Komponentit

Ryhmä: Yhdysvaltain DHS: n pitäisi menettää tietoverkkoturvallisuusviranomainen

Viimeisimmät uutiset | Yhdysvallat syyttää Venäjää vakavista kyberiskuista - kohteina ydinvoimala...

Viimeisimmät uutiset | Yhdysvallat syyttää Venäjää vakavista kyberiskuista - kohteina ydinvoimala...
Anonim

Yhdysvaltain oikeusministeriö on ollut tehottomana koordinoida hallituksen tietoverkkoturvatoimintaa, ja sen pitäisi olla riistetty alueelta, ja yksityisen tietoverkkotyöryhmän jäsenet kertoivat Yhdysvaltain kongressin jäsenille.

Valtion viranomaisten tietoverkkorikollisuuden koordinointi ja valtakirjojen täytäntöönpanoa olisi siirrettävä Valkoiseen taloon, strategisten ja kansainvälisten opintojen keskuksen (CSIS) tietoverkkorikollisuuden jäsenille. DHS: llä ei ole toimivaltaa pakottaa muita valtion virastoja vahvistamaan tietoverkkojensa turvallisuutta, sanoo James Lewis, teknologia- ja julkisen politiikan ohjelman johtaja.

"Hyökkäys ja vahinko", Lewis kertoi Edustajainhuoneen kotivaltiollisen turvallisuuden alivaliokunnan uudet uhkat, tietoturva ja tiede ja teknologia. "Yhdysvallat on epäjärjestyksessä ja sillä ei ole johdonmukaista kansallista [tietoverkkorikollisuutta] koskevaa strategiaa."

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Presidentti George Bushin tammikuussa julkistettu kansallisen tietoverkkorikollisuuden aloite sisältää monia hyviä ideoita, mutta lisää työtä tarvitaan, Lewis sanoi. DHS: n, Valkoisen talon ja muiden toimeenpanovirastojen virkamiehet esittivät yksityiskohdat aloitteesta yksityisen tapahtuman aikana maanantaina keskittyen voimakkaasti hallituksen verkko-puolustuskyvyn parantamiseen ja uudistamiseen liittyvien hankintasääntöjen avulla, jotta voidaan suojata elektronisia laitteita asennettaessa vahingollisia koodeja.

DHS järjesti kesäkuussa kokouksen, jossa keskusteltiin siitä, miten hallitus voisi työskennellä yksityissektorin kanssa tietoverkkojen turvallisuuden alalla, mutta useat DHS: n virkamiehet väittivät, miten ne voisivat toteuttaa yksityisen sektorinsa vieraiden edessä, sanoi Paul Kurtz, kumppani ja

"Mikä oli niin tuhoavaa siitä päivästä … meillä oli selkkauksia DHS: n ylimmän johdon välillä siitä, miten edetä", Kurtz sanoi. "Se osoitti pistoissa johtavan johtajan puutteen ja sen, että kukaan ei ollut vastuussa [tietoverkkorikollisuuden turvallisuudesta] DHS: ssä."

Osa ongelmasta on se, että DHS: llä on neljä virkamiestä vastuullisesti tietoverkkorikollisuutta kohtaan, sanoi edustaja Bill Pascrell Jr., New Jersey -demokraattinen, Vaikka useimmat lainsäätäjät vältivät syyllisyytensä hallituksen tietoverkkotoimiin, Pascrell osoitti Bushin hallintoon sormen. "Ei ole olemassa kansallista strategiaa", hän sanoi. "Olemme edelleen vaarassa tällä alalla. Tämä hallinto on ollut katastrofi, kun kyse on tietoverkkorikollisuudesta."

Kun keskustellaan yksityisen sektorin ihmisten kanssa tietojen jakamisesta hallituksen kanssa, CSIS-valiokunta kuuli useita kertoja, että luottamus DHS: ään puuttuu, Lewis lisäsi.

DHS: n tiedottaja ei ollut heti käytettävissä kommentoimaan CSIS-suosituksia. Lewis ja muut CSIS-komission jäsenet puolustivat Bushin hallintoa, mutta sanovat, että hallinto on äskettäin keskittynyt enemmän tietoverkkoturvaan.

"Heillä on paljon työtä, en voi yhtyä enempää, mutta on olemassa ihmisiä, jotka yrittävät", Lewis sanoi.

David Powner, johtaja tietohallintokysymyksistä Yhdysvaltain hallituksen vastuuhenkilötoimistossa, toisti monia CSIS-valiokunnan jäsenten esittämiä huolenaiheita. DHS: llä on useita organisatorisia ongelmia, ja se on ollut hidasta käsittelemään kyber-hyökkäysharjoittelun tunnistamia ongelmia.

Cyber ​​Storm -harjoituksen maaliskuun tulokset eivät ole vielä dokumentoidut, vaikka DHS suunnittelee seuraavan harjoituksen, Powner sanoi. "Kansakunnan tietoverkkorikollisuuden keskipistettä ei voida eikä sitä pidä pitää hitaasti liikuttavalta byrokratiana", hän sanoi.

Kysyttäessä hallituksen tietoverkkojen turvallisuudesta, Powner ehdotti, että on olemassa suuria reikiä. "Emme ole valmiita merkittäviin merkittäviin tapahtumiin", kuten pitkän aikavälin Internet-katkos, hän sanoi.

CSIS, puolueeton Washington, D.C., aivoriihi, käynnisti lokakuussa tietoverkkoturvamyynnin komission pyrkiessä antamaan suosituksia seuraavalle Yhdysvaltojen presidentille. Yli 30 tietoverkkoturvallisuusasiantuntijaa toimii komissiossa, ja suositukset Lewis ja muut tiistaina ovat alustavia. Ryhmä odottaa työnsä loppuun vuoden loppuun mennessä.