvän tietoverkkoratkaisujärjestelmän, jota tarvitsemme."

Clinton ja Greg Nojeim, demokratia- ja teknologiakeskuksen johtava neuvonantaja, eivät mainitse sitä nimen mukaan, mutta molemmat näyttivät ottavan tavoitteena on tietoverkkoturvallisuuslainsäädäntö, jonka Länsi-Virginia demokraattori Senators Jay Rockefeller ja Olympia Snowe esittivät huhtikuun 1. huhtikuuta.

Cybersecurity Act vahvistaisi muun muassa täytäntöönpanokelpoiset tietoturvakäytännöt yksityisille yrityksille ja sallisi Yhdysvaltain presidentti julistaa verkkoturvallisuuden hätätilanteesta ja sulkee sekä julkiset että yksityiset verkot, jotka ovat vaarantuneet.

Yhdysvaltojen on kohdattava merkittäviä seurauksia siitä, että se ei ole keskittynyt tietoverkkoturvaan, Rockefeller sanoi kuulemistilaisuudessa maaliskuussa. "Pidän [tietoverkkorikollisuutta] syvällisenä ja syvälle huolestuttavana ongelmana, jota emme kiinnitä paljon huomiota", hän sanoi sitten. "Ongelma on, että Amerikka on hyväksymättä alttiina massiiviselle tietoverkkorikollalle."

Power Balance

Mutta sallimalla hallituksen sulkevan yksityiset verkot ja valvomaan liikennettä yksityisissä verkoissa, se antaa sille liikaa valtaa, Nojeim sanoi. Tällainen voima herättäisi kysymyksiä Yhdysvaltain sananvapaudesta, hän sanoi.

"Toimenpiteet, jotka saattavat olla sopivia putkilinjan valvontajärjestelmien turvaamiseen, eivät ehkä ole oikeita Internetin turvaamiseksi", Nojeim lisäsi. "[Hallituksen] ei pitäisi olla yksityisten verkostojen seurannassa eikä hallituksen pitäisi olla sulkemassa Internet-liikennettä haavoittuneisiin … tietojärjestelmiin yksityisellä sektorilla."

Jos presidentti voisi sulkea yksityiset järjestelmät, hän voisi käyttää tätä valtaa pakottamiseen, Nojeim sanoi. "Tietäämme ei ole vielä tullut esiin mitään sellaista seikkaa, joka oikeuttaisi presidentinvaihdoksi katkaista internetliikenteen yksityiselle elintärkeälle infrastruktuurijärjestelmälle", hän sanoi.

Yksi hallituksen rooli olisi jatkaa rohkaista DNA Securityn kehittämistä Laajennukset tai DNSSec, Internet-verkkotunnuksen järjestelmän tietoturvakorkeus, sanoo verkkoturvallisuuspalvelujen myyjän IOActive-tunkeutumistestauksen johtaja Dan Kaminsky.

DNSSec: n avulla organisaatiot voisivat paremmin luottaa Internet-liikenteeseen, joka tulee ulkopuolelta, hän sanoi. "Se vie vähän työtä, se vie paljon työtä", lisäsi Kaminsky.