By_N4rK0ZzZzz
- 10 Ocak 2023
- 2,049 Mesaj
Aktiflik
Seviye
Deneyim
Biden idaresi, tehditleri pahalandırmak için en yeterli donanıma sahip daha büyük şirketlere ve kuruluşlara yönelik sorumlulukları “yeniden dengelemeyi” amaçlayan bir Ulusal Siber Güvenlik Stratejisi yayınladı. Teşebbüs, bilhassa kritik altyapı için asgarî güvenlik standartlarının kullanımını genişletecek ve bu taban çizgisine uymayı kolaylaştırmak için ortak bir çok düzenleme oluşturacaktır.
Buna nazaran idare, altyapıyı daha faal bir biçimde savunabilecek gelişmiş kamu-özel ittifakları da istiyor. Federal hükümet ayrıyeten tehditlere karşı korunmak için ağlarını ve müdahale siyasetlerini modernize edecek.
Şirketler de ayrıyeten özensiz davranışları için radara takılmış olabilir. Birtakım şirketlerin strateji, yazılım ve hizmetlerle ilgili kimi sorumlulukları, önerilen siber güvenlik uygulamalarını göz gerisi eden yahut bilinen güvenlik açıklarına sahip eserler gönderen geliştiricilere kaydıracaktır. Beyaz Saray, tam sorumluluğu engelleyen ve “belirli yüksek risk senaryoları” için daha sert standartlar belirleyen yasalar üzerinde Kongre ve şirketlerle birlikte çalışmayı umuyor. İnançlı liman kararı, inançlı eserler geliştirmek için samimi efor gösteren şirketleri koruyacak bir husus.
Amerika kafayı siber güvenliğe taktı!
Plan ayrıyeten siber güvenlik araştırmalarına ve işgücüne daha fazla yatırım yapacak. İdare, internetin çekirdeğindeki “sistemik” güvenlik açıklarını azaltmayı ve kuantum sonrası şifreleme (yani, kuantum tabanlı akınlara karşı koruma) ve dijital kimlikler üzere gelişen teknolojilere ahenk sağlamayı umuyor. Kimi siyasetlerse büyük ölçüde değişmeyecek. Hükümet, fidye yazılımlarıyla uğraşta memleketler arası işbirliği de dahil olmak üzere tehditleri proaktif olarak “bozacak ve ortadan kaldıracak”.
Yönetim, uygulamanın çoktan başladığını söylüyor. Lakin stratejinin kelam verildiği üzere işleyip işlemeyeceği şimdi muhakkak değil. Taslak, sorumlulukları büyük ölçüde ferdi kurumlara, Kongre’ye ve birtakım durumlarda eyalet düzenleyicilerine devrediyor. Yani sonuç umulduğu kadar uyumlu olmayabilir. Geliştiricilerin kendilerini güvenlik açıklarından sorumlu tutan maddeleri beğenilen karşılayıp karşılamayacakları da belirli değil. Tekrar de yaklaşım, federal yetkililerin ileriye dönük dijital tehditlerle nasıl gayret edeceğine dair beklentileri ortaya koyması açısından kıymetli.
Buna nazaran idare, altyapıyı daha faal bir biçimde savunabilecek gelişmiş kamu-özel ittifakları da istiyor. Federal hükümet ayrıyeten tehditlere karşı korunmak için ağlarını ve müdahale siyasetlerini modernize edecek.
Şirketler de ayrıyeten özensiz davranışları için radara takılmış olabilir. Birtakım şirketlerin strateji, yazılım ve hizmetlerle ilgili kimi sorumlulukları, önerilen siber güvenlik uygulamalarını göz gerisi eden yahut bilinen güvenlik açıklarına sahip eserler gönderen geliştiricilere kaydıracaktır. Beyaz Saray, tam sorumluluğu engelleyen ve “belirli yüksek risk senaryoları” için daha sert standartlar belirleyen yasalar üzerinde Kongre ve şirketlerle birlikte çalışmayı umuyor. İnançlı liman kararı, inançlı eserler geliştirmek için samimi efor gösteren şirketleri koruyacak bir husus.
Amerika kafayı siber güvenliğe taktı!
Plan ayrıyeten siber güvenlik araştırmalarına ve işgücüne daha fazla yatırım yapacak. İdare, internetin çekirdeğindeki “sistemik” güvenlik açıklarını azaltmayı ve kuantum sonrası şifreleme (yani, kuantum tabanlı akınlara karşı koruma) ve dijital kimlikler üzere gelişen teknolojilere ahenk sağlamayı umuyor. Kimi siyasetlerse büyük ölçüde değişmeyecek. Hükümet, fidye yazılımlarıyla uğraşta memleketler arası işbirliği de dahil olmak üzere tehditleri proaktif olarak “bozacak ve ortadan kaldıracak”.
Yönetim, uygulamanın çoktan başladığını söylüyor. Lakin stratejinin kelam verildiği üzere işleyip işlemeyeceği şimdi muhakkak değil. Taslak, sorumlulukları büyük ölçüde ferdi kurumlara, Kongre’ye ve birtakım durumlarda eyalet düzenleyicilerine devrediyor. Yani sonuç umulduğu kadar uyumlu olmayabilir. Geliştiricilerin kendilerini güvenlik açıklarından sorumlu tutan maddeleri beğenilen karşılayıp karşılamayacakları da belirli değil. Tekrar de yaklaşım, federal yetkililerin ileriye dönük dijital tehditlerle nasıl gayret edeceğine dair beklentileri ortaya koyması açısından kıymetli.
