Android

Lovgivningen ville skape nye regler for cybersikkerhet

Cybersecurity with Innofactor

Cybersecurity with Innofactor
Anonim

To amerikanske senatorer har innført lovgivning som ville overhale nasjonens cybersikkerhetsarbeid, og ville etter hvert tillate regjeringen å regulere noen private selskapers cybersikkerhetsarbeid for første gang. Senator Jay Rockefeller, en West Virginia-demokrat, og senator Olympia Snowe, en Maine-republikansk, introduserte lovgivningen onsdag, men noen Detaljer var ikke umiddelbart tilgjengelig. Tidligere onsdag rapporterte Washington Post at lovgivningen vil inneholde nye mandater på offentlige nettverk og på private nettverk som kontrollerer elnett, vannfordeling og andre viktige tjenester.

En talskvinne for Senatet Commerce, Science and Transportation Committee, hvorav Rockefeller er leder, sa onsdag at hun hadde få detaljer om regningen onsdag ettermiddag. Regningen ville etablere en ny nasjonal cybersecurity-rådgiver i presidentkontoret til president Barack Obama, og det ville "gjenopprette forholdet mellom regjeringen og den private sektoren om cybersikkerhet," sa en pressemelding fra pressen.

[Videre lesing: Hvordan for å fjerne skadelig programvare fra din Windows-PC]

"Vi må beskytte vår kritiske infrastruktur for enhver pris - fra vannet til strømmen vår, til bank, trafikklys og elektroniske helseposter - listen fortsetter," sa Rockefeller. en uttalelse. "Det er en underdrivelse å si at cybersikkerhet er et av de viktigste problemene vi står overfor. Den stadig mer sammenhengende delen av våre liv forsterker bare vårt sårbarhet mot nettangrep og vi må handle nå."

Rockefeller sa under en 19. mars høring at han og Snowe jobbet på et regning, med en del av fokuset på å oppmuntre flere amerikanske studenter til å studere cybersecurity. Men han klaget også på at få amerikanske innbyggere var oppmerksomme på landets sikkerhetsproblemer.

"Jeg ser [cybersecurity] som et dypt og dypt bekymrende problem som vi ikke betaler mye oppmerksomhet for," sa han da. "Problemet er at Amerika er uakseptabelt utsatt for massiv nettkriminalitet." Han kalte da for regjeringens ledere og den private sektoren å jobbe sammen om cybersikkerhet. Rockefeller og andre lovgivere har nylig reist bekymringer for at cyberterrorister kan angripe og bringe ned amerikansk infrastruktur, inkludert banker, flytrafikkontroll, jernbane kontroll og telekommunikasjon. Lovgivningen han har introdusert, følger i stor grad retningslinjene i en desemberrapport fra en kommisjon for cybersikkerhetseksperter organisert av senter for strategiske og internasjonale studier (CSIS), en Washington, DC, tenktank, ifølge handelsutvalgets pressemelding.

Men noen cybersikkerhetseksperter har spurt om nye regler for privat sektor ville forbedre sikkerheten. "Sikkerhet er en holdning, og det er vanskelig å lovgjøre holdning," sa Brian Chess, grunnlegger og sjefforsker ved Fortify Software, en leverandør av cybersikkerhet. "Det har mer å gjøre med å forstå effekten av usikker programvare på organisasjonen. Selskapene som leder i dette området gjør det som en del av en overordnet innsats, men de anerkjenner at det er billigere å distribuere forebyggende sikkerhet."

Tidligere denne uken utgav Fortify et hvitt papir fokusert på å bygge sikkerhet i regjeringsprogramvare. Denne rapporten ser på de beste praksisene til organisasjoner som har hatt gode sikkerhetsregistre, og anbefaler at regjeringsorganisasjoner trenger sterke ledere, sterk cybersikkerhetskunnskap og fokus på forebyggende sikkerhetsstandarder.

I tillegg må regjeringsorganisasjoner presse sikkerhet i deres oppkjøpsprosesser og fokus på å fikse eller erstatte sin eldre programvare, sier rapporten.

"Problemet er at vi må legge til en ny følelse av haster på [cybersecurity]", sier Howard Schmidt, president og administrerende direktør for Information Security Forum og en rådgiver for CSIS cybersecurity-gruppen og til Fortify. "Vi går gjennom denne konstante syklusen for å slå oss opp og slå oss opp, i stedet for å få det helt fra begynnelsen." Schmidt, en tidligere cybersikkerhetsrådgiver for eBay, Microsoft og Det hvite hus, kalte Federal Information Security Management Act (FISMA) i 2003, en lov som behandler føderale byråer til årlige cybersecurity vurderinger, en stort sett mislykket "øvelse i papirarbeid." FISMA karakteriserer føderale byråer i flere sikkerhetsområder.

I stedet for å sjekke av boksene som er en del av regelverket, kan føderale byråer arbeide med forebyggende sikkerhetsstøtte, sa han.

"På en måte er det godt å vite huset er i brann, "la sjakk. "Men la oss stoppe hva som forårsaker brannen."