Android

Split Industri Tech pada Peraturan Cybersecurity

Why cybersecurity tech is seeing increase in demand amid pandemic: Crowdstrike CEO

Why cybersecurity tech is seeing increase in demand amid pandemic: Crowdstrike CEO
Anonim

Cybersecurity terkini undang-undang yang diperkenalkan di Kongres AS seolah-olah mewujudkan perpecahan dalam komuniti teknologi. Beberapa vendor keselamatan berkata peraturan baru mungkin diperlukan, sementara persatuan teknologi utama mengatakan ia mempunyai kebimbangan besar tentang undang-undang, yang dipanggil Akta Keselamatan Siber.

Undang-undang, yang diperkenalkan pada 1 April, memerlukan Presiden AS Barack Obama untuk membangunkan keselamatan siber nasional strategi, mewujudkan piawai keselamatan siber yang mana beberapa syarikat swasta perlu diikuti, dan membenarkan presiden mematikan lalu lintas Internet untuk menjejaskan rangkaian persekutuan dan swasta yang merupakan sebahagian daripada infrastruktur kritikal AS.

Peruntukan rang undang-undang itu menimbulkan kebimbangan utama dengan TechAmerica, sebuah kumpulan perdagangan gergasi yang mewakili pelbagai syarikat teknologi, Phil Bond, presiden organisasi itu, hari ini. Terdapat bahagian-bahagian rang undang-undang TechAmerica menyokong, tetapi memberi pegawai-pegawai persekutuan kuasa untuk mematikan rangkaian swasta mungkin terlalu jauh, katanya.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

pihak berkuasa "memerlukan banyak perbincangan," kata Bond. "Ia memberi kita jeda yang besar untuk memikirkan seorang pegawai persekutuan boleh menutup rangkaian persendirian."

Rang undang-undang, diperkenalkan oleh Senator Jay Rockefeller, Demokratik Barat Virginia, dan Olympia Snowe, seorang Republikan Maine, juga memberikan baru pihak berkuasa cybersecurity ke Jabatan Perdagangan Amerika Syarikat, apabila beberapa pihak berkuasa itu sudah ada di tempat lain, kata Liesyl Franz, naib presiden program keselamatan maklumat dan dasar awam global di TechAmerica. Rang undang-undang itu akan memberikan kuasa agensi untuk melesenkan dan memperakui profesional keselamatan siber, dan TechAmerica mempunyai soalan tentang bagaimana ia akan beroperasi, katanya.

Penulis rang undang-undang telah menyatakan bahawa undang-undang adalah titik permulaan untuk perbincangan, dan TechAmerica akan terlibat dalam perbincangan, Bond berkata. Daripada mandat keselamatan siber baru, kerajaan dan kumpulan lain perlu melakukan lebih banyak pendidikan tentang mengapa syarikat swasta perlu melabur dalam keselamatan siber, kata pegawai TechAmerica.

Beberapa syarikat kecil masih tidak memahami keperluan untuk langkah-langkah keselamatan siber atau mempunyai wang untuk membeli alat, kata Franz. TechAmerica menyeru agar kerajaan AS memulakan dialog seluruh negara mengenai keamanan siber, dan rang undang-undang itu termasuk wang untuk penyelidikan dan pembangunan siber persekutuan dan pusat-pusat keselamatan siber serantau.

Kumpulan perdagangan boleh menyokong beberapa peraturan baru mengenai "kes-kes- "tambah Bond.

Tetapi sejam selepas taklimat TechAmerica, CEO dua penjual keselamatan siber utama mengatakan beberapa peraturan baru mungkin diperlukan. John Jack, presiden dan CEO Fortify Software, dan Philippe Courtot, pengerusi dan Ketua Pegawai Eksekutif Qualys, kedua-duanya mencadangkan agar kerajaan AS dapat menghasilkan standard luas yang harus dipatuhi oleh industri swasta.

Kerajaan tidak harus memberi mandat teknologi khusus tetapi boleh bertindak sebagai "pemangkin untuk menunjukkan jalan," kata Jack, bercakap di Sidang Kemuncak Kepimpinan Fortify di Washington, DC

Kerajaan Amerika Syarikat juga boleh "meningkatkan bar" untuk vendor IT dengan menguatkuasakan standard keselamatan, tetapi mewujudkan undang-undang yang berkesan sukar, tambah Courtot.

"Masalahnya ialah teknologi bergerak begitu cepat," katanya. "Sangat mudah untuk mengatakan, lebih sukar untuk dilakukan."

Juga bercakap di sidang kemuncak, bekas Setiausaha Negara A.S. Colin Powell menggesa penjual keselamatan siber untuk mendapatkan data tetapi tidak menguncinya dengan ketat sehingga tidak berguna. Amerika Syarikat, selepas serangan pengganas pada 11 September, mengunci perjalanan kapal terbang dan visa asing dengan ketat sehingga ramai pelajar asing tidak digalakkan masuk ke universiti-universiti Amerika Syarikat.

Dengan keselamatan IT, organisasi masih perlu menggunakan data. Keamanan siber perlu memenuhi keperluan operasi organisasi, katanya.

"Kami perlu melakukan keselamatan dengan cara yang munasabah," kata Powell.