Android

Virksomheder har brug for Cybersecurity Support, Kongress Told

What will future jobs look like? | Andrew McAfee

What will future jobs look like? | Andrew McAfee

Indholdsfortegnelse:

Anonim

Otte procent procent til 90 procent af cybersikkerhedsproblemerne kan løses, hvis virksomheder følger fastlagte bedste praksis, og regeringen kan hjælpe ved at tilbyde incitamenter som små virksomhedslån, forsikrings- og præmieprogrammer, siger Larry Clinton, administrerende direktør for Internet Security Alliance, en sikkerhedsforespørgselsgruppe.

I de seneste uger har nogle lovgivere og cybersikkerhedseksperter har opfordret til nye regler for cybersikkerhed, men reglerne ville være statiske i et hurtigt skiftende felt og kunne sætte U. S. industrien i en konkurrencemæssig ulempe, sagde Clinton. Desuden vil amerikanske forskrifter kun nå landets grænser, tilføjede han.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

"Dette er et internationalt problem," sagde Clinton under en høring før Hus Energi- og Handelsudvalgets Underudvalg om Kommunikation, Teknologi og Internet. "Vi har brug for et bedre system - et system fra det 21. århundrede."

Offentlige-private partnerskaber opfordrede

Under administrationen af ​​den tidligere amerikanske præsident George W. Bush tog regeringen en stort set håndfri tilgang og ventede på private marked incitamenter, der aldrig materialiseret, sagde Clinton. I stedet skal regeringen arbejde sammen med den private industri for at give incitamenter til cybersikkerhed, herunder ansvarsbeskyttelse og indkøbspriser, sagde han.

"Hvad vi forsøger at gøre her, er at ændre cybersikkerhedens økonomi ved at opbygge et marked, der gør private organisationer vil løbende investere i cybersikkerhed i deres egen økonomiske egeninteresse, "sagde Clinton. "Først da kan vi skabe den slags bæredygtige og udviklende system af cybersikkerhed, vi har brug for."

Clinton og Greg Nojeim, seniorrådgiver ved Center for Demokrati og Teknologi, nævnte det ikke ved navn, men begge syntes at tage sigte på lov om cybersikkerhed, der blev introduceret den 1. april af senatorer Jay Rockefeller, en West Virginia-demokrat og Olympia Snowe, en republik fra Maine.

Cyber-sikkerhedsloven ville blandt andet etablere håndhævede standarder for cybersikkerhed for private virksomheder og ville tillade USAs præsident at erklære en nødsituation for cybersikkerhed og lukke både offentlige og nogle private netværk, der er kompromitteret.

USA står over for store konsekvenser for manglende fokus på cybersikkerhed, sagde Rockefeller under en høring i marts. "Jeg betragter [cybersecurity] som et dybtgående og dybt bekymrende problem, som vi ikke betaler meget opmærksomhed for," sagde han da. "Problemet er, at Amerika er uacceptabelt udsat for massiv cyberkriminalitet."

Magtens styrke

Men det gør det muligt for regeringen at lukke private netværk og potentielt overvåge trafikken på private netværk, giver det for meget magt, siger Nojeim. En sådan magt ville rejse spørgsmål om ytringsfrihed i USA, sagde han.

"Foranstaltninger, der kan være egnede til at sikre styresystemerne i en rørledning, er måske ikke rigtige for at sikre internettet," tilføjede Nojeim. "[Regeringen] bør ikke være i drift med at overvåge private netværk selv, og skal regeringen ikke være i færd med at lukke internettrafik til kompromitterede … informationssystemer i den private sektor."

Hvis en præsident kunne lukke private systemer, han kunne bruge den magt til tvang, sagde Nojeim. "Vi ved, at der endnu ikke er opstået nogen omstændigheder, der ville retfærdiggøre en præsidentbestemt ordre for at afskære internettrafik til et privat kritisk infrastruktursystem," sagde han.

En rolle for regeringen ville være at fortsætte med at fremme udviklingen af ​​DNS Security Udvidelser eller DNSSec, en pakke af sikkerhedsrettelser til Internet Domain Name System, sagde Dan Kaminsky, direktør for penetrationstest hos cybersecurity sælger IOActive.

DNSSec ville gøre det muligt for organisationer bedre at stole på internettet trafik udefra, sagde han. "Det vil tage noget arbejde, det vil tage meget arbejde," tilføjede Kaminsky.