US National Cybersecurity Strategy: สิ่งที่เราคาดหวังได้ในครั้งนี้ และอะไรอีกบ้างที่ควรพิจารณา

US National Cybersecurity Strategy: สิ่งที่เราคาดหวังได้ในครั้งนี้ และอะไรอีกบ้างที่ควรพิจารณา

มักกล่าวกันว่าวงล้อของรัฐบาลเคลื่อนตัวช้า แต่การโจมตีทางไซเบอร์ที่เพิ่มขึ้นอย่างต่อเนื่องทำให้เกียร์ของรัฐบาลต้องเดินหน้าต่อไปด้วยความเร่งด่วนในการแก้ไขปัญหาที่สำคัญนี้ ด้วยกลยุทธ์ความปลอดภัยทางไซเบอร์แห่งชาติที่คาดว่าจะเปิดตัวในอีกไม่กี่สัปดาห์ข้างหน้า ภาครัฐและเอกชนต่างรอคอยผลลัพธ์อย่างใจจดใจจ่อคำสั่งผู้บริหารทำเนียบขาวเรื่องการปรับปรุงความปลอดภัยทางไซเบอร์ของประเทศในเดือนพฤษภาคม 2564 เป็นความคืบหน้าที่โดดเด่นชิ้นแรก

โดยสรุปขั้นตอนสำหรับรัฐบาลกลางในการปรับปรุงความปลอดภัย

ทางไซเบอร์ของประเทศให้ทันสมัย สิ่งนี้ได้รับการต่อยอดจากการระดมทุนของสภาคองเกรสที่มอบให้กับ Cybersecurity and Infrastructure Security Agency ซึ่งเกินงบประมาณที่ขอไปมาก และการลงนามในกฎหมาย Quantum Computing Cybersecurity Preparedness Act เมื่อเร็วๆ นี้ของ Biden แรงผลักดันในการออกยุทธศาสตร์ระดับชาตินี้ได้นำประเทศมาสู่จุดที่เป็นอยู่ในขณะนี้ และด้วยการเพิ่มขึ้นของการโจมตีทางไซเบอร์ที่เราได้เห็นในปีที่ผ่านมา เป็นที่ชัดเจนว่าสิ่งนี้จำเป็นไม่ช้าก็เร็ว

ด้วยรายละเอียดที่มีอยู่ ทำให้มีการคาดการณ์บางอย่างเกี่ยวกับสิ่งที่คาดหวังในแผนการรักษาความปลอดภัยทางไซเบอร์ของ Biden Administration ที่จะประกาศในเร็วๆ นี้

การคาดการณ์ยุทธศาสตร์ความปลอดภัยทางไซเบอร์แห่งชาติ

ต่อไปนี้คือประเด็นสำคัญบางส่วนที่อาจนำไปสู่กลยุทธ์:

        ข้อมูลเชิงลึกโดย Ciena และ AT&T: ข้อกำหนดของภารกิจในการรับความเร็วและแบนด์วิธสูงไปยังผู้ใช้ทั่วๆ ไปคือหน่วยงานชั้นนำในการปรับใช้ 5G ดาวเทียมพื้นต่ำ และเทคโนโลยีเครือข่ายที่คล่องตัวอื่นๆ ที่เกิดขึ้นใหม่ เราแบ่งปันรายละเอียดจากความพยายามของ Coast Guard, CBP, CISA และ Energy ในการบรรยายสรุปสำหรับผู้บริหารสุดพิเศษนี้

ขยายกฎระเบียบสำหรับภาคเอกชน: ประสบความสำเร็จ

ในการเสริมสร้างความมั่นคงทางไซเบอร์ของประเทศเป็นสถานการณ์ที่พร้อมรับมือ บทบาทของความปลอดภัยทางไซเบอร์ในภาคเอกชนเป็นสิ่งที่มองข้ามไม่ได้ วิธีที่องค์กรรักษาความปลอดภัยโครงสร้างพื้นฐาน ห่วงโซ่อุปทาน ลูกค้า และข้อมูลมีผลกระทบมหาศาลเมื่อไม่ได้ทำอย่างถูกต้อง ดังที่ SolarWinds เห็น แม้ว่าเทคโนโลยีจะควบคุมได้ยาก แต่ข้อกำหนดด้านความปลอดภัยที่เข้มงวดขึ้นภายในภาคเอกชนก็มีความจำเป็นต่อสุขอนามัยในโลกไซเบอร์โดยรวมของประเทศ กฎระเบียบที่ขยายออกไปมีแนวโน้มที่จะเป็นรูปเป็นร่างโดยคำนึงถึงรูปแบบ ‘ความรับผิดชอบร่วมกัน’ ส่งเสริมความร่วมมือระหว่างภาครัฐและเอกชนที่ลึกซึ้งยิ่งขึ้นระหว่างรัฐบาลและอุตสาหกรรม โมเดลนี้จะบังคับให้องค์กรต่างๆ ต้องทำงานเชิงรุกมากขึ้นเมื่อต้องรักษาความปลอดภัย เช่น การรายงานการโจมตีแรนซัมแวร์ที่เกิดขึ้น เพื่อให้ข้อมูลเชิงลึกตามเวลาจริงเกี่ยวกับสถานะของการโจมตีทางไซเบอร์ที่ส่งผลกระทบต่ออุตสาหกรรมส่วนตัว

มุ่งเน้นไปที่ภัยคุกคามทางไซเบอร์ระหว่างประเทศ:การใช้ภัยคุกคามทางไซเบอร์โดยตัวแสดงของรัฐชาติกำลังเติบโตในระดับสากล ในช่วงต้นปี 2022 เราพบว่าแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลอิหร่านใช้ Log4j เพื่อแทรกซึมเครือข่ายหน่วยงานของสหรัฐฯ โดยเน้นย้ำถึงความจำเป็นในการปกป้องโครงสร้างพื้นฐานที่สำคัญเพิ่มเติม ความพยายามในการแฮ็กระบบน้ำและอุตสาหกรรมการเกษตรที่เพิ่มขึ้นยังทำให้ความต้องการการป้องกันที่แข็งแกร่งยิ่งขึ้นจากภัยคุกคามทางไซเบอร์ระหว่างประเทศ เราสามารถคาดหวังว่าเฟรมเวิร์กจะให้คำแนะนำสำหรับโครงสร้างพื้นฐานเหล่านี้เพื่อเสริมความปลอดภัย

การจัดการกับช่องว่างของความสามารถ : การก้าวนำหน้าภัยคุกคามในปัจจุบันต้องอาศัยพรสวรรค์ที่พร้อมสำหรับความท้าทาย น่าเสียดายที่ช่องว่างของบุคลากรทางไซเบอร์เพิ่มขึ้น 26%เมื่อเทียบกับปี 2564 และอุตสาหกรรมนี้ต้องการคนงานมากกว่าที่มีอยู่ในปัจจุบันถึง 3.4 ล้านคนเพื่อรักษาความปลอดภัยทรัพย์สินอย่างมีประสิทธิภาพ ช่องว่างด้านความสามารถนี้เป็นอุปสรรคต่อความก้าวหน้าในทุกอุตสาหกรรมและทุกภาคส่วน การสรุปแผนการเพิ่มการพัฒนาบุคลากรสามารถคาดหวังได้ว่าจะจัดหาทรัพยากรด้านความปลอดภัยที่จำเป็นเพื่อเติมเต็มช่องว่างในปัจจุบันนี้

พื้นที่เหล่านี้จะเป็นเครื่องมือสำคัญในการขับเคลื่อนประเทศของเราไปสู่จุดที่เราต้องการเมื่อต้องการความปลอดภัย แม้ว่าความคืบหน้าใดๆ จะเป็นความคืบหน้าที่ดีสำหรับการรักษาความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา แต่นี่เป็นการดำเนินการที่ซับซ้อนและมีหลายชั้นที่ต้องพิจารณา

credit: FactoryOutletSaleMichaelKors.com
OrgPinteRest.com
hallokosmo.com
20mg-cialis-canadian.com
crise-economique-2008.com
latrucotecadeblogs.com
1001noshti.com
007AntiSpyware.com
bravurastyle.com
WoodlandhillsWeather.com