Androide

Las empresas necesitan soporte de ciberseguridad, el Congreso les dijo

Lawmakers grill Pompeo on Trump Putin summit (EN ESPAÑOL)

Lawmakers grill Pompeo on Trump Putin summit (EN ESPAÑOL)

Tabla de contenido:

Anonim

El ochenta por ciento a 90 por ciento de los problemas de ciberseguridad pueden repararse si las empresas siguen las mejores prácticas establecidas, y el gobierno puede ayudar ofreciendo incentivos como préstamos para pequeñas empresas, seguros y programas de premios, dijo Larry Clinton, presidente y CEO de Internet Security Alliance, un grupo de defensa de la seguridad.

En las últimas semanas algunos legisladores y expertos en ciberseguridad han pedido nuevas regulaciones de seguridad cibernética, pero las regulaciones serían estáticas en un campo que cambia rápidamente y podrían poner U. S. industria en desventaja competitiva, dijo Clinton. Además, las regulaciones estadounidenses llegarían solo a las fronteras de la nación, agregó.

[Más información: cómo eliminar el malware de su PC con Windows]

"Este es un problema internacional", dijo Clinton durante una audiencia antes del Subcomité del Comité de Energía y Comercio de la Cámara de Comunicaciones, Tecnología e Internet. "Necesitamos un sistema mejor: un sistema del siglo XXI".

Instó a las Alianzas Público-Privadas

Bajo la administración del ex presidente de los Estados Unidos George W. Bush, el gobierno adoptó un enfoque en gran medida de no intervención y esperó a que Incentivos del mercado privado que nunca se materializaron, dijo Clinton. En su lugar, el gobierno debe trabajar con la industria privada para proporcionar incentivos para la seguridad cibernética, incluidas las protecciones de responsabilidad y las adjudicaciones de adquisiciones.

"Lo que estamos tratando de hacer aquí es cambiar la economía de la ciberseguridad construyendo un mercado que haga organizaciones privadas quiere invertir continuamente en ciberseguridad en su propio interés económico ", dijo Clinton. "Solo así podremos crear el tipo de sistema de seguridad cibernética sostenible y en evolución que necesitamos".

Clinton y Greg Nojeim, asesores principales del Centro para la Democracia y la Tecnología, no lo mencionaron por su nombre, pero ambos parecían tomarse. apuntar a la legislación de seguridad cibernética que fue presentada el 1 de abril por los senadores Jay Rockefeller, un demócrata de Virginia Occidental, y Olympia Snowe, republicana de Maine.

La Ley de Ciberseguridad establecería, entre otras cosas, estándares de seguridad cibernética aplicables para las empresas privadas. El presidente de EE. UU. Declarará una emergencia de ciberseguridad y cerrará las redes públicas y privadas que se vean comprometidas.

Estados Unidos enfrenta graves consecuencias por su falta de enfoque en ciberseguridad, dijo Rockefeller durante una audiencia en marzo. "Considero que [la ciberseguridad] es un problema profundo y profundamente problemático al que no prestamos mucha atención", dijo entonces. "El problema es que Estados Unidos está inaceptablemente expuesto a un delito cibernético masivo".

Equilibrio de poder

Pero permitir que el gobierno cierre redes privadas y potencialmente monitorear el tráfico en redes privadas le está dando demasiado poder, dijo Nojeim. Tal poder plantearía preguntas sobre la libertad de expresión en los EE. UU., Dijo.

"Las medidas que podrían ser apropiadas para asegurar los sistemas de control de un oleoducto podrían no ser adecuadas para asegurar Internet", agregó Nojeim. "[El gobierno] no debería estar en el negocio de monitorear las redes privadas, ni el gobierno debería cerrar el tráfico de Internet a sistemas de información comprometidos en el sector privado".

Si un presidente pudiera cerrar sistemas privados, él podría usar ese poder para la coacción, dijo Nojeim. "Hasta donde sabemos, aún no ha surgido ninguna circunstancia que justifique una orden presidencial para cortar el tráfico de Internet a un sistema privado de infraestructura crítica", dijo.

Una función para el gobierno sería seguir fomentando el desarrollo de la seguridad del DNS Extensiones, o DNSSec, un paquete de soluciones de seguridad para el Sistema de nombres de dominio de Internet, dijo Dan Kaminsky, director de pruebas de penetración en el proveedor de seguridad cibernética IOActive.

DNSSec permitiría a las organizaciones confiar mejor en el tráfico de Internet proveniente del exterior, dijo. "Tomará algo de trabajo, tomará mucho trabajo", agregó Kaminsky.