Sa danima ostavljenim u Bijeloj kući, odlazeći američki predsjednik Joe Biden potpisao je široko-rasponsku izvršnu narudžbu za cyber sigurnost sa dalekosežnim implikacijama
Od
- Alex Scroxton,Sigurnosni urednik
Objavljeno: 16. januara 2025. 22:09
Odlazni predsjednik Sjedinjenih Država Joe Biden potpisao je izvršnu narudžbu Cyber Security (EO) obećavajući da će se izgraditi na “temeljnim koracima” snimljenim ranije u svojoj administraciji naredivši dodatne radnje za poboljšanje kontki sigurnosti SAD-a.
U jednom od njegovih posljednjih službenih djela prije inauguracije predsjednika Donalda Trumpa sljedeće sedmice, biden detaljne akcije namijenjene poboljšanju odgovornosti za softverske i oblačne pružatelje usluga, ojačati sigurnost IT infrastrukture američke vlade, promoviraju sigurnost modernizira sigurnost najbolje prakse, promoviraju sigurnost Inovacije i adresu zlonamjerne cyber prijetnje SAD-u – i proširenjem njenih saveznika – enacijacija iz drugih jurisdikcija.
“Značajne zlonamjerne aktivnosti koje omogućuju cyber … predstavljaju neobičnu i izvanrednu prijetnju nacionalnoj sigurnosti, vanjskoj politici i ekonomiji Sjedinjenih Država”, rekao je Biden, predstavljajući EO kongresu.
Napisao je: “Ove kampanje narušavaju isporuku kritičnih usluga u cijeloj naciji, koštaju milijarde dolara i potkopavaju sigurnost Amerikanaca i privatnost. Više se mora učiniti kako bi se poboljšala cyber sigurnost nacije protiv ovih prijetnji. “
Osnovne odredbe
Među nekim odredbama interesa sigurnosne industrije su nametanje novih zahtjeva za izvještavanje o dobavljačima softvera američkoj vladi, uključujući uvođenje sigurnih potvrda o razvoju softvera, za nadgledanje Cyber sigurnosnog osiguranja i agencije za infrastrukturu (CiSA).
Narudžba također zahtijeva da se tijela savezne vlade usvojiju najbolju praksu industrije, posebno u menadžmentu identiteta i pristupa (IAM) za poboljšanje vidljivosti prijetnje i ojačati jaku provjeru autentičnosti i šifriranje preko njene infrastrukture.
Podržava i modernizaciju navedene infrastrukture i tamo gdje podržava kritičku vladu i provodi korištenje najbolje prakse Cyber najboljeg u područjima kao što su nulta povjerenje, detekcija i odgovor na kraj (EDR), segmentacija mreže i otporna na višefaktivost (MVP), kao i oko nabavke i korišćenja vladinih izvođača.
Inače, poziva vladu da ubrza istraživanje na raskrižju umjetne inteligencije (AI) i sigurnosti i post-kvantnu enkripciju.
Konačno, EO iznosi dodatne korake za borbu protiv cyber prijetnji, pod uvjetom da bilo kakva imovina ili interesi u SAD-u u SAD-u budu blokirani i ne mogu se prenijeti ili platiti bilo kojim pojedincima koje je utvrdila američka vlada da budemo saučešći ili da se bave zlonamjerom Cyber aktivnosti.
Podrška
ILLUMIO GARY GARY CHERSTERSTER-a Gary Carlet, koji je prethodno držao vlade CIO u više organizacija, rekao je: “Izvršni nalog Bidena uvodi nekoliko obećavajućih prijedloga koji bi mogli značajno poboljšati zaštitu nacije, uključujući strože softverske zahtjeve, smjernice o korisnoj umjetnoj inteligenciji Za cyber odbranu i usvajanje detekcije krajnjeg točke i odgovora.
“To je ohrabrujuće da se fokusira na rješavanje kritičnih pitanja koja se usklađuju s pritiskom na potrebu da se suprotstave akteri prijetnji nacija-državi, a posebno me ohrabruje naglasak na suradnju, što će biti od suštinskog značaja za uspjeh ovih mjera.”
Nadjačen?
Međutim, s vremenom Bisena u Bijeloj kući sada se mjeri u satima, Dovod je rekao da će uspjeh EO-a ovisiti o prioritetima politike utvrđene od strane dolazne republičke administracije.
“Sledeća administracija ima priliku da se obnavlja fokus i energiju vladinoj tehnologiji. Izgradnjom na postojeće temelje i napredak mogli bismo vidjeti značajan napredak u saveznoj cyber sigurnosnoj držanju i naporima za suradnju koji dovode do superativnih rezultata “, rekao je.
Očekuje se da će njegove pobede za 2016. godinu, očekuje se da će Trump potpisati gomilu novih EO-ova nakon što je 20. januara polagalo na osnovu toga što će se mnogi fokusirati na pitanja poput imigracije koja je aktivirala svoju biračku bazu u novembru.
Da li će Trump ili ne biti neposredni rad na cyber sigurnosti ostataka i da se razgovara sa novinarima prije nego što su Biden potpisao nalog, Anne Neuberger, zamjenik nacionalnog savjetnika za tehnologiju na nacionalnom sigurnošću, rekao je da je Bidenov tim ne razgovaralo o sadržaju Bidena EO sa Trumpovim tranzicijskim timom unaprijed, ali da su bili otvoreni za takve rasprave nakon što je Trumpov tim na svom mjestu.
Prema izvještajima, Trump je blizu odabira Cyber veterana Seana Planeka za pokretanje Cise, zamijenivši odlaznu Jen Issterly.
Plankey, koji trenutno radi s post-kvantnim šifriranjem firmom Indigo Vault, između ostalog, služio u sigurnosnim ulogama na Odjelu za energetiku (DOE) i bio je direktor za Cyber politiku na Vijeću za nacionalnu sigurnost tijekom Trumpovog prvog mandata. Radio je i u sigurnosnim ulogama u američkim oružanim snagama, uključujući mornarstvenu inteligenciju i obalnu stražu.
Neuberger je rekao da se nadala da su široki četkici EO bili dovoljno bipartisan da im treba izvesti sljedećeg predsjednika.
Pročitajte više o usklađenosti o regulatoru i standardnim zahtjevima
-
Microsoft poziva Trumpa da ‘gurne teže’ na cyber pretnje
Napisao: Alex Scroxton
-
Trump planira ukinuti biden nalog, ograničiti AI regulativu
Napisao: Makenzie Holland
-
Obrazovanje će biti ključno za dobru regulaciju AI: Pogled iz SAD-a
Napisao: Alex Scroxton
-
Biden EO ima za cilj da izgradi temelj za AI zakonodavstvo
Napisao: Makenzie Holland