Casa Vigilant de seguretat El cap dels exdhs empeny la seguretat, l'intercanvi d'informació i la resiliència

El cap dels exdhs empeny la seguretat, l'intercanvi d'informació i la resiliència

Vídeo: El Capitan's Golden Gate ft. Emily Harrington | The North Face (Setembre 2024)

Vídeo: El Capitan's Golden Gate ft. Emily Harrington | The North Face (Setembre 2024)
Anonim

La cimera Kaspersky CyberSecurity d’enguany a San Francisco ha estat de molt la més gran que he experimentat. No hi comptava, però a la sala hi havia almenys 100 persones de diversos països. Tom Ridge va començar la jornada. El recordareu com a exsecretari del Departament de Seguretat Nacional dels Estats Units (entre altres funcions).

"Aquest tema em va donar l'oportunitat de reflexionar sobre el que he fet", va començar Ridge. "En els meus dies com a sergent de personal d'infanteria al Vietnam, als anys seixanta, vam combatre una guerra tradicional, violenta, instrumental i atribuïble. És una guerra cinètica, amb mitjans letals de destrucció a terra, mar i aire. La noció de la ciberseguretat no estava en ment de ningú ".

"Continua el 2014", va continuar Ridge, "És un món nou valent, un món interconnectat i interdependent. En aquest món, hi ha dues condicions globals permanents que tindrem com a individus, empreses i països. Una és la xacra de el terrorisme, però això és una altra discussió. L’altra és el que jo anomeno digital per sempre."

Digital Forevermore

"Mai estarem menys connectats del que som ara", va dir Ridge. "El text que fem servir avui aviat quedarà desfasat. És un entorn dinàmic. El digital per sempre és un entorn nou. Als anys seixanta, ens preocupava la terra, el mar i l'aire. Ara hi afegim ciber."

"La promesa i el perill del digital per sempre aporten una nova capacitat, incertesa i risc, no només per al combatent de guerra, sinó per a l'empresa", va dir Ridge. "Per al combatent de la guerra, és una guerra cibernètica mundial. Sabem que avui en dia els estats nació han integrat la ciberestratègia. És als seus documents de política. És una part de la doctrina contra la guerra i s'utilitza. Oblideu de cercar ciberguerra en el futur.; el futur és ara."

Falta d’atenció empresarial

"Diria que els combatents de la guerra estan làser concentrats en riscos que afecten el món cibernètic", va dir Ridge. "No estic segur que el sector privat aporti la mateixa agudesa d'atenció a aquest risc, que creix cada cop més en el digital per sempre". Va continuar: "És críticament important comprendre que la seguretat nacional i la seguretat econòmica estan vinculades. Quan els estats nació poden alterar els ciberassos, és la preocupació de tothom".

Ridge va assenyalar que a la DHS tenien una dita: No es pot assegurar el país des de la circumval·lació. Tothom té un paper en la seguretat. "Secrets comercials, desenvolupament de productes, proves, estratègies, preus, el nom", va dir Ridge. "Els atacants i els pirates informàtics són posteriors. Però al sector privat, el món virtual és un món vague. La suite C no té experiència. Hem de convèncer-los que l'impacte no és virtual, és real."

Manejables, no evitables

"Amèrica és un entorn ric en objectius", va assenyalar Ridge. "No necessitem estar sense alè, però hem de ser intel·ligents. El cyberattack no és un problema evitable, però és un problema manejable. Al segle XX, la paraula de negocis era de qualitat. Al nostre segle, la paraula és resiliència."

Ridge va citar a un analista financer de Kleiner Perkins que va dir: "Hi ha dos tipus d'empreses, aquelles que han estat incomplides i ho saben, i les que han estat incomplides i no ho saben." "L'exèrcit sap sens dubte que el ciberatac és un risc", va dir Ridge. "Empresa? Potser ho veuen com un problema informàtic, no com un problema empresarial. Això hauria de preocupar els accionistes, els clients i els socis."

Compartir és clau

"Un dels reptes del sector privat és compartir informació", va dir Ridge. "En els últims tres anys he tingut el privilegi de treballar amb un grup de tasques de seguretat nacional. Vam anar al Congrés i els vam demanar una via protegida perquè el govern i el sector privat compartissin informació sobre seguretat. Hi ha molt per aprendre i compartir. de cada sector. Malauradament no vam tenir èxit ".

"Cal passar de" necessitat de saber-ho "a" necessitat de compartir ", va dir Ridge. "Per exemple, un client va parlar de la pirateria d'una gran empresa. Quan van anar a compartir amb una agència governamental, l'agència va dir:" Ho sabem ". Quan ens anireu a dir? Aquest tipus de postura inhibeix la nostra capacitat de ciberguerra ".

Mantingueu-vos resistents

"El figuerenc de guerra ha acceptat el nou domini cibernètic", ha conclòs Ridge. "El sector privat és lent a l'hora de posar-se al dia. Estem junts, el combatent de la guerra. No cal que siguem sense alè, només intel·ligents. El cyberattack no es pot evitar, però és manejable. Hem de seguir centrant-nos en la qualitat, però una cultura de consciència i de resiliència ha de ser a l’epicentre."

El cap dels exdhs empeny la seguretat, l'intercanvi d'informació i la resiliència