Android

Problema este că multe sisteme federale sensibile ar intra în categoria de impact moderat, inclusiv sisteme care conțin informații legate de investigații "extrem de sensibile" la legea federală , a declarat Rob Housman, director executiv în cadrul CSI. De asemenea, datele electronice de sănătate ar părea că se încadrează în categoria de impact moderat, a afirmat el.

ȘTIRI CROMTEL TV - Primarul Bogdan Loghin a luat un start hotărât în mandatul 2020-2024

ȘTIRI CROMTEL TV - Primarul Bogdan Loghin a luat un start hotărât în mandatul 2020-2024
Anonim

Recomandările NIST necesită sisteme cu impact redus și moderat se confruntă cu o amenințare nesemnificativă sau cu "proverbialul hacker de vanitate adolescentă care se hărțuie în subsol", a spus raportul CSI.

Dar Ron Ross, cercetător științific și cercetător în domeniul securității informațiilor la NIST, a declarat că criticile CSI par să se bazeze pe o înțelegere greșită a orientărilor NIST. În primul rând, orientările NIST sunt standarde minime, iar agențiile individuale trebuie să facă evaluarea riscurilor și să adapteze liniile directoare la nevoile lor, a spus el.

Agențiile federale sunt obligate să-și clasifice propriile sisteme, iar sistemele cu impact ridicat ar fi cele care au un "efect sever, catastrofal" daca sunt pierduti, a spus Ross. "Aceste linii de bază [în recomandările NIST] reprezintă puncte de pornire minime pentru agenții", a spus el. "Implicația nu ar trebui să fie acolo că este un set suficient de controale împotriva unora dintre tipurile de atacuri pe care le vedem."

Unele agenții vizate de adversarii SUA vor trebui să ia măsuri suplimentare pentru a-și proteja sistemele informatice, Ross a spus.

Există riscul ca agențiile să lucreze doar la minim, a spus Ross. Dar el a numit noile orientări NIST "cel mai larg, cel mai bogat și cel mai profund set de controale … oriunde în lume". Departamentul american de Aparare si agentiile de informatii au lucrat cu NIST pe acest set de linii directoare, a spus el.

Daca NIST urma sa urmeze recomandarile CSI, fiecare control de securitate din linii directoare ar fi recomandat pentru fiecare sistem federal de informatii, a spus Ross. "În mod clar, ar fi extrem de costisitoare și ar fi prea mult pentru multe dintre sistemele pe care le avem", a spus el. "Fiecare control pe care îl puneți într-un sistem … va costa banii agenției."

În plus, liniile directoare vor continua să evolueze, a spus Ross. În timp ce Biroul de administrație al Băncii Albe și Bugetul va stabili calendarul pentru ca agențiile să respecte această versiune treia a liniilor directoare privind securitatea informatică NIST, NIST va continua să perfecționeze recomandările, a spus el.

Housman a recunoscut că bugetul este o problemă importantă pentru agențiile federale. Și chiar dacă a spus că recomandările NIST nu merg destul de departe, le-a numit un "mare pas înainte" din eforturile anterioare. Cu toate acestea, președintele american Barack Obama, într-un discurs de la sfârșitul lunii mai, a solicitat încetarea "Acesta este un fel de status-quo plus, pe care eu îl numesc hack și patch", a spus el. "Ne-am înțeles, acceptăm faptul că vor fi hackeri și vor avea succes și vom fi nevoiți să le plictisim."