คำสั่งผู้บริหารความปลอดภัยทางไซเบอร์หรือการฝึกซ้อมดับเพลิง?

คำสั่งผู้บริหารความปลอดภัยทางไซเบอร์หรือการฝึกซ้อมดับเพลิง?

ใหม่เกี่ยวกับความปลอดภัยในโลกไซเบอร์ของฝ่ายบริหาร Biden มี 8,080 คำ และจากการนับของฉัน มีกำหนดเวลา 43 รายการ และรายการดำเนินการ 70 รายการ ภายในไม่กี่ชั่วโมง กลุ่มการค้าทุกกลุ่ม บริษัทไซเบอร์ และผู้ติดตามค่ายก็พร้อมใจกันแสดงปฏิกิริยาตอบรับอย่างคาดไม่ถึง ทั้งเสียงปรบมือ คำชมเชย และคำชื่นชมพวกเขาใช้คำเช่น “ตัวหนา กวาด มั่นคง” แน่นอนว่ามันเป็นเรื่องที่กว้าง แต่สำหรับฉันมันเป็นเรื่องซับซ้อนและใบสั่งยาที่มีรายละเอียดซึ่งต้องการความเรียบง่ายและการแสดงออกของหลักการที่ชัดเจน

ฉันสามารถนึกภาพผู้ขายและผู้ปฏิบัติงานของเอเจนซีที่เกาหัวของพวกเขา

ได้เหมือนกัน โดยพยายามนึกภาพโครงสร้างระหว่างหน่วยงาน รายงาน รายการการดำเนินการ และกำหนดเวลาที่ทับซ้อนกันทั้งหมดบนกระดานไวท์บอร์ดหรือสเปรดชีตขนาดใหญ่ในห้อง

เห็นได้ชัดว่าคำสั่งนั้นใช้เวลานานมากในการเตรียมการโดยพนักงานที่ขยันขันแข็ง ความประทับใจของฉันคือการที่ทำเนียบขาวเลือกที่จะปล่อยเมื่อคืนนี้เนื่องจากเหตุการณ์ทางไซเบอร์ขนาดใหญ่ที่กระทบกับโครงสร้างพื้นฐานที่สำคัญมีผลบังคับต่อการเติมน้ำมันเบนซินในทุกสิ่ง สายแก๊สมีความหมายทางวัฒนธรรมที่มีศักยภาพเป็นพิเศษ พวกเขานึกถึงผลพวงของการห้ามค้าน้ำมันอาหรับในปี 1973 ซึ่งการโน้มน้าวใจของผู้มีอำนาจจากต่างประเทศได้พิสูจน์ว่าพวกเขายุ่งเหยิงกับวิถีชีวิตของชาวอเมริกันอย่างแท้จริง

        CX Exchange ของ Federal News Network: เข้าร่วมกับเราในช่วงบ่ายสองวันที่ 26 และ 27 เมษายน ซึ่งเราจะสำรวจเทคโนโลยี นโยบาย และกระบวนการที่สนับสนุนความพยายามของหน่วยงานในการให้บริการสาธารณะ ธุรกิจ และเจ้าหน้าที่ของรัฐอย่างมีประสิทธิภาพมากขึ้น

ตอนนี้ วงกรรโชกทรัพย์ในยุโรปตะวันออก ซึ่งตามความเป็นจริงแล้วเกี่ยวกับแรงจูงใจทางการเงิน แสดงให้เห็นว่าสามารถฉกฉวยเสบียงน้ำมันได้ บางทีมันอาจจะจ่ายเป็นเปอร์เซ็นต์ให้กับเครื่องจักรของปูตินเพื่อใช้งานโดยดูเหมือนไม่ต้องรับโทษ?

แต่ตามที่เจ้าหน้าที่ทำเนียบขาวระบุไว้ในการบรรยายสรุป

ที่มาพร้อมกับการเปิดตัว EO “เหตุการณ์ด้านความปลอดภัยทางไซเบอร์เช่น SolarWinds, Microsoft Exchange และตอนนี้เหตุการณ์ Colonial Pipeline เป็นเครื่องเตือนใจว่าทั้งหน่วยงานภาครัฐและเอกชนของสหรัฐฯ มีความเสี่ยงสูงที่จะ การโจมตีอย่างต่อเนื่อง ซับซ้อน และมุ่งร้าย — ตั้งแต่ศัตรูของรัฐชาติไปจนถึงอาชญากรที่วิ่งวุ่น”

โดยพื้นฐานแล้วทำเนียบขาวมีความถูกต้องในการปรับปรุงนโยบายและขั้นตอนด้านความปลอดภัยทางไซเบอร์ของรัฐบาล สภาพแวดล้อมของภัยคุกคามทางไซเบอร์เปลี่ยนแปลงอยู่เสมอ รัฐบาลมักจะก้าวถอยหลังในสิ่งที่จำเป็นต้องเป็น

ดังนั้น คำสั่งดังกล่าวจึงเรียกร้องให้มีขั้นตอนที่เป็นรูปธรรม เช่น ให้เวลาหน่วยงาน 180 วันในการยืนยันตัวตนแบบสองปัจจัยสำหรับการเข้าถึงข้อมูล และการเข้ารหัสข้อมูลทั้งที่ที่พักและอยู่ระหว่างการขนส่ง มันทำให้เกิดภาษาสัญญาบังคับใหม่สำหรับการได้มาซึ่งซอฟต์แวร์และบริการด้านความปลอดภัยในโลกไซเบอร์ มันผลักดันแนวทางปฏิบัติด้านความปลอดภัยที่อัปเดตสำหรับการใช้งานคลาวด์เชิงพาณิชย์ มันใช้ภาษาจำนวนมากในการกำหนดนโยบายสำหรับห่วงโซ่อุปทานของซอฟต์แวร์และการจัดการกับระบบรักษาความปลอดภัยของประเทศ มันโอบกอดสถาปัตยกรรมที่ไว้วางใจเป็นศูนย์

EO พยายามที่จะจัดการกับภัยคุกคามทางไซเบอร์ของอินเทอร์เน็ตและมาตรฐานทางไซเบอร์สำหรับอุปกรณ์อิเล็กทรอนิกส์สำหรับผู้บริโภค

คำสั่งของ Biden กวาดล้างใน Department of Homeland Security และ Cybersecurity and Infrastructure Security Agency แน่นอน นอกจากนี้ FBI, สถาบันมาตรฐานและเทคโนโลยีแห่งชาติ, กระทรวงกลาโหม, อัยการสูงสุด, Federal Acquisition Regulatory Council, ผู้อำนวยการข่าวกรองแห่งชาติ, สำนักงานความมั่นคงแห่งชาติ, General Services Administration และทำเนียบขาวเอง มันสั่งให้มีคณะกรรมการพิจารณาความปลอดภัยทางไซเบอร์ซึ่งเป็นข้อกำหนดของพระราชบัญญัติความมั่นคงแห่งมาตุภูมิปี 2545

แต่ให้ตายเถอะ มันอ่านเหมือนตำราเคมีหรือแย่กว่านั้นคือหนึ่งในร่างกฎหมายที่พยายามแก้ไขพันเรื่อง ในส่วนที่ 4 การเพิ่มความปลอดภัยของห่วงโซ่อุปทานของซอฟต์แวร์ รายการการดำเนินการจะเรียงตามตัวอักษรจาก (a) ถึง (x) ซึ่งขาดจาก (z) เพียงสองรายการ ส่วนเหล่านั้นครอบคลุม 16 กำหนดเวลา

ฉันสูญเสียจำนวนการแบ่งปันข้อมูลและการรายงานที่ EO กำหนด

credit : สล็อตโรม่าเว็บตรง / สล็อตแท้ / สล็อตเว็บตรง

Sitemap