Fanning กล่าวว่าคณะอนุกรรมการของเขากำลังพิจารณา

Fanning กล่าวว่าคณะอนุกรรมการของเขากำลังพิจารณา

อย่างใกล้ชิดเป็นพิเศษเกี่ยวกับระบบน้ำ ซึ่ง Cyberspace Solarium Commission ได้ระบุว่าเป็นจุดอ่อนหลักในการรักษาความปลอดภัยทางไซเบอร์ของโครงสร้างพื้นฐานที่สำคัญของสหรัฐฯ สำนักงานคุ้มครองสิ่งแวดล้อมเป็นหน่วยงานจัดการความเสี่ยงภาคส่วนสำหรับระบบน้ำและน้ำเสียคณะกรรมการที่ปรึกษากำลังพัฒนาสถานการณ์ที่ระบบน้ำได้รับผลกระทบจากการโจมตีทางไซเบอร์ Fanning กล่าว ซึ่งจะป้อนการฝึกบนโต๊ะในฤดูร้อนนี้ ผลลัพธ์ของแบบฝึกหัดจะช่วยบอก “คู่มือ” สำหรับสถานการณ์ดังกล่าว

ทอม เทมิน:และฉันสงสัยเกี่ยวกับแนวคิดในการแยกชิ้น

ส่วนคอมพิวเตอร์ออกจากกัน เพราะนั่นจะช่วยคุณในเรื่องความปลอดภัยทางไซเบอร์ได้อย่างไร เนื่องจากทั้งหมดนี้เป็นเพียง ฟังดูคล้ายกับกิจกรรมในยุค 90

เคซีย์ ไซเปอร์:โดยเฉพาะอย่างยิ่งในปัจจุบันนี้ เมื่อคุณพบเจอกับประเภทต่างๆ มากมาย ฉันหมายถึง หลายสิ่งหลายอย่างที่ผู้คนแม้แต่ในแวดวงกฎหมาย โดยเฉพาะอย่างยิ่งในแวดวงการบังคับใช้กฎหมาย แต่ไม่เช่นนั้นคุณจะพบกับอุปกรณ์พกพา ฯลฯ , อะไรทำนองนั้น. แนวคิดเพิ่มเติมเกี่ยวกับบุคคลทางนิติเวช หลักสูตรเหล่านี้แต่เดิมถูกสร้างขึ้นสำหรับผู้ที่จะทำนิติเวชคอมพิวเตอร์ และในร้านนิติเวชศาสตร์คอมพิวเตอร์นั้น เช่น ฉันเป็นเจ้าหน้าที่ตำรวจที่เกษียณแล้ว ฉันทำนิติเวชคอมพิวเตอร์สำหรับ อาศัยอยู่ในแคลิฟอร์เนียเป็นเวลาหลายปี คุณกำลังจะสร้างเครื่องจักรของคุณเอง ซึ่งเป็นส่วนหนึ่งของความรู้พื้นฐานในการทำความเข้าใจว่ากล่องทำงานอย่างไร มันเหมือนกับการเรียนรู้วิธีเปลี่ยนยางรถยนต์ และเมื่อคุณกำลังจะไปเรียนขับรถ คุณอาจไม่เคยทำเลย คุณมี AAA คนอื่นออกมาและทำให้คุณ แต่เป็นการดีที่จะรู้ และยังช่วยให้เข้าใจว่าชิ้นส่วนต่างๆ มารวมกันและทำงานร่วมกันได้อย่างไร ผู้คนจะทำเช่นนั้นในทางปฏิบัติจริงหรือไม่ และเวลาส่วนใหญ่ในงานของพวกเขา โดยเฉพาะอย่างยิ่งในด้านความปลอดภัยในโลกไซเบอร์ อาจจะไม่ แต่ในขณะเดียวกัน หากพวกเขากำลังดำเนินการตอบสนองต่อเหตุการณ์ และแนวคิดคือพวกเขาต้องรวบรวมหลักฐาน หรือพวกเขามี 

เพื่อรวบรวมรายการในที่ที่พวกเขาต้องการดูว่าบุคคลนั้นสร้างระบบหรือใช้ระบบนั้นอย่างไร คุณเข้าใจดีว่าชิ้นส่วนเหล่านั้น 

อาจเป็นสิ่งที่ไม่เกี่ยวข้อง มีอยู่รอบๆ ฉาก คุณหยิบมันขึ้นมาใช้ได้อย่างไร แต่ในขณะเดียวกันหากพวกเขากำลังดำเนินการตอบโต้เหตุการณ์ และแนวคิดคือพวกเขาต้องรวบรวมหลักฐาน หรือพวกเขาต้องรวบรวมสิ่งของต่างๆ ในนั้น ซึ่งพวกเขาต้องการดูว่าบุคคลนั้นสร้างระบบหรือใช้งานอย่างไร ระบบนั้น คุณเข้าใจดีว่าชิ้นส่วนเหล่านั้น อาจเป็นสิ่งที่ไม่เกี่ยวข้อง มีอยู่รอบๆ ฉาก คุณหยิบมันขึ้นมาใช้ได้อย่างไร แต่ในขณะเดียวกันหากพวกเขากำลังดำเนินการตอบโต้เหตุการณ์ และแนวคิดคือพวกเขาต้องรวบรวมหลักฐาน หรือพวกเขาต้องรวบรวมสิ่งของต่างๆ ในนั้น ซึ่งพวกเขาต้องการดูว่าบุคคลนั้นสร้างระบบหรือใช้งานอย่างไร ระบบนั้น คุณเข้าใจดีว่าชิ้นส่วนเหล่านั้น อาจเป็นสิ่งที่ไม่เกี่ยวข้อง มีอยู่รอบๆ ฉาก คุณหยิบมันขึ้นมาใช้ได้อย่างไร

Hashmi กล่าวว่าการจัดการความเสี่ยงด้านห่วงโซ่อุปทานจะเป็นปัญหา “ในทศวรรษหน้า”

“มันไม่ใช่แค่ปัญหาของรัฐบาล” เขากล่าว “เมื่อเราพูดถึงผู้ให้บริการโครงสร้างพื้นฐานที่สำคัญ เมื่อเราพูดถึงโทรคมนาคม เราพูดถึงผู้ให้บริการระบบคลาวด์ ผู้ให้บริการแต่ละรายจะต้องพัฒนาความฉลาดและความเข้าใจในห่วงโซ่อุปทานของตนเอง”

เขากล่าวว่า GSA กำลังทำงานร่วมกับ Cybersecurity and Infrastructure Security Agency และกระทรวงกลาโหม เพื่อทำงานร่วมกันในการรักษาความปลอดภัยของซัพพลายเชนและแบ่งปันแนวทางปฏิบัติที่ดีที่สุด และเขากล่าวว่าหน่วยงานจะทำมากกว่าแค่การระบุผลิตภัณฑ์ที่เกี่ยวข้องโดยใช้วิธีตามความเสี่ยงเพื่อแก้ไขปัญหาเหล่านั้น

credit : ฝากถอนไม่มีขั้นต่ำ