Android

Bedrijven hebben behoefte aan cyberbeveiligingsondersteuning, Congres vertelde

Microsoft 365 Cyber Security Briefing w/ Matt Soseman

Microsoft 365 Cyber Security Briefing w/ Matt Soseman

Inhoudsopgave:

Anonim

Het Amerikaanse Congres moet private ondernemingen stimuleren om sterkere cyberbeveiligingspraktijken toe te passen in plaats van nieuwe mandaten te creëren, stelde een informatiebeveiligingsdeskundige vorige week aan een subcommissie van het Congres. <90> Tachtig procent tot 90 procent van de cyberbeveiligingsproblemen kan worden verholpen als bedrijven gevestigde beste praktijken volgen en de overheid kan helpen door het aanbieden van incentives, zoals leningen voor kleine bedrijven, verzekeringen en beloningsprogramma's, zei Larry Clinton, president en CEO van de Internet Security Alliance, een beveiligingsbeschermingsgroep.

In de afgelopen weken enkele wetgevers en cybersecurity-experts hebben opgeroepen tot nieuwe cyberbeveiligingsvoorschriften, maar regelgeving zou statisch zijn in een snel veranderend veld en zou U. S. industrie op een concurrentienadeel, zei Clinton. Bovendien zou de Amerikaanse regelgeving alleen de landsgrenzen bereiken, voegde hij eraan toe.

[Lees meer: ​​Hoe u malware van uw Windows-pc verwijdert]

"Dit is een internationaal probleem", zei Clinton tijdens een hoorzitting voor de Commissie subcommissies communicatie, technologie en internet van het Comité energie en handel van het Huis. "We hebben een beter systeem nodig - een systeem van de 21ste eeuw."

Publiek-private partnerschappen Drong er bij

Onder het bestuur van de voormalige Amerikaanse president George W. Bush, de overheid nam een ​​grotendeels hands-off aanpak en wachtte op prikkels voor de particuliere markt die nooit zijn uitgekomen, zei Clinton. In plaats daarvan moet de overheid samenwerken met de particuliere industrie om cyberbeveiliging, inclusief aansprakelijkheidsbescherming en inkoopprijzen, te stimuleren, zei hij.

"Wat we hier proberen te doen, is de economie van cyberbeveiliging veranderen door een markt te bouwen die particuliere organisaties maakt willen continu investeren in cybersecurity in hun eigen economisch eigenbelang, "zei Clinton. "Alleen dan kunnen we het soort duurzaam en evoluerend systeem van cyberbeveiliging creëren dat we nodig hebben." Clinton en Greg Nojeim, senior counsel bij het Centre for Democracy and Technology, noemden het niet bij naam, maar beide leken te nemen streven naar cybersecurity-wetgeving die op 1 april door Senators Jay Rockefeller, een democraat uit West Virginia, en Olympia Snowe, een Republikein uit Maine, werd geïntroduceerd. De Cybersecurity Act zou onder meer afdwingbare cyberbeveiligingsnormen voor particuliere bedrijven vaststellen en de Amerikaanse president verklaart een noodsituatie op het gebied van cyberveiligheid en sluit zowel publieke als private netwerken af ​​die zijn gehackt.

De VS worden geconfronteerd met grote gevolgen voor het gebrek aan focus op cyberbeveiliging, zei Rockefeller tijdens een hoorzitting in maart. "Ik beschouw [cybersecurity] als een diepgaand en diep verontrustend probleem waaraan we niet veel aandacht besteden," zei hij toen. "Het probleem is dat Amerika onacceptabel wordt blootgesteld aan massale cybercriminaliteit."

Balance of Power

Maar de overheid toestaat om privénetwerken te sluiten en mogelijk verkeer op privénetwerken te monitoren, geeft het te veel macht, zei Nojeim. Een dergelijke macht zou vragen oproepen over de vrijheid van meningsuiting in de Verenigde Staten, zei hij.

"Maatregelen die misschien geschikt zijn voor het beveiligen van de besturingssystemen van een pijpleiding zijn mogelijk niet geschikt voor het beveiligen van het internet", voegde Nojeim toe. "[De overheid] zou zich niet moeten bezighouden met het monitoren van private netwerken zelf, en de overheid zou ook niet bezig moeten zijn met het afsluiten van internetverkeer naar aangetaste informatiesystemen in de privésector." particuliere systemen, kon hij die macht gebruiken voor dwang, zei Nojeim. "Voor zover ons bekend, is er nog geen omstandigheid die een presidentieel bevel zou rechtvaardigen om internetverkeer af te sluiten voor een kritisch privé-infrastructuursysteem", zei hij.

Een rol voor de overheid zou kunnen zijn om de ontwikkeling van DNS-beveiliging te blijven aanmoedigen Uitbreidingen, of DNSSec, een pakket beveiligingsoplossingen voor het internetdomeinnaamsysteem, zei Dan Kaminsky, directeur van penetratietesten bij IOActive, leverancier van cyberbeveiliging.

DNSSec zou organisaties in staat stellen om internetverkeer van buitenaf beter te vertrouwen, zei hij. "Het zal wat werk vergen, het zal veel werk vergen," voegde Kaminsky toe.