Car-tech

Program "Warga Sempurna" NSA Hanya Satu Piece Teka-teki Keselamatan Siber

The Digital Threat To Nations | Secret Wars | Episode 1/2

The Digital Threat To Nations | Secret Wars | Episode 1/2
Anonim

Adalah tugas Agensi Keselamatan Negara (NSA) untuk melindungi sistem keselamatan nasional AS, termasuk infrastruktur kritis - sama ada sektor awam atau swasta - yang membentuk tulang belakang pertahanan dan perdagangan negara untuk negara. Inisiatif NSA "Perfect Citizen" hanya satu langkah, tetapi dalam proses keselamatan siber yang lebih besar yang harus melibatkan para profesional keselamatan maklumat sektor swasta untuk menjadi efektif.

Laman Web NSA menerangkan bahawa "Misi Jaminan Maklumat menghadapi cabaran yang menggerunkan mencegah pencabar asing daripada mendapatkan akses kepada maklumat keselamatan negara yang sensitif atau dikelaskan. " Walau bagaimanapun, itu tidak termasuk melanggar Perlembagaan atau melanggar mana-mana undang-undang, dan laporan awal tentang skop dan keupayaan program "Rakyat Warga" Agensi Keselamatan Negara mungkin telah dibesar-besarkan.

Judith Emmel, seorang jurucakap NSA, telah menghantar satu pernyataan melalui e-mel yang mengisytiharkan cerita awal dari Wall Street Journal "gambaran yang tidak akurat mengenai kerja yang dilakukan di Agensi Keselamatan Negara," sambil menambah "Kerana sensitiviti tinggi yang mengelilingi apa yang kita lakukan untuk mempertahankan negara kita, adalah tidak sesuai untuk mengesahkan atau menafikan semua tuduhan khusus yang dibuat dalam artikel itu. "

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Kenyataan itu menjelaskan bahawa" Citizen Perfect adalah semata-kelemahan penilaian dan pembangunan kemampuan "Ini adalah usaha penyelidikan dan kejuruteraan. Tiada aktiviti pemantauan yang terlibat, dan tiada sensor digunakan dalam usaha ini."

Ia juga menyatakan "Kontrak ini menyediakan satu set penyelesaian teknikal yang membantu Agensi Keselamatan Negara lebih memahami ancaman terhadap rangkaian keselamatan nasional, yang merupakan bagian penting dari misi NSA untuk mempertahankan negara. "

Adil cukup. Yang berkata, saya fikir kebanyakan orang Amerika akan bersetuju bahawa melindungi aset rangkaian dan data agensi kerajaan dan entiti infrastruktur kritikal adalah penting, dan banyak profesional keselamatan maklumat akan bersetuju bahawa keadaan keselamatan siber sektor awam dan swasta boleh menggunakan penambahbaikan.

Selaras dengan matlamat yang dinyatakan oleh Emmel untuk "lebih memahami ancaman", syarikat sektor swasta - sama ada mereka adalah sebahagian daripada infrastruktur kritikal atau tidak - harus lebih terlibat dalam membantu usaha kerajaan, dan juga koperasi dengan satu sama lain.

Dengan sifatnya, keselamatan maklumat adalah rahsia. Organisasi enggan berkongsi butiran kecil serangan kerana takut kehilangan kepercayaan dan keyakinan pelanggan atau pemegang saham. Mereka tidak mahu mendedahkan pertahanan yang inovatif yang mereka buat untuk melindungi rangkaian mereka kerana takut mengundang serangan selanjutnya.

Masalahnya ialah bahawa syarikat yang berbeza dan penjual keselamatan yang berbeza sering hanya melihat sepotong kecil teka-teki. Dengan berkongsi keping dan bekerjasama untuk meletakkan teka-teki bersama-sama, aktiviti yang mencurigakan dan serangan berniat jahat boleh lebih cepat dikenal pasti dan disekat, dan semua pihak mendapat manfaat daripada keselamatan yang lebih baik.

Seperti yang berkaitan dengan keselamatan negara, satu penyelesaian akan melibatkan komuniti keselamatan maklumat sektor swasta dengan mewujudkan peluang untuk profesional keselamatan maklumat untuk menyumbang kepada pertahanan negara dengan cara yang serupa dengan masa yang dibahagikan kepada rizab ketenteraan atau Pengawal Kebangsaan.

Dalam artikel dua bahagian dari GovInfoSecurity.com, Eric Laykin, Pengarah Urusan Penemuan dan Penyiasatan Elektronik Global di Duff & Phelps, mencadangkan Kor Siber Nasional, menjelaskan "Kor Cyber ​​Negara akan menjadi badan elit, berdedikasi, awam dari negara-negara profesional TI terbaik dan cemerlang kami. mandat untuk beroperasi di semua jabatan kerajaan dan menangani pelbagai keperluan. "

Dalam bahagian kedua rencana itu, Laykin menambahkan "Perkhidmatan di Cyber ​​Cyber ​​Kebangsaan boleh menjadi laluan kerjaya pengurusan dalaman untuk pekerja dari syarikat besar, di mana penyertaan dalam Cyber ​​Cyber ​​Nasional akan digalakkan - mungkin juga diharapkan - komponen Kemajuan kerjaya Pada akhir perkhidmatan, anggota Cyber ​​National Corp akan meneruskan pekerjaannya, bersenjata dengan pemahaman yang lebih baik mengenai landskap keselamatan siber. Sebenarnya, penyambungan semula ahli-ahli Cyber ​​National Corp akan menguap syarikat dengan bersatu etos dan protokol yang dikongsi, memperkukuhkan keselamatan siber negara kita dalam proses. "

Usaha kerjasama seperti ini antara sektor awam dan swasta, digabungkan dengan kerjasama yang diperluaskan antara syarikat sektor swasta seperti yang kita lihat selepas serangan Operasi Aurora awal tahun ini, akan terus berusaha mempertingkatkan pertahanan siber negara kita - dan juga mengembangkan landskap keselamatan am untuk menghadapi yang baru mencabar dengan lebih berkesan.

Anda boleh mengikuti Tony di laman Facebooknya, atau hubunginya melalui e-mel di [email protected]. Dia juga tweet seperti @Tony_BradleyPCW.