기계적 인조 인간

법안은 새로운 사이버 보안 규정을 만들 것입니다

아테나 징글벨락

아테나 징글벨락
Anonim

미국 상원 의원 2 명은 정밀 검사 정부의 사이버 보안 노력을 처음으로 인정한 것으로 알려졌다. 제이 록펠러 상원의 원인 웨스트 버지니아 민주당 상원 의원과 메인 공화당 인 올림피아 스노우 상원 의원은 법안을 수요일에 발표했지만 일부는 자세한 내용은 즉시 사용할 수 없습니다. 앞서 워싱턴 포스트는이 법안이 전기 네트워크, 배수 및 기타 필수 서비스를 통제하는 정부 네트워크와 사설 네트워크에 대한 새로운 권한을 포함 할 것이라고 보도했다.

상원 통상, 과학 및 교통위원회 대변인 록펠러 회장은 수요일 오후 법안에 대한 세부 사항이 거의 없다고 밝혔다. 이 법안은 버락 오바마 대통령 집행 사무소에서 새로운 국가 사이버 보안 고문을 창설 할 것이고, 정부와 민간 부문 사이의 관계를 사이버 보안으로 다시 만들 것이라고위원회는 보도했다.

Windows PC에서 악성 코드를 제거하는 방법]

"우리는 물에서 전기, 은행, 교통 신호등 및 전자 건강 기록에 이르기까지 모든 중요한 비용으로 중요한 인프라를 보호해야합니다. 성명서. "사이버 보안은 우리가 직면하는 가장 중요한 쟁점 중 하나라고 말하는 것은 과언이 아니다. 우리 삶의 연관성이 점점 더 높아지는 사이버 공격에 대한 취약성을 증폭시키고 지금 행동해야한다"고 록펠러는 말했다.

3 월 19 일 청문회에서 그와 스노우는 더 많은 미국 학생들이 사이버 보안을 연구하도록 장려하기위한 노력의 일환으로 법안을 작성 중이다. 그러나 그는 또한 미국 내 주민들이 사이버 보안 문제에 관심을 갖지는 않는다고 불평했다.

"나는 사이버 보안을 우리가별로 신경 쓰지 않는 심오한 문제로 간주한다"고 그는 말했다. "문제는 미국이 방대한 사이버 범죄에 쉽게 접할 수 없다는 것이다."그는 정부 지도자들과 민간 부문이 사이버 보안을 위해 함께 일할 것을 요구했다. 록펠러 장관과 다른 의원들은 최근 사이버 테러리스트들이 은행, 항공 교통 관제 등을 포함한 미국의 인프라를 공격하고 붕괴시킬 수 있다는 우려를 제기했다. 록펠러는 "공공 민간 대응이 필요하며 현재는 존재하지 않는다" 철도 제어 및 통신. 그가 소개 한 법안은 대략 상무위원회 보도 자료에 따르면 워싱턴 DC의 싱크 탱크 전략적 국제 연구 센터 (CSIS)가 주최 한 사이버 보안 전문가위원회의 12 월 보고서에 제시된 지침을 따른다. 그러나 일부 사이버 보안 전문가들은 민간 부문의 새로운 규제로 인해 안보가 개선 될지 여부에 대해 의문을 제기하고 있습니다. 사이버 보안 업체 인 요새화 소프트웨어 (Fortify Software)의 설립자이자 수석 과학자 인 브라이언 체스 (Brian Chess)는 "보안은 태도를 높이고 입법화하기가 어렵다. "조직에 안전하지 않은 소프트웨어가 미치는 영향을 이해하는 것이 더 중요합니다.이 분야를 이끌고있는 회사는 규정 준수 노력의 일환으로이를 수행하고 있지만 예방적인 보안을 배치하는 것이 비용이 저렴하다는 것을 알고 있습니다."

이전 이번 주 Fortify는 정부 소프트웨어에 보안 구축에 중점을 둔 백서를 발표했습니다. 이 보고서는 좋은 사이버 보안 기록을 보유한 조직의 모범 사례를 살펴보고 정부 기관에 강력한 지도자, 강력한 사이버 보안 전문 지식 및 예방적인 보안 표준에 중점을 둘 것을 권장합니다.

또한 정부 기관은 보안을 강화해야합니다. 그들의 인수 프로세스와 레거시 소프트웨어의 수정이나 교체에 중점을 둡니다.

"정보 보안 포럼의 하워드 슈미트 (Howard Schmidt) 사장 겸 CEO와 CSIS 사이버 보안 그룹 고문과 요새화 (Fortify)에 대해"우리는 (사이버 보안에 대한 새로운 절박감을 부여해야한다.) 문제가있다. "마이크로 소프트와 백악관의 이베이 (eBay) 전직 전자 보안 고문이었던 슈미트 (Schmidt)는"연방 정보 보안 관리 (Federal Information Security Management) "라고 불렀다. 2003 년 연방 법 집행 기관인 FISMA (Act of Fisma)는 연방 정부 기관에 연간 사이버 보안 심사를 의뢰하는 법안으로 크게 성공하지 못했다. FISMA는 여러 보안 분야에서 연방 기관을 평가합니다.

연방 정부 기관은 규정의 일부인 상자를 체크하는 대신 예방적인 사이버 보안 조치를 취할 수 있다고 그는 말했다.

"어떤면에서는 집안에 불이 난다 "고 체스는 덧붙였다. "그러나 화재를 일으키는 것을 멈추자."