Android

Tietotekniikka jakautuu tietoverkkorikollisuutta koskevien sääntöjen mukaisesti

Haastateltavana tietojenkäsittelytieteen opiskelija Sanni Savonen

Haastateltavana tietojenkäsittelytieteen opiskelija Sanni Savonen
Anonim

Viimeaikaiset tietoturva Yhdysvaltain kongressissa esille tuotu lainsäädäntö vaikuttaa alkavan jakaa teknologiayhteisöön. Jotkut tietoturva-alan toimittajat sanovat, että uudet säännökset saattavat olla tarpeellisia, kun taas suuri tekninen järjestö sanoo, että sillä on suuria huolenaiheita lainsäädännöstä, jota kutsutaan Cybersecurity Actiksi.

1. huhtikuuta käyttöön otettu lainsäädäntö edellyttäisi, että Yhdysvaltain presidentti Barack Obama kehittää kansallisen verkkoturvallisuuden strategia, luoda tietotekniikan tietoturvastandardeja, joita joidenkin yksityisten yritysten on noudatettava, ja antaa presidentille mahdollisuuden sulkea Internet-liikenne liittovaltion ja yksityisesti omistettujen verkkojen alaisuuteen, jotka ovat osa Yhdysvaltojen kriittistä infrastruktuuria.

Nämä lakiehdotukset aiheuttavat suuria huolenaiheita TechAmerican, joka on laaja teknologiayrityksiä edustava jättiläinen kaupparyhmä, Phil Bond, järjestön puheenjohtaja, sanoi maanantaina.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Tällaisten ohjelmien myöntäminen on sallittua. viranomaiset "vaativat paljon keskustelua", Bond sanoi. "Se antaa meille suuren tauon ajatella, että liittovaltion virkamies kykenee sulkemaan yksityisen verkon."

Senaattorit Jay Rockefeller, Länsi-Virginia demokraatti, ja maine-republikaani Olympia Snowe Yhdysvaltain kauppaministeriön tietoturvaviranomaiselle, kun osa tästä viranomaisesta on jo olemassa muualla, sanoi TechAmerican tietoturvaohjelman varapuheenjohtaja Liesyl Franz ja yleinen yleinen politiikka. Laki antaa virastolle valtuudet laskea ja sertifioida tietoturva-alan ammattilaisia, ja TechAmerican kysymyksiä siitä, miten tämä toimisi, hän sanoi.

Billin tekijät ovat ilmoittaneet, että lainsäädäntö on lähtökohta keskustelulle, ja TechAmerica sitoutuu siihen keskustelu, Bond sanoi. Uusien tietoturvamäärien sijaan hallitus ja muut ryhmät tarvitsevat enemmän koulutusta siitä, miksi yksityisten yritysten on investoitava tietoverkkoturvaan, TechAmerican virkamiehet sanovat.

Jotkut pienyritykset eivät silti välttämättä ymmärrä tietoverkkotoimenpiteiden tarvetta tai ostamaan rahaa työkalut, Franz sanoi. TechAmerica kehotti Yhdysvaltojen hallitusta aloittamaan valtakunnallisen verkkoturvan tietoverkkorikollisuudesta, ja lakiehdotukseen sisältyy rahaa liittovaltion tietoverkkorikollisuuden tutkimukselle ja kehitykselle sekä alueellisille tietoverkkorikeskuksille.

Kaupparyhmä voisi tukea jotain uutta asetusta "tapauskohtaisesti" tapauskohtaisesti ", Bond lisäsi.

Mutta vain muutaman tunnin TechAmerican tiedotustilaisuuden jälkeen kahden suuren verkkoturvallisuuden toimittajan toimitusjohtajat sanoivat, että jotain uutta asetusta saattaa olla tarpeen. Fortify-ohjelmiston toimitusjohtaja John Jack ja Qualysin puheenjohtaja ja toimitusjohtaja Philippe Courtot ovat molemmat ehdottaneet, että Yhdysvaltojen hallitus voisi laatia laajat standardit, joita yksityisen sektorin on noudatettava.

Hallituksen ei pitäisi antaa erityisiä teknologioita, mutta se voisi toimimaan "katalysaattorina näyttää tapa", sanoi Jack, puhumalla Washingtonin huippukokouksessa

Yhdysvaltojen hallitus voisi myös "nostaa esiin" IT-toimittajille noudattamalla turvallisuusnormeja. on vaikeaa, Courtot lisäsi.

"Ongelmana on, että teknologia liikkuu niin nopeasti," hän sanoi. "On helppoa sanoa, sitä on vaikeampi tehdä."

Summissa puhuttu entinen Yhdysvaltain ulkoministeri Colin Powell kehotti tietoverkkojen toimittajia varmistamaan tietotiedot, mutta ei lukittanut sitä niin tiukasti, että se on hyödytöntä. Yhdysvalloissa 11. syyskuuta tehtyjen terrori-iskujen jälkeen lukittu lentokone-matka ja ulkomaiset viisumit ovat niin tiukasti kiinni, että monet ulkomaalaiset opiskelijat eivät suostuneet tulemaan Yhdysvaltojen yliopistoihin, hän sanoi.

IT-turvallisuuden vuoksi organisaatioiden on edelleen käytettävä tiedot. Tietoverkkoturvallisuus tarvitsee palvella organisaatioiden operatiivisia tarpeita, hän sanoi.

"Meidän on tehtävä turvallisuutta kohtuullisella tavalla", Powell sanoi.