Car-tech

NSA "Perfect Citizen" Program is Only One Piece of Cyber ​​Security Puzzle

The magic of Fibonacci numbers | Arthur Benjamin

The magic of Fibonacci numbers | Arthur Benjamin
Anonim

تتمثل مهمة وكالة الأمن القومي (NSA) في حماية أنظمة الأمن القومي الأمريكية ، والتي تشمل البنية التحتية الحيوية - سواء كانت القطاع العام أو الخاص - الذي يشكل العمود الفقري للدفاع الوطني والتجارة للبلاد. إن مبادرة "المواطن المثالي" NSA ليست سوى خطوة واحدة ، على الرغم من ذلك ، في عملية أمن الإنترنت على نطاق أوسع والتي يجب أن تشمل اختصاصيي أمن المعلومات في القطاع الخاص ليكونوا أكثر فعالية.

يوضح موقع NSA على الويب أن "مهمة ضمان المعلومات تواجه التحدي الهائل منع الخصوم الأجانب من الوصول إلى معلومات الأمن القومي الحساسة أو المصنفة ". ومع ذلك ، لا يشمل ذلك انتهاك الدستور أو خرق أي قوانين ، وقد تكون التقارير الأولية لنطاق وقدرات برنامج "المواطن المثالي" التابع لجهاز الأمن القومي مبالغ فيه.

أرسلت جوديت إميل ، وهي ناطقة باسم وكالة الأمن القومي. بيان عبر البريد الإلكتروني يعلن فيه القصة الأولية من صحيفة وول ستريت جورنال "تصوير غير دقيق للعمل الذي تم تنفيذه في وكالة الأمن القومي" ، مضيفا "بسبب الحساسية العالية المحيطة بما نفعله للدفاع عن أمتنا ، فإنه من غير المناسب تأكيد أو رفض جميع الادعاءات المحددة المقدمة في المقالة. "

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows الخاص بك]

يوضح البيان أن" Perfect Citizen هو مجرد تقييم للضعف وتطوير القدرات. هذا هو جهد بحث وهندسة ، ولا يوجد أي نشاط رصد ، ولا يتم استخدام أي مستشعرات في هذا المسعى. "

يذكر أيضًا" يوفر هذا العقد مجموعة من الحلول التقنية تساعد وكالة الأمن القومي على فهم التهديدات التي تواجه شبكات الأمن القومي ، وهو جزء مهم من مهمة وكالة الأمن القومي للدفاع عن الأمة.

عادلة بما فيه الكفاية. ومع ذلك ، أعتقد أن معظم الأمريكيين يوافقون على أن حماية أصول الشبكة وبيانات الوكالات الحكومية وكيانات البنية التحتية الحيوية أمر مهم ، وأن العديد من المتخصصين في أمن المعلومات سيتفقون على أن الوضع الحالي للأمن السيبراني للقطاعين العام والخاص يمكن أن يستخدم التحسين.

تماشيا مع الهدف الذي حدده إميل "لفهم أفضل للتهديدات" ، ينبغي على شركات القطاع الخاص - سواء كانت جزءًا من البنية التحتية الحيوية أم لا - أن تشارك بشكل أكبر في مساعدة جهود الحكومة ، بالإضافة إلى المزيد التعاون مع بعضهم البعض.

بطبيعته ، أمن المعلومات هو السرية. المنظمات غير راغبة في مشاركة تفاصيل ثانوية عن الهجمات خوفا من فقدان ثقة العملاء أو المساهمين. إنهم غير راغبين في الكشف عن الدفاعات المبتكرة التي توصلوا إليها لحماية شبكاتهم خوفا من الدعوة لمزيد من الهجمات.

المشكلة هي أن الشركات المختلفة وبائعي الأمن المختلفين لا يرون سوى قطعة صغيرة من اللغز. من خلال مشاركة هذه الأجزاء والتعاون في وضع الألغاز معًا ، يمكن تحديد الأنشطة المشبوهة والهجمات الضارة بسرعة أكبر ومنعها ، وتستفيد جميع الأطراف من تحسين الأمن.

نظرًا لأنه يتعلق بالأمن القومي ، فإن أحد الحلول هو مجتمع أمن المعلومات في القطاع الخاص من خلال خلق فرصة لمهنيي أمن المعلومات للمساهمة في الدفاع الوطني بطريقة مماثلة لتخصيص الوقت للاحتياطيات العسكرية أو الحرس الوطني.

في مقال من جزأين من GovInfoSecurity.com ، إريك لايكن ، اقترح العضو المنتدب للإكتشاف والتحقيق الإلكتروني العالمي في Duff & Phelps ، فيلق Cyber ​​الوطني ، موضحًا أن "The Cyber ​​Corps الوطني سيكون هيئة نخبوية ومكرسة ومدنية لأفضل وأذكى متخصصي تكنولوجيا المعلومات في بلدنا. ستكون مجموعة ذكية تفويض بالعمل في جميع الدوائر الحكومية ومعالجة مجموعة متنوعة من الاحتياجات. "

في الجزء الثاني من المقال ، يضيف ليكين: "يمكن أن تصبح الخدمة في Cyber ​​Corps الوطنية مسارًا مهنيًا للإدارة الداخلية للموظفين من الشركات الكبرى ، حيث المشاركة في Cyber ​​Corps الوطنية ستكون عنصرًا مشجعًا - وربما متوقعًا - عند انتهاء الخدمة ، سيستأنف عضو من أعضاء Cyber ​​Corps الوطني وظيفته ، مسلحًا بفهم أفضل عن المشهد الأمني ​​السيبراني ، وفي الواقع ، فإن إعادة إشراك أعضاء Cyber ​​Corps سيؤدي إلى تلقيح الشركات ذات النظام الموحد. الروح والبروتوكولات المشتركة ، وتعزيز الأمن السيبراني في البلاد في هذه العملية. "

جهد تعاوني مثل هذا بين القطاعين العام والخاص ، جنبا إلى جنب مع التعاون الموسع بين شركات القطاع الخاص مثل رأينا في أعقاب الهجوم عملية أورورا في وقت سابق من هذا العام ، من شأنه أن يقطع شوطا طويلا نحو تحسين الدفاع الوطني لدينا - وأيضا تطوير المشهد الأمني ​​العام لمواجهة جديدة التحديات بشكل أكثر فعالية.

يمكنك اتباع طوني على

صفحة الفيسبوك الخاصة به ، أو الاتصال به عن طريق البريد الإلكتروني على [email protected]. هو أيضًا tweets كـ Tony_BradleyPCW.