Блог "Вскрытие": Сенченко заступился за Улюкаева
Эксперты по кибербезопасности не согласились во вторник о том, Один из критиков говорит, что министерство внутренней безопасности США должно продолжать возглавлять национальные усилия по кибербезопасности. Один из критиков говорит, что агентство в значительной степени не смогло обеспечить киберпространство.
DHS не имеет полномочий координировать усилия кибербезопасности со стороны других агентств, включая Национальную безопасность США Агентство (NSA) и Федеральное бюро расследований США, сказал Джеймс Льюис, директор программы по технологиям и государственной политике в Центре стратегических и международных исследований (CSIS), аналитический центр в Вашингтоне, округ Колумбия.
Комиссия CSIS экспертов по кибербезопасности, в докладе, опубликованном в декабре, рекомендовал президенту Бараку Обаме разрезать DHS своего органа по координации кибербезопасности и создать новый офис кибербезопасности в Whi te House. Льюис неоднократно критиковал DHS во время слушания в понедельник перед Комитетом по безопасности и правительственным вопросам Сената, заявив, что DHS должен иметь роль кибербезопасности, но общая координация «выходит за рамки ее компетенции».
«Наши сети уязвимы, наши оппоненты изобретательны и энергичны, и мы дезорганизованы», - сказал Льюис. «Нам нужна всеобъемлющая стратегия и кто-то, кто отвечает за нее».
U.S. Льюис добавил, что усилия «кибербезопасности» были «скованы борьбой», и DHS не имеет полномочий над военными отделениями США, разведывательными агентствами и правоохранительными органами, работающими над кибербезопасностью. Однако DHS играет роль в защите критической инфраструктуры страны и защите гражданских сетей правительства США, сказал он.
Но сенатор Сьюзан Коллинз, республиканец штата Мэн, и Стюарт Бейкер, бывший помощник секретаря DHS, не согласились с рекомендации CSIS. Король сказал, что кибербезопасный царь в Белом доме будет в значительной степени защищен от контроля над конгрессом и может привести к новым «дерновым сражениям и запутанным линиям власти».
«По вопросу, столь же сложному и сложному, как кибербезопасность, надзор за конгрессом критически важно для достижения реального прогресса », добавил Коллинз.
Коллинз и Бейкер заявили, что Конгресс должен предоставить DHS достаточные ресурсы и полномочия для выполнения этой работы. В то время как усилия кибербезопасности в DHS не были идеальными, агентство добилось значительного прогресса в прошлом году, сказал Бейкер.
Новый офис кибербезопасности в Белом доме может занять пару лет, чтобы стать полностью функциональным, и нет что он будет работать лучше DHS, добавил он. Создание новой организации было бы «рецептом для проталкивания воды» в течение нескольких лет, сказал он.
Вместо того, чтобы надеяться, что новая организация будет лучше, «нам было бы намного лучше строить [вверх] DHS в своих возможностях, - добавил Бейкер.
Члены комитета национальной безопасности планируют ввести новое законодательство о кибербезопасности на этой неделе. Законодательство будет в основном сосредоточено на пересмотре требований к кибербезопасности для федеральных агентств, сказали участники слушания.
В то время как другие участники сосредоточили внимание на том, какое агентство должно возглавить усилия по кибербезопасности, Алан Паллер, директор по исследованиям в Институте SANS, призвал сенаторов потребовать больше защищать ИТ-продукты от федеральных поставщиков. По его словам, правительство США тратит около 70 млрд. Долл. США в год на ИТ, и агентства могут лучше использовать свои мощности по закупкам для продвижения более безопасных продуктов.
Другие части правительства США также могут лучше полагаться на кибернетическую экспертизу NSA и другие агентства, чтобы понять их уязвимости, сказал Паллер.
Нации должны сделать лучшую работу по защите кибербезопасности, сказал Паллер, потому что другие страны обучают современных хакеров, нацеленных на США
. «Существует разрыв между нападавших и наших защитников », - сказал Паллер. «Что проблематично, так это то, что разрыв растет все возрастающими темпами».
Группа: DHS США должен потерять свой авторитет в кибербезопасности
Частная группа рекомендует, чтобы ответственность за государственную кибербезопасность была убрана из DHS США.
Эксперты: план кибербезопасности Обамы Кратко о деталях
Некоторые эксперты по кибербезопасности говорят, что план Обамы не содержит деталей.
DHS Exec принимает трудные вопросы по кибербезопасности
Заместитель госсекретаря Джейн Холл Льют заняла несколько сложных вопросов на конференции Black Hat в среду.