Android

Certains participants à l'audition se demandent si le nouveau tsar de la Maison Blanche est nécessaire

Jour 39 - Interview Frédéric Michaud - L'IA dans la cybersécurité et le hacking

Jour 39 - Interview Frédéric Michaud - L'IA dans la cybersécurité et le hacking
Anonim

Le DHS n'a pas l'autorité pour coordonner les efforts de cybersécurité des autres agences. L'Agence (NSA) et le US Federal Bureau of Investigation, a déclaré James Lewis, directeur du programme de technologie et de politique publique du Centre d'études stratégiques et internationales (CSIS), un groupe de réflexion de Washington DC.

Une commission du SCRS des experts de la cybersécurité, dans un rapport publié en décembre, a recommandé que le président Barack Obama dépouille le DHS de son autorité de coordination de la cybersécurité et crée un nouveau bureau de cybersécurité dans le pays. la maison. Lewis a réitéré les critiques du DHS lors d'une audience mardi devant le Comité sénatorial de la sécurité intérieure et des affaires gouvernementales, disant que le DHS devrait avoir un rôle de cybersécurité mais que la coordination générale est "au-delà de ses compétences". PC]

"Nos réseaux sont vulnérables, nos adversaires sont inventifs et énergiques, et nous sommes désorganisés", a déclaré Lewis. "Nous avons besoin d'une stratégie globale et d'un responsable".

U.S. Les efforts de cybersécurité ont été "entravés par des luttes intestines" et le DHS n'a aucune autorité sur les branches militaires américaines, les agences de renseignement et les forces de l'ordre travaillant sur la cybersécurité, a ajouté M. Lewis. Le DHS a cependant un rôle à jouer dans la protection des infrastructures critiques du pays et dans la protection des réseaux civils du gouvernement américain.

La sénatrice Susan Collins, républicaine du Maine, et Stewart Baker, ancien secrétaire adjoint du DHS, n'étaient pas d'accord avec la recommandation du SCRS. Un tsar de la cybersécurité à la Maison Blanche serait en grande partie à l'abri du contrôle du Congrès et pourrait conduire à de nouvelles «batailles de territoire et lignes d'autorité confuses», a déclaré Collins.

Sur un sujet aussi pressant et aussi complexe que la cybersécurité

Collins et Baker ont tous deux déclaré que le Congrès devrait donner au DHS suffisamment de ressources et d'autorité pour faire le travail. Les efforts de cybersécurité au DHS n'ont pas été parfaits, mais l'agence a fait des progrès significatifs l'année dernière, a dit Baker.

Un nouveau bureau de cybersécurité à la Maison Blanche pourrait prendre quelques années pour devenir pleinement fonctionnel, et il n'y a pas Garantir que cela fonctionnerait mieux que le DHS, at-il ajouté. Créer une nouvelle organisation serait une «recette pour marcher sur l'eau» pour quelques années, dit-il.

Au lieu d'espérer qu'une nouvelle organisation ferait mieux, «nous ferions beaucoup mieux de construire [up] DHS dans ses capacités, "Baker ajouté.

Les membres du comité de sécurité intérieure plan d'introduire une nouvelle législation sur la cybersécurité cette semaine.

Alors que d'autres participants se sont concentrés sur l'agence qui devrait diriger les efforts de cybersécurité, Alan Paller, directeur de la recherche à l'Institut SANS, a exhorté les sénateurs à exiger davantage de services de cybersécurité. sécuriser les produits informatiques des fournisseurs fédéraux. Le gouvernement américain dépense environ 70 milliards de dollars US par an en informatique et les agences peuvent mieux utiliser leur pouvoir d'achat pour obtenir des produits plus sûrs, dit-il.

D'autres parties du gouvernement américain peuvent également compter sur l'expertise cyber-offensive de Paller a dit que la nation doit mieux protéger la cybersécurité, a dit Paller, parce que d'autres nations forment des pirates sophistiqués pour cibler les Etats-Unis.

"Il y a un fossé entre les attaquants et nos défenses », a déclaré Paller. "Ce qui est problématique, c'est que l'écart augmente de plus en plus."