211service.com
La sindrome di Cassandra della sicurezza informatica
La grande notizia che circonda il passaggio dell'Intelligence Reform Act questa settimana è stata la creazione di una nuova posizione di direttore dell'intelligence di alto livello, che supervisionerà tutti gli aspetti della raccolta e della diffusione dell'intelligence nel governo degli Stati Uniti.
Ma la comunità tecnologica ha criticato l'eliminazione di un altro posto di alto livello proposto. Durante l'ultimo minuto, mercuriali sessioni di conferenza, è stata eliminata una disposizione che avrebbe creato un assistente segretario alla sicurezza informatica all'interno del Dipartimento per la sicurezza interna (DHS).
Il ramo esecutivo deve esercitare una maggiore leadership in questo settore, afferma una dichiarazione rilasciata questa settimana dalla Cyber Security Industry Alliance, un gruppo di pressione con sede a Washington.
Molti speravano che il posto avrebbe aiutato a porre fine alla natura della sedia musicale dell'attuale posizione di direttore della sicurezza informatica, che è stato un problema da quando l'amministrazione Bush è entrata in carica nel 2000.
Il presidente George W. Bush nominò Richard C. Clarke primo zar della sicurezza informatica della nazione, ma si dimise frustrato nel febbraio 2003. Fu seguito da Howard Schmidt, ora capo della sicurezza di eBay, che si dimise anche lui dopo due mesi. Più di recente, la posizione è stata ricoperta da Amit Yoran, un ex dirigente di Symantec. Ma a quel punto la posizione faceva parte del DHS e Yoran, secondo quanto riferito frustrato dalla mancanza di attenzione data alla questione, si è dimesso a ottobre dopo appena un anno.
Nessuno mette in dubbio la necessità di proteggere gli aeroporti e le infrastrutture della nazione, ma il tema della sicurezza informatica non richiede un posto di alto livello afferma il DHS, che ha richiesto l'escissione, secondo Harris Miller, presidente dell'Information Technology Association of America (ITAA).
Stiamo ancora esaminando le rispettive opzioni di riorganizzazione, afferma Katie Mynster, portavoce del DHS. [Ma] per quanto riguarda specificamente quella posizione, continuiamo a credere che l'integrazione della sicurezza fisica e informatica all'interno della Direzione della protezione delle infrastrutture sia il metodo migliore per proteggere l'infrastruttura della nazione.
Gli osservatori della sicurezza temono che con l'eliminazione della proposta dell'assistente segretario, la sicurezza informatica potrebbe scivolare più in basso nell'elenco delle priorità di mindshare e budget. Miller afferma che, poiché la posizione di assistente segretario è un incarico a livello di nomina politica, che richiede audizioni per l'approvazione del Congresso, ha molto più peso dell'attuale livello di personale.
Ma c'è anche una considerazione più pratica, dice Miller. La posizione di assistente segretario è di due persone rimosse dall'orecchio del presidente, invece delle cinque che esistono ora.
A meno che tu non sia una persona anziana, è difficile incontrare altre persone anziane. È più difficile trovare il tempo per il viso, dice Miller. Washington è tutta una questione di influenza, reale e percepita.
Le organizzazioni del settore tecnologico sulla collina che si sono opposte all'eliminazione della posizione temono che senza una persona di alto livello che spinge per i budget e la consapevolezza, la nazione rischia un attacco alle infrastrutture critiche, che potrebbe costare miliardi di dollari e possibilmente vite.
In questo momento, gran parte della discussione sulla sicurezza informatica riguarda gli hacker che chiudono i siti Web e rubano informazioni personali. Ma con i sensori in rete e le operazioni basate su software nelle centrali elettriche, nelle raffinerie di petrolio e in altri luoghi critici della nostra nazione, i sostenitori della sicurezza informatica temono che qualcuno possa tentare di accedere a questi punti come parte di un attacco più ampio e coordinato con il terrorismo, non hacker hijinx – come movente.
A complicare ulteriormente il problema c'è l'ampia variazione nella consapevolezza della sicurezza tra i diversi settori e industrie. L'industria finanziaria, ad esempio, è molto attenta alla questione della sicurezza informatica, mentre i settori dell'agricoltura, dell'energia e dell'istruzione non hanno il budget o non pensano che l'argomento sia un problema. I sostenitori affermano che le iniziative guidate dal governo, guidate da una posizione di assistente a livello di segretario, potrebbero aiutare a educare le industrie e il pubblico e lavorare per proteggersi dagli attacchi informatici.
Il messaggio che il Department of Homeland Security sta inviando è che la sicurezza informatica non è una priorità così alta, afferma Miller.