Android

Un responsable gouvernemental: nous sommes sérieux à propos de la cybersécurité cette fois

E-stonia - A startup country - VPRO documentary - 2015

E-stonia - A startup country - VPRO documentary - 2015
Anonim

La Maison Blanche est déterminée à poursuivre ses efforts pour faire de la cybersécurité une priorité, malgré les efforts du gouvernement qui ont échoué, a déclaré mercredi un haut responsable. Selon Christopher Painter, directeur de la cybersécurité au National Security Council des États-Unis, la liste des objectifs spécifiques de la sécurité nationale, récemment complétée par des experts en cybersécurité de la Maison Blanche, est de 60 jours. aller après le rapport ", a déclaré Peintre lors d'un discours au Sommet sur la sécurité de l'information Gartner à National Harbor, Maryland. «Les plans d'action … sont des mesures concrètes que nous pouvons prendre.»

[Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]

L'examen de la politique de cybersécurité, dévoilé fin mai, comprend une liste de plans d'action à long terme visant à améliorer la cybersécurité du gouvernement américain et des utilisateurs d'Internet privés. Parmi les objectifs à court terme du gouvernement américain annoncés par le président Barack Obama: nommer un coordinateur de la cybersécurité de la Maison Blanche; élaborer des paramètres pour mesurer les améliorations de la cybersécurité; créer une campagne d'éducation publique;

Painter, qui a travaillé sur les questions de cybersécurité depuis le début des années 90, a déclaré que le discours d'Obama le 29 mai était la première fois qu'un dirigeant national consacrait un discours entier à la cybersécurité. Gary McGraw, CTO chez Cigital, société de conseil en sécurité informatique et qualité, a noté que les administrations présidentielles précédentes ont également publié des rapports sur la cybersécurité, et que peu d'améliorations leur ont été apportées..

"Nous sommes très doués pour mettre au point ces articles raisonnables", a-t-il déclaré. "Nous ne sommes pas très doués pour les actualiser, les mettre en action, en train de faire quelque chose."

Certaines parties du rapport Obama semblent "terriblement familières" aux anciens rapports gouvernementaux, notamment la stratégie nationale de sécurisation de l'ancien président George W. Bush. Cyberspace, sorti en 2003, a déclaré McGraw. "La principale chose que je voudrais que le gouvernement fasse est de parler de parler de la cybersécurité", at-il dit. "Nous avons vu un certain nombre d'examens, un certain nombre de groupes de discussion … autour de la cybersécurité, mais nous n'avons pas vraiment vu de mouvement tangible dans l'espace gouvernemental en dehors de la communauté du renseignement et du ministère de la Défense."

McGraw, s'exprimant par vidéo au sommet de Gartner, a dit qu'il était prudemment optimiste que certains des efforts du rapport sur la réduction des vulnérabilités logicielles et des menaces de cybersécurité auront un impact positif sur la cybersécurité américaine. Il a également applaudi l'emphase d'Obama sur la vie privée et les libertés civiles.

Mais il a mis en doute l'un des principaux points du rapport Obama, à savoir que la Maison Blanche a besoin d'un coordinateur de la cybersécurité. Le coordinateur peut avoir un accès limité à Obama et une faible autorité budgétaire, a déclaré M. McGraw.

"Cela me semble un rôle de pom-pom girl", a-t-il dit. "Nous n'avons pas vraiment besoin d'une pom-pom girl, bien que je suppose qu'il vaut mieux avoir une pom-pom girl que de ne rien avoir."

Painter a défendu les efforts de l'administration Obama et suggéré que de nombreuses entreprises et résidents américains soient prêts à changer les politiques de cybersécurité. Le rapport énonce de nombreuses priorités, mais elles sont toutes importantes, a-t-il ajouté. "Toutes ces [priorités] sont des choses assez ambitieuses que nous devons accomplir, mais nous devons les faire maintenant", at-il dit.

Les cybercriminels sont de plus en plus organisés, internationaux et ciblés dans leurs attaques, at-il ajouté. > Les cybermenaces ont évolué en «attaques incroyablement sévères», a-t-il déclaré. "Nous avons des initiés … nous avons des menaces de l'Etat-nation, tout un spectre de menaces de la part d'une bande de gars."