У дома Securitywatch Rsac: fbi Director Comey очертава визията за по-сигурна Америка

Rsac: fbi Director Comey очертава визията за по-сигурна Америка

Видео: Former FBI Director James Comey's Full Testimony Before Senate Intelligence Committee | CNBC (Септември 2024)

Видео: Former FBI Director James Comey's Full Testimony Before Senate Intelligence Committee | CNBC (Септември 2024)
Anonim

Само пет месеца след полагането на клетва като седмия директор на ФБР, Джеймс Коми излезе на сцената на конференцията на RSA и направи своето дело за индустриално сътрудничество с правителството. Той очертава плановете си да предприеме хакери, национални държави и крадци на данни, но на моменти изглежда, че е изправен пред трудна битка срещу индустрията, бореща се с опасенията от правителствена намеса.

Защита на поверителността

Голяма част от речта на Коми беше съсредоточена върху неприкосновеността на личния живот, признавайки както климата на недоверие около федералното правителство, създаден от течовете на Snowden, така и проблемите на пазара.

„Нашата цел е да бъдем хирургични и прецизни в това, което търсим, и да направим всичко възможно, за да защитим правата за поверителност и конкурентно предимство“, каза Коми.

Конкуренцията е основен проблем за аудиторията на RSAC, която представлява индустрията за сигурност. Коми призна, че споделянето на информация с ФБР може да дойде на много големи разходи за компаниите по няколко причини. Първо, ако компаниите разкрият, че са станали жертва на атака, това потенциално може да даде предимство на конкурентите. Второ, подпомагането на ФБР при разследване също може да изглежда зле в настоящата атмосфера на недоверие. Той обаче не посочи как поставянето на заден план в софтуер, работещ за защита на поверителността.

Но Коми подчерта, че ФБР може да изпълнява мисията си и да работи с индустрията, без да жертва неприкосновеността на личния живот. "Някои хора предполагат, че има вътрешен конфликт между националната сигурност и запазването на личния живот и гражданските свободи", каза Коми. "Не съм съгласен." Това, продължи той, беше игра с нулева сума и не отразява реалността. Поверителността и гражданските свободи са част от всички операции на ФБР, каза той. "Не виждаме това като въпрос на конфликт."

Слушайте

Разбира се, има някакъв конфликт, особено около електронното наблюдение. Въпреки че обществеността вероятно е най-запозната с ролята на ФБР в правоприлагането, неговата мисия обхваща и някои разузнавателни операции. „Трябва да провеждаме електронно наблюдение“, каза Коми, който продължи да пита: „Как да направим това по начин, който не позволява лошите неща да се случват на нашия народ и в същото време защитава гражданските свободи и насърчава иновациите?“

Отговорът, каза той, ще дойде чрез продължителен разговор, но той говори категорично за рисковете от ограничаване на инструментите за наблюдение твърде далеч. Освен това той отне момент да спомене сигурността, „ерозирала от течове“, без съмнение, прекарайте пръст към Едуард Сноудън.

Той обаче призна, че има място за безпокойство. "Знам, че това са трудни въпроси и има важни въпроси за държавната власт", каза той. „Всички в тази страна трябва да се отнасят с подозрение към държавната власт“, ​​позовавайки се на революционната история на тази страна.

Какво може да направи ФБР за теб

Очертавайки пътека напред за ФБР, Коми изигра активите на агенцията. Особен интерес предизвика глобалното присъствие на ФБР. Той спомена юридическите офиси на агенцията по целия свят, които помагат за изглаждането на международните правни въпроси. Както каза Коми, „Това, което е незаконно тук, може да не е незаконно другаде“.

Законността е особено проблематична за борба с киберпрестъпността, която може да бъде лансирана отвсякъде срещу всеки, с който и да е брой участващи посредници.

На глобалния фронт също бяха агенти, за които Коми каза, че са вградени в „горещи точки“ за киберсигурност като Естония, Румъния, Украйна и Холандия. Тези агенти биха могли да помогнат за установяване на тенденциите и идентифициране на местните играчи, каза той. Може би трябва да добавят и Беларус към списъка.

В това, което може да е възбуда за оплаквания относно масовото събиране на данни, директорът на ФБР спомена използването на агенцията на „старомодни разследвания“, включващи подслушване и криминалистика. Но имаше и много технологии, като национална база данни за злонамерен софтуер и некласифицирана версия на същата услуга, която може да ускори идентифицирането и отстраняването на злонамерен софтуер.

Коми говори и за подобряването на тези и други технологии за създаване на по-бърза и по-здрава система за борба с кибер заплахите. Той искаше да постави основата на „моментното споделяне на информация“, което и двамата уважаваше необходимостта от поверителност, но също така можеше да отговори на заплахите с „машинна скорост“. Това може да помогне за адресиране на мрежови атаки като DDOS, които само се разрастват и може би повече. "Представете си, ако можем да спрем злонамерен софтуер, тъй като преминава през мрежи", каза той.

Само началото

От самото начало Коми каза, че ФБР се нуждае от участие на индустрията за справяне с кибер заплахите. "Не можем да направим това, което трябва да направим без нашите партньори от частния сектор", каза той. Той категорично подчерта, че за изграждането на тази визия за по-сигурно бъдеще е необходимо сътрудничество на всички нива - вътрешно и международно, бизнес и федерално.

Това каза, че режисьорът ясно разбра, че това е просто първата стъпка. "Ще отнеме време, ще отнеме слушане", каза Коми. "Но ти си остана с мен от 10 години."

Rsac: fbi Director Comey очертава визията за по-сигурна Америка