Android

Pháp luật sẽ tạo ra các quy định an toàn mới

Đề xuất Bộ Công an quản lý dịch vụ đòi nợ thuê

Đề xuất Bộ Công an quản lý dịch vụ đòi nợ thuê
Anonim

Thượng nghị sĩ Jay Rockefeller, một đảng viên đảng Dân chủ Tây Virginia, và Thượng nghị sĩ Olympia Snowe, một người Cộng hòa Maine, đã giới thiệu luật thứ tư nhưng một số chi tiết không có sẵn ngay lập tức. Trước đó, Washington Post báo cáo rằng luật pháp sẽ bao gồm các nhiệm vụ mới trên mạng lưới chính phủ và trên các mạng riêng kiểm soát lưới điện, phân phối nước và các dịch vụ thiết yếu khác.

Rockefeller là chủ tịch, cho biết hôm thứ Tư cô có vài chi tiết về dự luật vào chiều thứ Tư. Dự luật sẽ thành lập một cố vấn an ninh mạng quốc gia mới trong văn phòng điều hành của Tổng thống Barack Obama, và nó sẽ "làm lại mối quan hệ giữa chính phủ và khu vực tư nhân về an ninh mạng", một thông cáo của ủy ban cho biết. để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

"Chúng tôi phải bảo vệ cơ sở hạ tầng quan trọng bằng mọi giá - từ nguồn nước đến điện, ngân hàng, đèn giao thông và hồ sơ y tế điện tử - danh sách tiếp tục", Rockefeller nói bản tường trình. "Không thể nói rằng an ninh mạng là một trong những vấn đề quan trọng nhất mà chúng ta phải đối mặt; bản chất ngày càng được kết nối của chúng ta chỉ làm tăng tính dễ bị tổn thương của chúng ta đối với các cuộc tấn công trên mạng và chúng ta phải hành động ngay bây giờ.

ông và Snowe đã làm việc trên một dự luật, với một phần tập trung vào việc khuyến khích nhiều sinh viên Hoa Kỳ học an ninh mạng hơn. Nhưng ông cũng phàn nàn rằng một số ít người dân Mỹ chú ý đến các vấn đề an ninh mạng của đất nước.

"Tôi coi [an ninh mạng] là một vấn đề rắc rối sâu sắc và sâu sắc mà chúng ta không chú ý nhiều." "Vấn đề là Mỹ không được chấp nhận đối với tội phạm mạng lớn".

Ông kêu gọi các nhà lãnh đạo chính phủ và khu vực tư nhân làm việc cùng nhau trên an ninh mạng. "Rockefeller và các nhà lập pháp khác gần đây đã nêu lên những lo ngại rằng những kẻ lừa đảo trực tuyến có thể tấn công và hạ gục cơ sở hạ tầng của Mỹ, bao gồm cả ngân hàng, kiểm soát không lưu, kiểm soát đường sắt và viễn thông. Pháp luật mà ông đã giới thiệu gần như tuân theo các hướng dẫn được đưa ra trong một báo cáo tháng 12 từ một ủy ban chuyên gia bảo mật không gian mạng do Trung tâm Nghiên cứu Quốc tế và Chiến lược (CSIS) tổ chức.

Nhưng một số chuyên gia an ninh mạng đã đặt câu hỏi liệu các quy định mới cho khu vực tư nhân có cải thiện an ninh hay không. "An ninh là một thái độ và rất khó để lập pháp thái độ", Brian Chess, nhà sáng lập và nhà khoa học trưởng tại Fortify Software, một nhà cung cấp bảo mật mạng cho biết. Các công ty đang dẫn đầu trong lĩnh vực này đang thực hiện nó như là một phần của nỗ lực tuân thủ nhưng họ nhận ra nó rẻ hơn để triển khai bảo mật phòng ngừa. ”

Trước đó tuần này, Fortify phát hành một bài báo trắng tập trung vào việc xây dựng an ninh vào phần mềm của chính phủ. Báo cáo đó xem xét các thực tiễn tốt nhất của các tổ chức có hồ sơ theo dõi an ninh mạng tốt và khuyến cáo rằng các tổ chức chính phủ cần các nhà lãnh đạo mạnh mẽ, chuyên môn bảo mật mạng mạnh và tập trung vào các tiêu chuẩn bảo mật dự phòng.

Ngoài ra, các tổ chức chính phủ cần thúc đẩy an ninh các quy trình mua lại của họ và tập trung vào việc sửa chữa hoặc thay thế phần mềm kế thừa của họ, báo cáo cho biết.Howard Schmidt, chủ tịch kiêm giám đốc điều hành của Diễn đàn an ninh thông tin và cố vấn cho nhóm an ninh mạng CSIS và Fortify cho biết: “Vấn đề là chúng tôi phải đính kèm một cảm giác cấp bách mới về [an ninh mạng]”. "Chúng tôi trải qua chu kỳ liên tục để đánh bại chính mình, đánh bại chính mình, thay vì nhận nó ngay từ lúc khởi đầu."

Schmidt, một cố vấn an ninh mạng cũ cho eBay, Microsoft và Nhà Trắng, được gọi là Quản lý An ninh Thông tin Liên bang Đạo luật (FISMA) năm 2003, một đạo luật liên quan đến các cơ quan liên bang đối với các đánh giá an ninh mạng hàng năm, một phần lớn "không thành công" trong các thủ tục giấy tờ. " FISMA xếp loại các cơ quan liên bang ở một số khu vực an ninh.

Thay vì kiểm tra các hộp là một phần của quy định, các cơ quan liên bang có thể đang làm việc về các biện pháp an ninh mạng dự phòng. ngôi nhà đang cháy, "Tướng thêm. "Nhưng hãy dừng những gì gây ra lửa."