Android

Perundangan Akan Mencipta Peraturan Cybersecurity Baru

October is National Cybersecurity Awareness Month

October is National Cybersecurity Awareness Month
Anonim

Dua senator AS telah memperkenalkan undang- Senator Jay Rockefeller, Demokratik Barat Virginia, dan Senator Olympia Snowe, seorang Republikan Maine, memperkenalkan undang-undang pada hari Rabu tetapi beberapa butiran tidak segera tersedia. Terdahulu Rabu, Washington Post melaporkan undang-undang itu termasuk mandat baru mengenai rangkaian kerajaan dan rangkaian swasta yang mengawal grid elektrik, pengedaran air dan perkhidmatan penting lain.

Jurucakap Jawatankuasa Perdagangan, Sains dan Pengangkutan Senat, yang mana Rockefeller adalah pengerusi, pada hari Rabu mengatakan dia mempunyai beberapa butiran mengenai rang undang-undang Rabu petang. Rang undang-undang itu akan menubuhkan penasihat keselamatan siber kebangsaan baru di pejabat eksekutif Presiden Barack Obama, dan ia akan "memperbaharui hubungan antara kerajaan dan sektor swasta mengenai keselamatan siber," kata kenyataan jawatankuasa itu.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows anda]

"Kami mesti melindungi infrastruktur kritikal kami di semua kos - dari air kami ke elektrik, perbankan, lampu isyarat dan rekod kesihatan elektronik - senarai itu berlaku," kata Rockefeller dalam kenyataan. "Ia adalah satu kesilapan untuk mengatakan bahawa keselamatan siber adalah salah satu isu yang paling penting yang kita hadapi, sifat yang semakin bersambung dalam kehidupan kita hanya menguatkan kelemahan kita terhadap serangan siber dan kita mesti bertindak sekarang."

Rockefeller berkata semasa pendengaran 19 Mac bahawa dia dan Snowe sedang mengusahakan rang undang-undang, dengan sebahagian daripada tumpuan untuk menggalakkan lebih banyak pelajar AS belajar cybersecurity. Tetapi dia juga mengadu bahawa beberapa penduduk A.S. memberi perhatian kepada masalah keselamatan siber di negara ini.

"Saya menganggap [keamanan siber] sebagai masalah yang mendalam dan mendalam yang kami tidak banyak memberi perhatian," katanya. "Masalahnya ialah Amerika tidak dapat didedahkan dengan jenayah siber besar-besaran."

Beliau kemudian memanggil pemimpin-pemimpin kerajaan dan sektor swasta untuk bekerjasama dalam cybersecurity. Rockefeller dan penggubal undang-undang baru-baru ini membangkitkan kebimbangan bahawa pengintip siber boleh menyerang dan menurunkan infrastruktur AS, termasuk bank, kawalan lalu lintas udara, dan lain-lain. kawalan kereta api dan telekomunikasi. Undang-undang yang diperkenalkannya kira-kira mengikut garis panduan yang ditetapkan dalam laporan Disember daripada komisen pakar keselamatan siber yang dianjurkan oleh Pusat Pengajian Strategik dan Antarabangsa (CSIS), Washington, DC, tangki pemikir, menurut siaran berita jawatankuasa perdagangan.

Tetapi sesetengah pakar keselamatan siber mempersoalkan sama ada peraturan baru untuk sektor swasta akan meningkatkan keselamatan. "Keselamatan adalah sikap dan sukar untuk menyusun legasi," kata Brian Chess, pengasas dan ketua saintis di Fortify Software, penjual keselamatan siber. "Ia mempunyai lebih banyak kaitan dengan memahami kesan perisian tidak selamat terhadap organisasi. Syarikat-syarikat yang mengetuai bidang ini melakukannya sebagai sebahagian daripada usaha pematuhan tetapi mereka menyedari bahawa ia lebih murah untuk menggunakan keselamatan pencegahan."

Terdahulu minggu ini, Fortify mengeluarkan kertas putih yang memberi tumpuan kepada membina keselamatan dalam perisian kerajaan. Laporan tersebut melihat amalan terbaik organisasi yang mempunyai rekod prestasi keselamatan siber, dan mencadangkan agar organisasi kerajaan memerlukan pemimpin yang kuat, kepakaran keselamatan siber yang kuat dan memberi tumpuan kepada standard keselamatan pencegahan.

Selain itu, organisasi kerajaan perlu menekan keselamatan proses pemerolehan mereka dan memberi tumpuan kepada menetapkan atau mengganti perisian warisan mereka, kata laporan tersebut.

"Masalahnya ialah kita perlu melampirkan perasaan segera mengenai [cybersecurity]," kata Howard Schmidt, presiden dan Ketua Pegawai Eksekutif Forum Keselamatan Maklumat dan penasihat kepada kumpulan cybersecurity CSIS dan Fortify. "Kami melalui kitaran berterusan ini untuk mengalahkan diri sendiri, mengalahkan diri sendiri, dan bukannya mendapatnya dari permulaan."

Schmidt, bekas penasihat keselamatan cybersecurity ke eBay, Microsoft dan White House, menyeru Pengurusan Keselamatan Maklumat Persekutuan Akta (FISMA) tahun 2003, undang-undang yang menerbitkan agensi-agensi persekutuan untuk tinjauan keselamatan siber tahunan, "tidak sengaja menjalankan" dalam kerja kertas. "

"Dalam erti kata lain, sangat baik untuk mengetahui tentang perkara-perkara yang berkaitan dengan keselamatan, rumah itu terbakar, "tambah Chess. "Tetapi mari kita hentikan apa yang menyebabkan api."