Websites

Novas chamadas de estudo para revisão da segurança cibernética nos EUA

CUSTOU CARO TRANSFERIR O GTI NOS EUA!

CUSTOU CARO TRANSFERIR O GTI NOS EUA!
Anonim

"Em algum momento, quase todos os funcionários públicos que abordam esse assunto enfatizam a necessidade de treinar nosso jardim de infância para alunos do 12º ano", disse ele. "Em muitos casos, essas autoridades também notam a necessidade de aprimorar a experiência cibernética na força de trabalho federal. Outra coisa é necessária."

O relatório, concebido como uma resposta ao pedido do presidente dos EUA, Barack Obama, para aumentar os esforços de segurança cibernética, propõe para criar mais programas educacionais sobre gerenciamento de risco para executivos de nível C. A ISA já iniciou um esforço educacional voltado para diretores financeiros e outros executivos.

O relatório como um todo se concentra principalmente na mudança da economia da segurança cibernética com incentivos e outros programas.

"Quando se trata de segurança cibernética, dos incentivos econômicos favorecem os agressores ", disse Larry Clinton, presidente da ISA. "Os ataques são relativamente fáceis, baratos e os ganhos podem ser enormes. Por outro lado, a defesa pode custar caro."

Parte do problema é que muitas pessoas e corporações frequentemente vêem benefícios indiretos de maiores esforços de segurança cibernética, Clinton disse. Os consumidores não se preocupam quando seus cartões de crédito são hackeados, porque as empresas de cartão de crédito cobrem a maior parte das perdas, mas todos os consumidores acabam pagando pelas perdas nas taxas de juros e taxas mais altas, disse ele. concentrou-se em regulamentos como formas de melhorar os esforços de segurança cibernética, disse Clinton. Mas as regulamentações são uma maneira antiga de lidar com problemas, e a segurança cibernética é um "problema do século 21 que exigirá uma solução para o século 21", afirmou.

Em abril, os senadores norte-americanos Jay Rockefeller, democrata da Virgínia Ocidental e Olympia Snowe, uma republicana do Maine, apresentou um amplo projeto de lei que faria o governo dos EUA criar padrões de segurança cibernética para empresas privadas. Rockefeller argumentou que as empresas privadas minimizaram amplamente os principais problemas de segurança cibernética. “Eu considero a cibersegurança como um problema profundamente perturbador e profundo, ao qual não prestamos muita atenção”, disse ele no início deste ano. "O problema é que a América está inaceitavelmente exposta ao cibercrime em massa".

A ISA se opõe à versão original do projeto, disse Clinton. O grupo de comércio, representando empresas americanas de vários setores, defende há muito tempo incentivos e se opõe a novas regulamentações, mas o novo relatório oferece várias sugestões. O relatório pede que o Congresso dos EUA aprove uma lei que ofereça benefícios de marketing e seguro para empresas que criam novas tecnologias e padrões de segurança cibernética. O governo dos EUA também deve amarrar verbas federais, empréstimos e dinheiro de estímulo aos padrões de segurança cibernética, e deve pressionar por maior segurança nos produtos de tecnologia que compra, segundo o relatório da ISA. Além disso, o governo dos EUA deve criar incentivos fiscais para empresas que cumprem com padrões e tecnologias de segurança cibernética desenvolvidos em particular, disse o ISA.

O relatório também explora maneiras de lidar com firmware malicioso incorporado em hardware que o governo compra do exterior. Embora não seja um grande problema atualmente, o firmware malicioso pode ser usado para perturbar os sistemas de armas dos EUA e outros sistemas baseados em computador, disse Scott Borg, diretor e economista-chefe da Unidade de Consequências Cibernéticas dos EUA, um grupo independente de análise de segurança cibernética. Isso pode ser um "pesadelo" para o governo dos EUA, mas a ISA está tentando trabalhar com fornecedores para melhorar suas proteções de segurança cibernética, reduzindo o potencial de firmware malicioso, disse Borg.

"Este é um esforço muito incomum, "Borg disse. "Não é um daqueles gestos que a indústria faz para fazer as coisas e fazer as pessoas se sentirem melhor ou evitar a regulamentação. Este é um esforço para fazer algo realmente substantivo."