جزییات بیشتری از پروژه CNAP
به گزارش واحد امنیت سایبربان؛ لایحه کاخ سفید بهمنظور توسعه و نوسازی سامانههای امنیتی فناوری اطلاعات به رهبری مدیران ارشد فناوری اطلاعات فدرال ارائه شد. تونی اسکات «Tony Scott» سومین مدیر ارشد فناوری اطلاعات فدرال «CISO» در وبلاگ کاخ سفید گفت که بازسازی نقاط آسیبپذیر امنیت زیرساختها را تأمین میکند. شان داناون «Shaun Donovan» رئیس مدیریت بودجه گفت در حال حاضر سازمانهای غیرنظامی نزدیک به سهچهارم بودجه خود را صرف امنیت فناوری اطلاعات میکنند. در نامهای که 8 آوریل از طرف داناون به جو بایدن «Joseph Biden» و پاوول رایان «Paul Ryan» نوشته شد نشان میدهد که این سیستمها از خطرات امنیتی مانند عدم قابلیت استفاده از بهترین اقدامات امنیتی موجود، رمزگذاری دادهها و احراز هویت چندوجهی برخوردار هستند.
آسیبپذیری، خطرات باقیمانده
وی افزود این سیستمها ممکن است دارای ریسکهای عملیاتی باشند که باعث افزایش هزینهها و ناتوانی در بر خواهد داشت. در صورت عدم اقدامات بازدارنده هزینه تعمیر و نگهداری سیستمهای قدیمی همچنان رشد خواهد کرد درحالیکه آسیبپذیریهای امنیتی در سیستم برطرف نشده باشد.
رابرت بیگمن «Robert Bigman» مدیر ارشد امنیت اطلاعات قبلی سازمان فدرال گفت استفاده از سامانههای مدرن موجب میشود تا نهادهای دولتی فدرال از مزایای فناوریهای جدید و قابلیتهای امنیتی جدید بهرهمند شوند، موضوعی است که تابهحال در اختیار نداشتند.
تام پترسون افسر ارشد فدرال گفت بسیاری از دستاندرکاران دولتی از دستگاههای تلفن همراه در فضای ابری استفاده میکنند.
چالش بروز رسانی
برخی از سازمانهای زیرمجموعه فدرال در حال تلاش برای راهاندازی و نوسازی زیرساختهای خود هستند برای مثال وزارت بازنشستگی سربازان در سال مالی پیش روی بودجه سایبری خود را دو برابر کرده و در این میان شورای LAVERNE پیشنهاد میکند که سیستمهای قدیمی را به جدیدترین نسخه بروز رسانی کنند.
بنت آرونت «Bent Arronte» معاون بازرسی کل فدرال ماه گذشته در کنگره اعلام کرد تنوع در برنامههای کاربردی ازلحاظ امنیتی دارای امنیت پایینی است.
باوجود توصیههای امنیتی در سال 2014 بودجه سایبری بخشها 4.1 میلیون دلار و در سال 2015 بودجه 15.4 میلیون دلار کاهش داشته است.