Android

Governo oficial: Somos sérios sobre a segurança cibernética Desta vez

Segurança Cibernética: Funcionamento e Exemplos

Segurança Cibernética: Funcionamento e Exemplos
Anonim

A Casa Branca dos EUA está determinada a seguir com seus esforços para tornar a segurança cibernética uma prioridade, apesar dos esforços anteriores do governo que não deram certo, disse uma importante autoridade na quarta-feira. A revisão de 60 dias da postura de segurança cibernética do país, concluída recentemente por especialistas em segurança cibernética da Casa Branca, tem uma lista de objetivos específicos, disse Christopher Painter, diretor de segurança cibernética do Conselho de Segurança Nacional dos EUA. vá atrás do relatório ", disse Painter durante um discurso no Gartner Information Security Summit em National Harbor, Maryland. "Os planos de ação … são passos concretos que podemos tomar."

[Leitura adicional: Como remover malware do seu PC Windows]

A revisão da política de segurança cibernética, revelada no final de maio, inclui uma lista de curto prazo e planos de ação de longo prazo destinados a melhorar a segurança cibernética do governo dos EUA e dos usuários privados da Internet. Entre as metas de curto prazo para o governo dos EUA anunciadas pelo presidente Barack Obama: nomear um coordenador de segurança cibernética da Casa Branca; desenvolver métricas para medir melhorias na segurança cibernética; criar uma campanha de educação pública; Desenvolva um plano de resposta a incidentes cibernéticos

Painter, que trabalha com questões de segurança cibernética desde o início dos anos 90, disse que o discurso de Obama foi a primeira vez que um líder nacional dedicou toda uma conversa à segurança cibernética. A ênfase de Obama na segurança cibernética deve demonstrar a seriedade desse esforço, disse Painter. Mas Gary McGraw, CTO da Cigital, observou que as administrações presidenciais anteriores também emitiram relatórios de segurança cibernética, e pouca melhora veio deles.

"Somos muito bons em divulgar essas peças razoáveis ​​de revisão", disse ele. "Não somos muito bons em atualizá-los, transformando-os em ação, realmente fazendo alguma coisa".

Partes do relatório de Obama parecem "terrivelmente familiares" aos relatórios do governo, incluindo a Estratégia Nacional do ex-presidente George W. Bush Ciberespaço, lançado em 2003, McGraw disse. "A principal coisa que eu gostaria que o governo fizesse é falar sobre falar em segurança cibernética", disse ele. "Nós vimos uma série de revisões, um número de painéis de fita azul … falando sobre segurança cibernética. Mas nós realmente não vimos nenhum movimento tangível no espaço do governo fora da comunidade de inteligência e do [Departamento de Defesa]".

McGraw, falando por vídeo à cúpula do Gartner, disse que está cautelosamente otimista de que parte do foco do relatório na redução de vulnerabilidades de software e ameaças de segurança cibernética terá um impacto positivo na segurança cibernética dos EUA. Ele também aplaudiu a ênfase de Obama na privacidade e nas liberdades civis.

Mas ele questionou um dos principais focos do relatório de Obama, que a Casa Branca precisa de um coordenador de segurança cibernética. O coordenador pode ter acesso limitado a Obama e pouca autoridade orçamentária, disse McGraw.

"Parece-me um papel de líder de torcida", disse ele. "Nós realmente não precisamos de uma líder de torcida, embora eu suponha que ter uma líder de torcida seja melhor do que não ter nada."

Painter defendeu os esforços da administração Obama e sugeriu que muitas empresas e residentes dos EUA estão "prontos para uma mudança". políticas de segurança cibernética. O relatório estabelece muitas prioridades, mas todas são importantes, acrescentou ele. "Todas essas [prioridades] são coisas bastante ambiciosas que precisamos fazer, mas precisamos fazê-las agora", disse ele.

Os cibercriminosos estão se tornando mais organizados, internacionais e alvejados em seus ataques, acrescentou. As ameaças cibernéticas evoluíram para "ataques incrivelmente severos", disse ele. "Nós temos insiders … temos ameaças de estado-nação, um espectro inteiro de ameaças de um bando de caras."