Android

Federal CISOs: Dårlig økonomi kan skape Vulnerabilties

DEF CON Enters Safe Mode, Thunderspy Attack Hits Thunderbolt - ThreatWire

DEF CON Enters Safe Mode, Thunderspy Attack Hits Thunderbolt - ThreatWire
Anonim

Mange amerikanske regjerings informasjonssikkerhetsoffisører (CISOs) tro at nasjonens siste lavkonjunktur kunne skade deres evne til å gjøre jobbene sine, ifølge en undersøkelse som ble utgitt torsdag.

Men føderale CISO ser noen muligheter i de vanskelige økonomiske tider, med 48 prosent av dem som svarer at økonomien vil gjøre det lettere å beholde viktige sikkerhetsarbeidere. Tre og åtti prosent sa at lavkonjunkturen vil skape mer sårbarheter, ifølge undersøkelsen, av Cisco Systems, Government Futures og International Security Systems Consortium, eller (ISC) 2.

Undersøkelsen ba ikke om detaljer om hvorfor CISOs føler at den dårlige økonomien kan skape flere sårbarheter, men det ser ut som at føderale CISOer er bekymret for sine budsjetter og om at IT-leverandører ikke lapper programvaren så ofte som tidligere, sa Lynn McNulty, (ISC) 2s regissør for regjering.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Det syntes å være bekymring for at regjeringenes sikkerhetstiltak ikke ville bli sett på som økonomisk stimulans, sa McNulty. "Jeg er sikker på at det er følelser der ute at de må konkurrere om ressurser når det legges vekt på finansinstitusjoner og penger som vil … skape arbeidsplasser."

Tretti og tre prosent av respondentene sa at de var bekymret for at finansiell press kan føre til at leverandørene presser produkter til å markedsføre for raskt, noe som gjør produktene mindre pålitelige.

Spurt om de største truslene, identifiserte 48 prosent av føderale CISOs utestengte trusler som deres viktigste bekymring, tilsynelatende motsetning til noen cybersecurity-selskaper som si insider trusler er det største problemet for mange selskaper. Bare 26 prosent av de offentlige CISOene identifiserte insiderstrusler som deres største trussel, og en annen 26 prosent sa at sårbar programvare var det største problemet.

Insidertrusler har også vært en stor årsak til bekymring blant amerikanske lovgivere, da føderale ansatte har mistet hundrevis av bærbare datamaskiner, inkludert det høyt profilerte tyveriet på en bærbar datamaskin og harddisk som inneholder personlig informasjon om 26,5 millioner militære veteraner og familiemedlemmer fra hjemmet til en amerikansk avdeling for veteranansatte i mai 2006.

Men føderale byråer kan ha opplevd Et større antall angrep fra utenlandske hackere, sa McNulty. "Jeg tror tallene gjenspeiler hva CISOene har å håndtere," la han til. "Folk som ble undersøkt, er de som måtte gripe med det på daglig basis."

Federal CISOs kan stå overfor mer organisert og sofistikert angrep enn mange private selskaper, McNulty la til.

"Min oppfatning er at trussel mot den føderale regjeringen går langt utover det vi ser i finanssektoren, sier David Graziano, leder for føderale sikkerhetsløsninger på Cisco Systems.

Undersøkelsen fant også CISOs delt om om USAs regjering har gjort varige fremskritt mot cyber sårbarheter. Omtrent halvparten sa at de tror at den amerikanske regjeringen gjør fremgang, men er fortsatt "ikke foran angriperne." Den andre halvparten sa at de tror "vi vender om hjørnet."