ISOC Q1 Community Forum 2016
تحتاج العديد من الشركات إلى توسيع عدد الإدارات الداخلية التي تركز على الأمن السيبراني خارج نطاق تكنولوجيا المعلومات ، مع مجموعة متعددة التخصصات بقيادة المسؤول المالي الرئيسي المكرسة لتقييم والحد من الإنترنت ، وفقا لتقرير جديد صدر الاثنين. وفي حين ينبغي أن تظل إدارة تقنية المعلومات لاعباً رئيسياً في جهود الأمن السيبراني ، فإن المدير المالي والإدارة القانونية وإدارة المخاطر والموارد البشرية والعلاقات العامة والإدارات الأخرى بحاجة إلى المشاركة في القرارات المتعلقة بالمخاطر قبل حدوث خرق الأمن الإلكتروني ، حسبما ذكر التقرير. صدر عن تحالف أمن الإنترنت (ISA) والمعهد الأمريكي الوطني للمعايير (ANSI) ، وهي مجموعة غير ربحية ركزت على وضع معايير للصناعات الأمريكية.
أصدرت المجموعتان التجاريتان التقرير ، "الأثر المالي لمخاطر الإنترنت "من خلال سلسلة من ورش العمل شارك فيها أكثر من 30 منظمة. مثل المشاركون وجهات نظر العديد من الإدارات المشتركة ، ومن بين المنظمات المعنية IBM و Lockheed Martin و Crimson Security و State Farm Insurance ومعهد هندسة البرمجيات في جامعة Carnegie Mellon وأقسام العدل الأمريكية والتجارة والأمن الداخلي.
[مزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك
التقرير ، مترجم " 50 سؤالاً يجب على كل مدير مالي أن يسألها ، "يوصي بأن يشغل كبار المسؤولين الماليين في مجال الأعمال التجارية تركيزًا كبيرًا في التركيز على السايبرريك إذا لم يكونوا بالفعل. وقال ساجالو إن الرؤساء الماليين في وضع يمكنهم من رؤية الصورة والميزانية الكبيرة لزيادة الإنفاق على تكنولوجيا المعلومات ، إذا لزم الأمر ، أو تأمين الأمن السيبراني أو المزيد من الموارد في الإدارات الأخرى. بالإضافة إلى ذلك ، يحتاج المديرون الماليون إلى فهم المخاطر المالية المحتملة على الاختراقات أو التسريبات ، كما قال.
وردا على سؤال حول ما إذا كان بعض الرؤساء التنفيذيين أو رؤساء أقسام تكنولوجيا المعلومات سيشهدون زيادة المشاركة من الرؤساء التنفيذيين والأقسام الأخرى كتعدي على أرضهم ، أعضاء فرقة العمل التي أنتجت التقرير وقالوا أنهم لا ينبغي. يدرك العديد من إدارات تقنية المعلومات أنها جزء من الحل لقضايا الأمن السيبراني ، كما قال إدوارد ستول ، وهو مهندس برمجيات لشركة Direct Computer Resources ورئيس مجموعة أفضل ممارسات أمان تكنولوجيا المعلومات للجنة InterNational المعنية بمعايير تقنية المعلومات.
العديد من أقسام تكنولوجيا المعلومات تعاني من نقص التمويل ، وأضاف لاري كلينتون ، رئيس ISA. وقال إن زيادة الاهتمام من المدير المالي قد يؤدي إلى تمويل إضافي وتركيز إضافي على احتياجات تكنولوجيا المعلومات.
قد يكون من الواضح لماذا يوصي التقرير بإشراك الإدارات القانونية والعلاقات العامة في اتخاذ قرارات تتعلق بالسيبيرسك. ولكن حتى الموارد البشرية لديها دور تلعبه ، حيث يقدر أن 70 في المئة من الانتهاكات تأتي من داخل المنظمة ، حسبما ذكر ستول.
من بين الأسئلة يجب على رؤساء الشؤون المالية أن يسألوا رؤساء الأقسام ، وفقا للتقرير:
- هل قامت الشركة بتحليل الاضطرابات الإلكترونية لدينا؟
- ما هي احتمالية أن يتم تسميتنا في الدعاوى القضائية الجماعية بعد الإخلال؟
- هل هناك أسباب وجيهة وراء جمعنا لمعلومات شخصية؟
- ما هو
- هل لدينا خطة اتصالات موثقة واستباقية للأزمات؟
يبلغ الأثر الاقتصادي السنوي للهجمات الإلكترونية في الولايات المتحدة حوالي 226 مليار دولار ، وفقًا لتقديرات عام 2004 من خدمة أبحاث الكونغرس. حان الوقت للشركات للنظر في الأمن السيبراني بطريقة جديدة ، مع إدارات متعددة تشارك في هذه القضية ، وقال أعضاء فرقة العمل التقرير. وقال ساجالو: "إذا نظرت الشركات إلى الأمن السيبراني كمجرد قضية تكنولوجيا معلومات ، فلن نكون آمنين قدر الإمكان".ويضيف كل من المعهد الدولي للمعايير و ANSI أن التقرير يعكس طريقة جديدة للنظر إلى الأمن السيبراني والحاكم الإلكتروني.
وأضاف: "إن الأمن السيبراني ليس مشكلة في تكنولوجيا المعلومات". "إنها قضية إدارة مخاطر على مستوى المؤسسة تؤثر على كل جانب من جوانب المنظمة."
الاستثمار الأمريكي في تكنولوجيا المعلومات سيخلق فرص عمل ، يقول فريق بحث إن هناك استثمارًا بقيمة 30 مليار دولار في مجال النطاق العريض والصحة وتكنولوجيا المعلومات والأجهزة الذكية الذكية يمكن أن تخلق الشبكات ما يقرب من مليون شخص ...
استثمار من قبل حكومة الولايات المتحدة بقيمة 30 مليار دولار أمريكي في شبكات النطاق العريض والصحة وتكنولوجيا الطاقة الذكية من شأنه أن يخلق أو يحتفظ بما يقرب من مليون وظيفة ، وفقا لتقرير جديد صادر عن مركز أبحاث في واشنطن العاصمة.
استقصاء الحكومة CIO: يحتاج الأمن السيبراني إلى العمل
يبقى الأمن السيبراني مصدر قلق كبير لمدراء تقنية المعلومات الفيدراليين ، ولكن النتائج حتى الآن مختلطة تقول دراسة استقصائية.
فاتورة إيقاف تشغيل الشبكة تواجه تغييرات P> يقول مساعد
p>
إن مشروع قانون الأمن السيبراني في مجلس الشيوخ الأمريكي ما زال عملاً قيد التنفيذ span> مشروع قانون في مجلس الشيوخ الأميركي يسمح للرئيس باراك أوباما بإغلاق أجزاء من الإنترنت خلال أزمة الأمن السيبراني من المرجح أن يعاد كتابتها ويحتاج إلى مدخلات من الشركات الخاصة ، حسبما قال عضو في الكونغرس مرتبط بالتشريع.
قانون الأمن السيبراني وتقول إيلين دونسكي ، رئيسة فريق لجنة التجارة والعلوم والنقل في مجلس الشيوخ: إن 2009 ، الذي قدمه في أبريل (نيسان) السيناتور جاي روكفلر ، وهو ديمقراطي من فرجينيا الغربية ، وأولمبيا سنو ، وهو جمهوري من ولاية ماين ، يحتوي على لغة "غير كاملة". مشروع القانون ، من بين أمور أخرى ، يسمح للرئيس الأمريكي أن "يعلن حالة الطوارئ في مجال الأمن الإلكتروني ويأمر بتقييد أو إغلاق حركة مرور الإنترنت من وإلى أي معلومات عن البنية التحتية الحيوية للحكومة الفيدرالية أو الولايات المتحدة. النظام أو