Components

CSIS publiceert aanbevelingen voor overheid Cybersecurity

The Humanity Behind Cybersecurity Attacks | Mark Burnette | TEDxNashville

The Humanity Behind Cybersecurity Attacks | Mark Burnette | TEDxNashville
Anonim

De Amerikaanse overheid zou moeten herzien haar benadering van cybersecurity, met ingrijpende nieuwe regels voor privébedrijven en een nieuw, gecentraliseerd cybersecurity-kantoor in het Witte Huis, een all-star groep van deskundigen die maandag wordt aanbevolen.

Het kantoor in het Witte Huis is nodig omdat het Amerikaanse ministerie van Binnenlandse Veiligheid is niet uitgerust om de Amerikaanse overheid te beschermen tegen cyberaanvallen, volgens het rapport van de CSIS-commissie Cybersecurity van het Centrum voor Strategische en Internationale Studies voor het 44ste voorzitterschap. Veel leden van de commissie "vonden dat het achterlaten van een cyberfunctie bij het DHS deze functie tot mislukken zou lijden", aldus het rapport.

Daarnaast wordt in het rapport opgeroepen tot nieuwe overheidsvoorschriften die zijn gericht op de bescherming van Amerikaanse netwerken. Veel van die regels zouden gericht zijn op het verfijnen van overheidsinspanningen om de eigen cyberinfrastructuur te beschermen, maar er zijn ook voorschriften voor de particuliere sector nodig, aldus het rapport.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Het rapport verwierp de marktgestuurde aanpak van cybersecurity die de Amerikaanse president George Bush heeft voorgesteld. "De strategie heeft cyberdefensie grotendeels afgestaan ​​aan ad-hoc marktkrachten", aldus het rapport. "Op geen enkel ander gebied van de nationale veiligheid zijn we afhankelijk van particuliere, vrijwillige inspanningen." Wij zijn van mening dat cyberspace niet zonder regulering kan worden veiliggesteld. "

Nieuwe voorschriften zijn nodig voor de IT-, financiële en energie-industrie en voor toezichtscontrole en data-acquisitie (SCADA) -systemen, aldus het rapport. Daarnaast moet de Amerikaanse overheid haar acquisitieregels aanpassen om zich meer te richten op cyberbeveiliging, en de VS moeten legitimeringen voor identiteitsauthenticatie vereisen in de IT-, energie- en financiële sector en bij overheidsdiensten.

De overheid moet ook sta privépersonen toe om door de overheid uitgegeven cyberreferenties te gebruiken voor hun online activiteiten, aldus het rapport.

Het rapport suggereert dat de Amerikaanse overheid enkele belangrijke stappen moet nemen om cyberveiligheidstekorten aan te pakken. "Cybersecurity is een van de grootste economische en nationale veiligheidsuitdagingen waarmee we in de 21ste eeuw worden geconfronteerd", schreef James Lewis, directeur van het CSIS Technology and Public Policy Programme. "Ons onderzoek en onze interviews voor dit rapport hebben duidelijk gemaakt dat we in cyberspace geconfronteerd worden met een langdurige uitdaging van buitenlandse inlichtingendiensten en militairen, criminelen en anderen, en dat deze strijd ernstige schade zal toebrengen aan de economische gezondheid en de nationale veiligheid van de VS, tenzij we krachtig reageren. " Het DHS, het leidende bureau dat zich richt op cyberbeveiliging, kan worden versterkt, aldus het rapport. Maar "de aard van onze tegenstanders, de aanvallen die we tegenkomen in cyberspace en het groeiende risico voor nationale en economische veiligheid betekenen dat uitgebreide cyberbeveiliging buiten de competenties van het DHS valt", aldus het rapport. "Het DHS is niet het agentschap om leiding te geven in een conflict met buitenlandse inlichtingendiensten of militairen of zelfs goed georganiseerde internationale cybercriminelen." Cybersecurity is niet langer een probleem van nationale veiligheid of kritieke infrastructuur, voegde het rapport van 96 pagina's eraan toe. "Dit is een veel te beperkte scope", aldus het rapport. "Cybersecurity is niet langer (als het ooit was) een binnenlands probleem, het is een kwestie van internationale veiligheid waarbij de primaire actoren de inlichtingen- en militaire krachten van andere landen zijn."

Het rapport beveelt aan dat het DHS verantwoordelijk blijft voor de US Computer Emergency Readiness Team (US-CERT) en aanverwante functies, maar een nieuw nationaal kantoor van het Witte Huis van Cyberspace zou de inspanningen voor cyberveiligheid in de hele overheid coördineren en superviseren. Op dit moment heeft de Amerikaanse overheid honderden mensen die werken aan cyberbeveiligingsproblemen, en dit "lijkt te vaak op een grote vloot van goedbedoelende botsauto's", aldus het rapport.

Een woordvoerder van het DHS reageerde niet onmiddellijk op een verzoek om commentaar op het CSIS-rapport.

Leden van de commissie zeiden in september dat zij zouden aanbevelen cybersecurity authority van het DHS te verwijderen. "We worden aangevallen en we nemen schade op", vertelde Lewis toen aan een subcommissie van het Huis van Afgevaardigden. "De VS zijn ongeorganiseerd en hebben geen coherente nationale [cyberbeveiligings] strategie."

Het rapport beveelt ook aan:

- De Amerikaanse overheid creëert een nieuwe nationale cybersecuritystrategie met onder meer diplomatie, militaire actie, beleidswijzigingen en de betrokkenheid van Amerikaanse inlichtingen- en wetshandhavingsambtenaren.

- President-elect Barack Obama legde nieuwe nadruk op de overheid die werkt met de particuliere sector, met duidelijk omschreven verantwoordelijkheden en de nadruk op het opbouwen van vertrouwen bij de private sector.

- Het Amerikaanse congres verhoogt de uitgaven voor cyberveiligheidsonderzoek en creëert een studiebeursprogramma dat meer Amerikaanse studenten aanmoedigt om cybersecurity te behalen. <"We worstelen op lange termijn met criminelen, buitenlandse inlichtingendiensten, militairen en anderen met wie we samenwerken zijn nauw en onvermijdelijk verbonden via een wereldwijd digitaal netwerk ", aldus het rapport. "Deze strijd doet elke dag meer reële schade aan de economische gezondheid en de nationale veiligheid van de Verenigde Staten dan welke andere bedreiging dan ook."

CSIS, een niet-partijgerichte denktank in Washington, DC, lanceerde de cyberbeveiligingscommissie in augustus 2007 in een poging aanbevelingen doen aan de volgende Amerikaanse president. Meer dan 40 cyberbeveiligingsdeskundigen, waaronder medewerkers van IBM, Oracle, Sun Microsystems, EMC en AT & T, waren lid van de commissie.