Site-uri

Fostul DHS Cybersecurity Puncte Chief Deget la Congres

FINANCIAL TECHNOLOGY, INNOVATION & CYBERSECURITY CONFERENCE CLAB CELAES 2020 by FIBA and FELABAN

FINANCIAL TECHNOLOGY, INNOVATION & CYBERSECURITY CONFERENCE CLAB CELAES 2020 by FIBA and FELABAN
Anonim

Garcia a menționat opt ​​comisii ale Congresului care au responsabilități o parte din politica de securitate cibernetică și a cerut conducerii Congresului să coordoneze eforturile de securitate cibernetică. Unele comisii impun o responsabilitate mai mare în ceea ce privește securitatea informatică în afara DHS, în timp ce alte comisii se opun schimbărilor, a spus el în timpul unei briefinguri de presă.

[Citește mai departe: Cum să elimini programele malware de pe PC-ul tău Windows]

Liderii Congresului aduce comitetele lor împreună, să le așeze în jurul mesei … și să se asigure că toată lumea înțelege competența acestora, responsabilitatea lor și care sunt decalajele politice ", a spus Garcia. "Să aibă un proces coordonat, bazat pe conducere, mai degrabă decât să lăsăm toate aceste comitete să renunțe la freelancing cu următoarea lor minunată idee."

Dacă o comisie solicită Departamentului de Justiție al SUA să aibă mai multă autoritate și oa doua este urgentă DHS avea mai multă autoritate, "nu facem progrese, mergem la scattershot", a adăugat Garcia.

Timpul lui Garcia la DHS a fost marcat de hipercriticismul de la un Congres condus de democrat al agenției, de fostul președinte republican George Bush, a spus el. De asemenea, au existat probleme de gestionare semnificative la DHS, parțial pentru că agenția are doar șase ani, a spus Garcia, însă o mare problemă a fost că liderii agențiilor erau sensibili la critica din partea Congresului și nu lăsau personalul inferior să ia deciziile "Decizii s-au facut la nivel politic, nu la nivel de functionar public", a spus el.

Unele dintre criticile Congresului de la DHS pareau "cinic", a adaugat Garcia, acum presedinte al Garcia Strategies, un grup de consultanți.

Reprezentanții Comitetului de securitate internă al Camerei Reprezentanților SUA nu au răspuns imediat unei cereri de reacție la comentariile lui Garcia. Comitetul House a găzduit mai multe audieri cu privire la securitatea informatică în ultimii ani.

Critica Garcia asupra procesului de politică a securității cibernetice a venit la două zile după ce Biroul de Accountabilitate al Guvernului SUA (GAO) a emis un raport spunând că sistemele informatice federale rămân vulnerabile la o varietate de cibernetice.

Auditurile de securitate au "identificat deficiențe semnificative în controalele de securitate ale sistemelor informatice federale, ducând la vulnerabilități omniprezente", a spus raportul GAO. "GAO a identificat deficiențe în toate categoriile majore de controale ale securității informațiilor la agențiile federale."

În 2008, auditurile au constatat deficiențe la controalele de securitate a informațiilor la 23 din cele 24 de agenții majore din S.U.A., a spus GAO. Agențiile nu au autentificat în mod constant utilizatorii pentru a împiedica accesul neautorizat la sisteme; nu a criptat date sensibile; și nu a înregistrat și monitoriza evenimente relevante pentru securitate, a spus GAO. Agențiile nu au reușit să implementeze pe deplin programele de securitate a informațiilor, se spune în raport.

Întrebat ce poate face Congresul pentru a ajuta companiile private să se protejeze mai bine, Garcia și Alan Kessler, președintele companiei TippingPoint, au întrebat dacă noile reglementări ar fi productive.

Multe companii mari ar trebui să aibă suficiente stimulente pentru a-și proteja datele, a spus Kessler. "Nu sunt sigur că regulamentele sau finele vor obliga în mod necesar consiliile directorilor sau directorii IT de top", a spus el. "Ele pot pierde totul cu o vulnerabilitate."

Cu toate acestea, Congresul ar putea să creeze stimulente pentru întreprinderile mijlocii care nu dispun de resurse pentru a aborda în mod adecvat securitatea informatică, a adăugat Kessler. noile reglementări ar fi eficiente, dar el a avertizat că pot veni. Unele industrii din S.U.A. încă nu iau în serios securitatea informatică, a spus el. "Este posibil să existe un moment în care Congresul să se înghesuie … și va declara eșecul pieței și va reglementa", a spus el.