Car-tech

DHS Exec ใช้คำถามที่ยุ่งยากเกี่ยวกับ Cyber ​​security

พิศาล เชิงหà¸à¸¡

พิศาล เชิงหà¸à¸¡
Anonim

Homeland Security ส่งเจ้าหน้าที่ระดับสูงที่เคยพูดในที่ประชุม Black Hat ในสัปดาห์นี้และรองเลขาธิการ Jane Holl Lute ได้ตอบคำถามยาก ๆ สองสามข้อจากผู้เชี่ยวชาญด้านความปลอดภัยคอมพิวเตอร์ที่ไม่ค่อยเชื่อในการเข้าร่วมประชุม

ในตอนท้ายของคำปราศรัยสำคัญในวันพุธผู้เข้าร่วมประชุมรายหนึ่งถามว่าเราควรคาดหวังว่า DHS จะให้การรักษาความปลอดภัยในโลกไซเบอร์แบบเดียวกันนี้หรือไม่ที่เป็นการเดินทางทางอากาศกับหน่วยงานการรักษาความปลอดภัยการขนส่ง "ทำไมเราควรเชื่อว่า DHS ก้าวไปข้างหน้ากำลังจะปกป้องไซเบอร์ในสิ่งอื่นที่ไม่ใช่ทางเดียวกัน?" เขาถาม, เสียงปรบมือเสียงดังของเซสชั่นกับคำถาม. "ขณะที่ TSA ชะลอการเดินทางทางอากาศ DHS จะชะลอการพาณิชย์"

ปลัดไม่เห็นด้วยกับลักษณะเฉพาะของ TSA แต่ยอมรับว่ามี "ความตึงเครียด" ในภารกิจของ DHS "เราต้องการรักษาคนที่อาจเป็นอันตราย แต่เราต้องการเร่งรัดการค้าและการเดินทางที่ถูกต้องตามกฎหมาย"

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

"เราเชื่อว่าเราสามารถทำได้ เราสามารถปกป้องสิทธิของเราได้เราสามารถปกป้องการค้าและการแลกเปลี่ยนทางกฎหมายได้ "เธอกล่าว "เราสามารถมีทุกสิ่งเหล่านี้ได้ แต่เราจำเป็นต้องมีส่วนร่วมในการอภิปรายเกี่ยวกับวิธีที่เราจะจัดลำดับความสำคัญและวิธีการที่เราจะสร้างความสมดุล"

ผู้เชี่ยวชาญด้านความปลอดภัยเช่น Bruce Schneier ได้ออกมาตรการ TSA มานานแล้วกล่าวว่า ไม่ได้ผลและคิดไม่ออก Schneier เรียกการฉายสนามบินในสหรัฐฯว่า "โรงละครรักษาความปลอดภัย"

บางคนได้วิพากษ์วิจารณ์ DHS ว่าชะลอการตอบสนองต่อเหตุการณ์ไซเบอร์ ขณะที่ระบบอุตสาหกรรมถูกกำหนดเป้าหมายด้วยหนอน Stuxnet เมื่อสองสัปดาห์ก่อนทีม DHS ได้รับทีมตอบสนองฉุกเฉินทางคอมพิวเตอร์ของ DHS เป็นเวลาห้าวันเพื่อผลักดันการแจ้งเตือนจากสาธารณะ นักวิจารณ์กล่าวว่ายาวเกินไป

การกดปุ่มในประเด็นสำคัญของเธอลูทเรียกร้องให้มีการเจรจาที่แท้จริงระหว่างรัฐบาลและภาคอุตสาหกรรมและกล่าวว่าเธอหวังว่าแผนกของเธออาจเป็น "พอร์ทัลสำหรับการอภิปรายนั้น"

"คุณรู้ไหม สังคมเคยพูดคุยกับตัวเองผ่านทางรัฐบาลของพวกเขาด้วยเหตุนี้เราจึงไม่พูดคุยกันอีกต่อไป "เธอกล่าว "ในหลาย ๆ เรื่องเรากำลังโยนข้อกล่าวหาไปมาและเห็นว่าใครมีรายงานที่ชาญฉลาดมากขึ้นผู้ซึ่งได้คิดถึงแนวคิดใหม่ ๆ "

การกดปุ่มในรูปแบบอื่นที่การตอบสนองต่อการคุกคามทางอินเทอร์เน็ตของรัฐบาลมีมากขึ้น กว่าที่ปฏิบัติผู้เข้าร่วมประชุมอื่นถามว่า Lute คิดว่าสหรัฐจะสามารถรักษาความปลอดภัยระบบคอมพิวเตอร์โดยไม่ต้องพบ cyberdisaster แรกเท่ากับโจมตี 11 กันยายนผู้ก่อการร้าย "ในความมั่นคงแห่งมาตุภูมิที่เครื่องทำน้ำเย็นเพื่อนร่วมชั้นของคุณบอกว่า" มันเป็นเรื่องของเวลาก่อนที่สิ่งที่น่ากลัวเกิดขึ้นและนั่นก็คือตอนที่เรากำลังจะต้องทำในสิ่งที่เราต้องการจริงๆแทนที่จะพูดถึงสิ่งที่ "ฉันเป็นคนที่เชื่อว่าประเทศนี้สามารถปกป้องตัวเองได้" นายลูทกล่าว "ผมไม่ทราบว่าสิ่งที่หลีกเลี่ยงไม่ได้และผมคิดว่าทุกคนที่อาศัยอยู่ในเหตุการณ์ที่เกิดขึ้นเมื่อปี 1989 (เมื่อกำแพงเบอร์ลินตก) หรือผู้ที่อาศัยอยู่ในเหตุการณ์ในปีพ. ศ. 2544 ได้สูญเสียสิทธิในการบอกว่าอะไรเป็นไปไม่ได้"

Robert McMillan ครอบคลุมข่าวความปลอดภัยของคอมพิวเตอร์และข่าวเทคโนโลยีทั่วไปสำหรับ

IDG News Service ติดตาม Robert ที่ Twitter ที่ @obobcmillan ที่อยู่อีเมลของ Robert คือ [email protected]