Bruno Coelho – Stock.Adobe.com
Američko Vijeće za industriju informacijske tehnologije pozvalo je Kancelariju Nacionalnog cyber-ovog direktora Bijele kuće kako bi smanjio opterećene propise u područjima kao što su Ai i incident izveštava i da naprave više za izgradnju jedinstvenog sigurnosnog režima
Od
- Alex Scroxton,Sigurnosni urednik
Objavljeno: 15. avgusta 2025. 16:15
Američka Vijeće za industriju informacijske tehnologije (ITI) pozvala je Bijelu kuću Donalda Trumpa da bi se smanjila crvena traka oko cyber sigurnosnih propisa – potencijalno poništavanje nekih poslova za vrijeme prethodnog predsjednika Joea Bidena – rekavši da savezna vlada mora učiniti više za koordinaciju konzistentne politike cyber sigurnosne politike i radnoj ruci u ruci s privatnim sektorom.
U izvještaju objavljenom ove sedmice pod nazivom Map puta za rezultate: strateške preporuke ITI-ja za vožnju američke cyber sigurnostiOrganizacija, koja broji najveće IT preduzeća u svijetu kao njeni članovi – uključujući sve takozvane velike pet – abeceda, abecede, abecede, Apple-a, Meta i Microsofta – ponudila je niz preporuka za Bijelu kuću na nacionalnom cyber redatelju (ONCD), prezentirani od strane novog imenovanog Seana Cairncross-a.
“Vizija administracije trebala bi se prevesti u akciju vođenu rezultatima”, napisao je autore izveštaja. “To znači osnaživanje branitelja s onim što trebaju pobijediti: efikasnost, odgovarajuće resurse i slobodu da se fokusiraju na stvarne prijetnje, a ne na navigaciju na mrežu regulatornih režima.
“Postoji potreba da se prioritezeti superativni ishodi sigurnosti, smanjili crvenu vrpcu, preispituju naslijeđene mrežne arhitekture, ulagati u sigurne moderne sisteme i ojačaju pouzdana partnerstva između javnog i privatnog sektora”, nastavili su se.
“Rezanje crvene trake, usklađivanje zahtjeva i pojednostavljenje cyber operacija oslobodit će vladi i branitelje privatnog sektora kako bi se fokusirali na zaustavljanje stvarnih prijetnji. Učinkovitost nije samo dobro upravljanje – to je samo dobro upravljanje.”
Izvještaj je ponudio neke smjernice o tome što bi područjevima ITI-ovi željeli razmotriti oncD-u, treba li se regulatorno za roštilj osvijetliti.
Pozvao je američku vladu da “odgovori brzinom i čvrstoćom” u korištenju AI-a za osiguranje mreža i kritičnu infrastrukturu, i osnaživanje cyber branitelja za frontne linije; učiniti više za implementaciju manje fragmentiranog pristupa izvještavanju o incidentu; Da bi se vratio opseg izveštavanja o Cyber incidentima 2022. za kritičnu infrastrukturu, koji je rekao da je dovelo do prevelike papirologije i opterećenog sistema; i za izgradnju jedinstvenog cyber certifikacijskog sistema i bolje razmjerene cyber usluge u cijeloj vladi.
Daljnja briga
Nakon 2025. aprila “zastrašivanje” preko bližeg propasti zajedničkih ranjivosti i izloženosti koji su podržali mitre zbog nedostatka finansiranja, ITI je takođe rekao da se shema ponovo ne može dozvoliti da se ne može ponovo pokrenuti.
“Lakse bi erodirao nacionalnu sigurnost, pokrenula rasipnu dupliranje i stvaranje otvora naši neprijatelji bi iskoristili”, rekao je ITI.
“Osiguranje predvidljivih sredstava sačuvat će ulogu CVE programa kao pouzdanog izvora podataka o ranjivosti za branitelje u cijelom ekosustavu.”
Ostala područja zabrinutosti u trgovinsko tijelo uključuju potrebu da se bavi tehnologijom krajnjeg života kao izvor cyber rizika – približavanje Microsoft Windows-a 10 je odgovarajući trenutni primjer – za provođenje strateškog djelovanja na post-kvantnoj kriptografiji, kako bi se usvajalo arhitekture nula povjerenja i za dodatno učvršćivanje lanca za napajanje softvera.
Ponovna vodstvo SAD-a
Izvještaj ITI-ja također je zabilježio zabrinutosti da SAD rizikuju da izgube svoje globalno rukovodeće pozicije u postavljanju međunarodnih cyber sigurnosnih normi i standarda, posebno kao Velike Britaniju, Europska unija i drugi kreću naprijed sa vlastitim naporima.
ITI je rekao da SAD “moraju voditi” i pozvali na Oncd da rade sa State Departmom da služi kao “strateško sidro” za američki angažman na globalnoj sigurnosnoj politici, a nacije domaćim cyber prioritetima bolje usklađuju s dosegama izvan američkih granica.
Pročitajte više o usklađenosti o regulatoru i standardnim zahtjevima
-
Bijela kuća otkriva plan za poboljšanje BGP sigurnosti
Napisao: Rob Wright
-
Stručnjaci se odražavaju na nacionalnu cyber strategiju, izdanje verzije 2 plana implementacije
Napisao: Jill McKeon
-
OSS lideri detaljno obveze za sigurnosnu sigurnost softvera
Napisao: Alex Scroxton
-
Traka se vraća na glavni meni
Napisao: Bryan Betts