Android

Legislația ar crea noi regulamente privind securitatea informatică

Dezvoltare personala; Cl. X; "Reguli de securitate rutieră"

Dezvoltare personala; Cl. X; "Reguli de securitate rutieră"
Anonim

Senatorul Jay Rockefeller, un democrat din Virginia de Vest, și senatorul Olympia Snowe, un republican din Maine, au introdus legislația miercuri, detaliile nu au fost disponibile imediat. Miercuri, Washington Post a raportat că legislația va include noi mandate pe rețelele guvernamentale și pe rețelele private care controlează rețelele electrice, distribuția apei și alte servicii esențiale.

O purtătoare de cuvânt a Comitetului Senatului pentru Comerț, Știință și Transport, din care Rockefeller este președinta, a declarat miercuri că are câteva detalii despre proiectul de lege miercuri după-amiază. Proiectul de lege va stabili un nou consilier național în domeniul securității informatice în biroul executiv al președintelui Barack Obama și va "remake relația dintre guvern și sectorul privat privind securitatea informatică", a declarat un comunicat de presă al comitetului. pentru a elimina programele malware de pe PC-ul dvs. Windows

"Trebuie să protejăm infrastructura critică cu orice preț - de la apa noastră la electricitate, la bancare, la semafoare și la dosare electronice - lista continuă", a spus Rockefeller o declarație. "Este o subestimare pentru a spune că securitatea informatică este una dintre cele mai importante probleme cu care ne confruntăm, natura din ce în ce mai conectată a vieților noastre doar amplifică vulnerabilitatea noastră față de atacurile cibernetice și trebuie să acționăm acum."

Rockefeller a afirmat în cadrul audierii din 19 martie că el și Snowe lucrau la un proiect de lege, cu o parte din accentul pe încurajarea mai multor studenți din SUA să studieze securitatea informatică. Dar el sa plâns de faptul că câțiva rezidenți din S.U.A. au acordat atenție problemelor de securitate cibernetică ale țării.

"Consider că [cybersecurity] este o problemă profundă și profund tulburătoare la care nu acordăm prea multă atenție", a spus el. "Problema este ca America este inacceptabil expusa crimelor masive de cibernetica."

Apoi a cerut liderilor guvernamentali si sectorului privat sa lucreze impreuna pentru securitatea informatica. "Avem nevoie de un răspuns public-privat coordonat, iar în prezent, nu există", a spus Rockefeller.

Rockefeller și alți parlamentari și-au exprimat recent îngrijorarea că teroristii cibernetici ar putea ataca și reduce infrastructura americană, inclusiv băncile, controlul traficului aerian, controlul feroviar și telecomunicațiile. Legislația pe care a introdus-o în linii mari respectă liniile directoare stabilite într-un raport din decembrie al comisiei de experți în domeniul securității informatice, organizat de Centrul pentru Studii Strategice și Internaționale (CSIS), un think tank din Washington, DC, potrivit comunicatului de presă al comitetului de comerț.

Dar unii experți în securitatea informatică au pus sub semnul întrebării dacă noile reglementări pentru sectorul privat ar îmbunătăți securitatea. "Securitatea este o atitudine și este greu de legiferat atitudinea", a declarat Brian Chess, fondator și om de știință șef al Fortify Software, un vânzător de securitate digitală. "Ea are mai mult de-a face cu înțelegerea impactului software-ului nesigură asupra organizației. Companiile care conduc în acest domeniu o fac ca făcând parte dintr-un efort de conformare, dar recunosc că este mai ieftin să implementeze securitate preventivă."

Anterior în această săptămână, Fortify a lansat o lucrare albă privind securitatea în software-ul guvernamental. Raportul analizează cele mai bune practici ale organizațiilor care au înregistrat rezultate bune în domeniul cybersecurity și recomandă ca organizațiile guvernamentale să aibă nevoie de lideri puternici, expertiză puternică în domeniul securității informatice și de accent pe standardele de securitate preventivă.

În plus, procesele lor de achiziție și se concentrează asupra fixării sau înlocuirii software-ului lor moștenit, se spune în raport.

"Problema este că trebuie să atașăm un nou sentiment de urgență în ceea ce privește [cybersecurity]", a declarat Howard Schmidt, președinte și CEO al Forumului pentru Securitatea Informațiilor și un consilier al grupului CSIS Cybersecurity și al Fortify. "Noi mergem prin acest ciclu constant de bătăi pe noi înșine, învingându-ne pe noi înșine, în loc să-l dobândim chiar de la debut."

Schmidt, fost consultant în domeniul securității informatice a eBay, Microsoft și Casa Albă, Actul (FISMA) din 2003, o lege care supune agențiilor federale revizuirilor anuale privind securitatea informatică, un exercițiu de hârtii în mare măsură nereușit. FISMA califică agențiile federale în mai multe domenii de securitate.

În loc să se verifice cutiile care fac parte din regulamente, agențiile federale ar putea lucra la măsuri de prevenire a securității cibernetice, a spus el. casa este pe foc ", a adăugat șahul. "Dar să oprim ce provoacă focul."