Android

Deskundigen zijn het oneens over cyberbeveiliging Rol voor DHS

Trump signs act creating cybersecurity agency

Trump signs act creating cybersecurity agency
Anonim

Cybersecurity-experts waren het dinsdag niet eens over de vraag of de Het Amerikaanse ministerie van Binnenlandse Veiligheid zou de cyberbeveiligingsinspanningen van het land moeten blijven leiden, met één criticus die zegt dat het bureau grotendeels heeft nagelaten cyberspace te beveiligen. Het DHS heeft niet de bevoegdheid om cyberbeveiligingsinspanningen van andere instanties, waaronder de Amerikaanse nationale veiligheid, te coördineren Agency (NSA) en het Amerikaanse Federal Bureau of Investigation, zei James Lewis, directeur van het Technology and Public Policy-programma bij het Centrum voor Strategische en Internationale Studies (CSIS), een denktank van Washington, DC.

Een CSIS-commissie van cybersecurity-experts, in een rapport uitgebracht in december, aanbevolen dat president Barack Obama de DHS ontdoet van zijn cyberbeveiligingscoördinatie-autoriteit en een nieuw cybersecurity-kantoor in de Whi opricht. te House. Lewis herhaalde kritiek op het DHS tijdens een dinsdagzitting voor de Senaatscommissie Binnenlandse Veiligheid en Regering, waarbij hij zei dat het DHS een cyberbeveiligingsrol zou moeten hebben, maar de algehele coördinatie is "buiten zijn competenties." [Meer lezen: Hoe u malware uit uw Windows verwijdert PC]

"Onze netwerken zijn kwetsbaar, onze tegenstanders zijn inventief en energiek en we zijn ongeorganiseerd", zei Lewis. "We hebben een alomvattende strategie nodig en iemand die daar de leiding over heeft."

U.S. cybersecurity-inspanningen zijn "onderbroken door onderlinge strijd" en DHS heeft geen gezag over Amerikaanse militaire takken, inlichtingendiensten en wetshandhavingsinstanties die werken aan cyberbeveiliging, voegde Lewis toe. Het DHS heeft echter wel een rol bij de bescherming van de kritieke infrastructuur van het land en de bescherming van de civiele netwerken van de Amerikaanse overheid, zei hij.

essentieel voor het maken van echte vooruitgang, "Collins toegevoegd.

Collins en Baker zeiden beiden dat het Congres het DHS voldoende middelen en autoriteit zou moeten geven om het werk te doen. Hoewel de cyberbeveiligingsinspanningen bij DHS niet perfect waren, heeft het bureau het afgelopen jaar aanzienlijke vooruitgang geboekt, zei Baker.

Een nieuw cybersecurity-kantoor in het Witte Huis kan een paar jaar in beslag nemen om volledig functioneel te worden, en er is geen garanderen dat het beter zou werken dan DHS, voegde hij eraan toe. Het creëren van een nieuwe organisatie zou een paar jaar een "recept voor het watertrappen" zijn, zei hij.

In plaats van te hopen dat een nieuwe organisatie het beter zou doen, "zouden we veel beter af zijn met het bouwen van [naar] DHS in zijn mogelijkheden, "Voegt Baker eraan toe.

Leden van het comité voor binnenlandse veiligheid zijn van plan om deze week nieuwe cybersecurity-wetgeving in te voeren. De wetgeving zou grotendeels gericht zijn op het vernieuwen van de cyberbeveiligingsvereisten voor federale agentschappen, aldus de deelnemers aan de hoorzitting.

Terwijl andere deelnemers zich concentreerden op welk bureau cybersecurity-inspanningen zou moeten leiden, drong Alan Paller, onderzoeksdirecteur bij het SANS-instituut, sen sen aan om meer te eisen beveiligde IT-producten van federale verkopers. De Amerikaanse overheid besteedt ongeveer $ 70 miljard per jaar aan IT en agentschappen kunnen hun inkoopkracht beter gebruiken om voor veiligere producten te zorgen, zei hij.

Andere delen van de Amerikaanse overheid kunnen ook beter vertrouwen op de cyberoffensieve expertise van de NSA en andere instanties om hun kwetsbaarheden te begrijpen, zei Paller.

De natie moet cybersecurity beter beschermen, zei Paller, omdat andere landen geavanceerde hackers trainen om zich op de VS te richten

"Er is een kloof tussen de aanvallers en onze verdediging, "zei Paller. "Wat problematisch is, is dat de kloof in toenemende mate toeneemt."