एंड्रॉयड

कानून नए साइबर सुरक्षा प्रमाण पत्र बनाएगा

FortiManager and FortiAnalyzer Overview (FortiOS 6.2.3)

FortiManager and FortiAnalyzer Overview (FortiOS 6.2.3)
Anonim

दो अमेरिकी सीनेटरों ने कानून पेश किया है जो ओवरहाल करेगा देश के साइबर सुरक्षा प्रयासों, और सरकार ने पहली बार कुछ निजी कंपनी साइबर सुरक्षा प्रयासों को विनियमित करने की अनुमति दी होगी।

वेस्ट वर्जीनिया डेमोक्रेट के सीनेटर जे रॉकफेलर और एक मेन रिपब्लिकन के सीनेटर ओलंपिया स्नो ने बुधवार को कानून पेश किया लेकिन कुछ विवरण तुरंत उपलब्ध नहीं थे। इससे पहले बुधवार को, वाशिंगटन पोस्ट ने बताया कि कानून में सरकारी नेटवर्क और निजी नेटवर्क पर नए जनादेश शामिल होंगे जो विद्युत ग्रिड, जल वितरण और अन्य आवश्यक सेवाओं को नियंत्रित करते हैं।

सीनेट वाणिज्य, विज्ञान और परिवहन समिति के लिए एक प्रवक्ता, जिसमें से रॉकफेलर अध्यक्ष हैं, बुधवार को कहा कि बुधवार दोपहर बिल के बारे में उनके कुछ विवरण थे। एक समिति समाचार विज्ञप्ति में कहा गया है कि यह बिल राष्ट्रपति बराक ओबामा के कार्यकारी कार्यालय में एक नया राष्ट्रीय साइबर सुरक्षा सलाहकार स्थापित करेगा, और यह "साइबर सुरक्षा पर सरकार और निजी क्षेत्र के बीच संबंधों को रीमेक करेगा।" [

[आगे पढ़ने: कैसे अपने विंडोज पीसी से मैलवेयर हटाने के लिए]

"हमें अपने महत्वपूर्ण बुनियादी ढांचे को हर कीमत पर - हमारे पानी से लेकर बिजली, बैंकिंग, यातायात रोशनी और इलेक्ट्रॉनिक स्वास्थ्य अभिलेखों की रक्षा करना चाहिए - सूची जारी है," रॉकफेलर ने कहा एक बयान। "यह कहना एक अल्पमत है कि साइबर सुरक्षा एक सबसे महत्वपूर्ण मुद्दों में से एक है; हमारे जीवन की बढ़ती हुई प्रकृति केवल साइबर हमलों की हमारी कमजोरता को बढ़ाती है और हमें अब कार्य करना चाहिए।"

रॉकफेलर ने 1 9 मार्च के दौरान कहा कि वह और स्नो साइबर सुरक्षा का अध्ययन करने के लिए अधिक अमेरिकी छात्रों को प्रोत्साहित करने पर ध्यान देने के एक हिस्से के साथ बिल पर काम कर रहे थे। लेकिन उन्होंने यह भी शिकायत की कि कुछ अमेरिकी निवासियों ने देश की साइबर सुरक्षा समस्याओं पर ध्यान दिया है।

"मैं [साइबर सुरक्षा] को गहराई से और गहरी परेशानी वाली समस्या के रूप में मानता हूं जिसके लिए हम अधिक ध्यान नहीं दे रहे हैं।" "समस्या यह है कि अमेरिका बड़े पैमाने पर साइबर क्राइम के संपर्क में है।"

उन्होंने फिर सरकार के नेताओं और निजी क्षेत्र के लिए साइबर सुरक्षा पर एक साथ काम करने के लिए बुलाया। रॉकफेलर ने कहा, "हमें एक समन्वित सार्वजनिक-निजी प्रतिक्रिया की आवश्यकता है, और वर्तमान में, कोई अस्तित्व में नहीं है।" 99

रॉकफेलर और अन्य सांसदों ने हाल ही में चिंताओं को उठाया है कि साइबर आतंकवादियों ने हमला किया और अमेरिकी बुनियादी ढांचे को कम कर दिया, जिसमें बैंक, हवाई यातायात नियंत्रण, रेल नियंत्रण और दूरसंचार। वाणिज्य समिति के समाचार विज्ञप्ति के मुताबिक, उन्होंने वाशिंगटन, डीसी, थिंक टैंक, सेंटर फॉर स्ट्रैटेजिक एंड इंटरनेशनल स्टडीज (सीएसआईएस) द्वारा आयोजित साइबर सुरक्षा विशेषज्ञों के एक आयोग से दिसम्बर की एक रिपोर्ट में निर्धारित दिशानिर्देशों का मोटे तौर पर पालन किया है।

लेकिन कुछ साइबर सुरक्षा विशेषज्ञों ने सवाल किया है कि निजी क्षेत्र के लिए नए नियम सुरक्षा में सुधार करेंगे या नहीं। एक सुरक्षा जांच विक्रेता फोर्टिफ़ सॉफ्टवेयर में संस्थापक और मुख्य वैज्ञानिक ब्रायन शतरंज ने कहा, "सुरक्षा एक रवैया है और रवैया को कानून बनाना मुश्किल है।" "संगठन पर असुरक्षित सॉफ्टवेयर के प्रभाव को समझने के लिए इसका और अधिक करना है। इस क्षेत्र में अग्रणी कंपनियां इसे अनुपालन प्रयास के हिस्से के रूप में कर रही हैं लेकिन वे मानते हैं कि निवारक सुरक्षा को तैनात करना सस्ता है।"

इससे पहले इस हफ्ते, फोर्टिफ़ ने सरकारी सॉफ्टवेयर में सुरक्षा के निर्माण पर केंद्रित एक श्वेत पत्र जारी किया। यह रिपोर्ट उन संगठनों के सर्वोत्तम प्रथाओं को देखती है जिनके पास साइबर सुरक्षा ट्रैक रिकॉर्ड हैं, और सिफारिश करते हैं कि सरकारी संगठनों को मजबूत नेताओं, मजबूत साइबर सुरक्षा दक्षता और निवारक सुरक्षा मानकों पर ध्यान केंद्रित करने की आवश्यकता है।

इसके अलावा, सरकारी संगठनों को सुरक्षा को धक्का देना होगा रिपोर्ट में कहा गया है कि उनकी अधिग्रहण प्रक्रियाएं और उनके विरासत सॉफ्टवेयर को ठीक करने या बदलने पर ध्यान केंद्रित किया गया है।

सूचना सुरक्षा फोरम के अध्यक्ष और सीईओ हॉवर्ड श्मिट, सीएसआईएस साइबर सुरक्षा समूह के सलाहकार और फोर्टिफ़ाई ने कहा, "मुद्दा यह है कि हमें [साइबर सुरक्षा] पर तत्काल आवश्यकता का एक नया भाव संलग्न करना होगा।" "हम शुरुआत से ही इसे प्राप्त करने के बजाय खुद को हराकर, खुद को हराकर, अपने आप को हराकर इस निरंतर चक्र से गुज़रते हैं।"

ईबे, माइक्रोसॉफ्ट और व्हाइट हाउस के पूर्व साइबर सुरक्षा सलाहकार श्मिट ने फेडरल इनफॉर्मेशन सिक्योरिटी मैनेजमेंट 2003 का अधिनियम (एफआईएसएमए), एक कानून जो सालाना साइबर सुरक्षा समीक्षा के लिए संघीय एजेंसियों को विषय देता है, जो काफी हद तक असफल "पेपरवर्क में व्यायाम" करता है। उन्होंने कहा कि कई सुरक्षा क्षेत्रों में एफआईएसएमए ग्रेड संघीय एजेंसियां।

नियमों का हिस्सा होने वाले बक्से को चेक करने के बजाय संघीय एजेंसियां ​​निवारक साइबर सुरक्षा उपायों पर काम कर सकती हैं।

"कुछ अर्थ में, यह जानना अच्छा है घर आग पर है, "शतरंज जोड़ा। "लेकिन चलो रोकें जो आग पैदा कर रहा है।"