Android

Experts: u moet meer uitgeven aan cyber-R & D

(293) De Beer is terug!

(293) De Beer is terug!
Anonim

De Amerikaanse overheid moet meer geld uitgeven aan onderzoek en ontwikkeling op het gebied van cyberveiligheid en aan educatieve programma's om een ​​opkomend tij van aanvallen tegen overheids- en privégroepen te bestrijden. Cyberveiligheidsexperts hebben de Amerikaanse wetgevers verteld

De Amerikaanse overheid heeft een R & D-budget van 2009 van ongeveer $ 143 miljard, en slechts ongeveer $ 300 miljoen gaat naar cyberveiligheidsonderzoek, zei Liesyl Franz, vice-president van informatiebeveiliging en wereldwijd overheidsbeleid bij TechAmerica, een handelsgroep. Financiering voor cybersecurity R & D en voor het trainen van beveiligingsprofessionals "vereist onmiddellijke en volgehouden aandacht", zei ze woensdag tegen het subcomite Huis van Afgevaardigden Onderzoek en Wetenschapsonderwijs. Franz vertelde wetgevers dat er meer formele manieren moeten zijn waarop de particuliere industrie kan werken met de overheid over onderzoek naar cyberveiligheid. Particuliere organisaties worden over het algemeen gevraagd naar een project in de laatste ontwikkelingsstadia, zei ze.

[Lees meer: ​​Hoe malware van je Windows-pc te verwijderen]

De Amerikaanse overheid moet ook meer geld pompen voor de opleiding van cyberbeveiligingsprofessionals omdat er niet genoeg beschikbaar zijn om de groeiende problemen met gegevensdiefstal te bestrijden, voegde Anita D'Amico, directeur van de afdeling veilige beslissingen bij Applied Visions, een ontwikkelaar van Northport, New York, toe. De Amerikaanse overheid moet ook een marketingcampagne lanceren om het grote publiek de cyberbeveiligingsrisico's beter te laten begrijpen, zei ze.

"We moeten de beslissingen van veel mensen verbeteren, niet alleen beveiligingsspecialisten," zei ze. "We leren programmeurs veel om veilige beslissingen te nemen. Thuisgebruikers moeten worden geïnformeerd over de risico's van hun internet voordat ze op de interessante advertentie klikken. Studenten moeten de ethiek leren van het gebruik van computers voor entertainment en online socialisatie."

meer geld voor cybersecurity R & D en voor educatieve programma's is misschien niet genoeg, zei Seymour Goodman, een professor in internationale aangelegenheden en informatica aan het Georgia Institute of Technology. Met de komst van miljoenen nieuwe draadloze apparaten in de nabije toekomst, zullen er grote nieuwe cyberbeveiligingsrisico's zijn, zei hij.

Goodman suggereerde dat softwarebedrijven geconfronteerd zouden worden met "verhoogde aansprakelijkheid" voor kwetsbaarheden. "Veiligheid is geen belangrijke overweging voor het ontwerp geweest," zei hij. "Als er iets misgaat, zijn ze meestal niet de mensen die de gevolgen ondervinden.Veel van cyberdefensie wordt de eindgebruikers aangedaan." Sommige subcommissies van Republikeinen betwijfelden de noodzaak van nieuwe cyberbeveiligingsvoorschriften. "Ik heb de indruk dat de overheid het zelf niet zo goed heeft gedaan om zelf te regeren", zei vertegenwoordiger Repon Ehlers, een republikein uit Michigan. Franz suggereerde dat de overheid betere resultaten zou kunnen behalen door cybersecurity-incentives in plaats van regelgeving. Het congres zou wetten kunnen aannemen om schendingen van rechtszaken tegen bedrijven te voorkomen als ze preventieve maatregelen zouden nemen, of het zou belastingvoordelen kunnen opleveren voor bedrijven om te investeren in cyberbeveiliging, zei ze.