ارائه راهبرد برای بهبود امنیت سایبری پایگاه صنعتی دفاعی توسط پنتاگون
به گزارش کارگروه بین الملل خبرگزاری سایبربان، کاتلین هیکس معاون وزیر دفاع در بیانیه ای، ضمن انتشار استراتژی امنیت سایبری پایگاه صنعتی دفاعی گفت:
از آنجایی که دشمنان ما به طور مداوم در جستجوی اطلاعات در مورد توانایی های ایالات متحده هستند، وزارت دفاع با هماهنگی پایگاه صنعتی دفاعی (DIB) باید در برابر این حملات مقاوم بماند و از طریق کار گروهی برای دفاع از کشور موفق شود.
این سند به عنوان نقشه راه برای افزایش امنیت سایبری و انعطافپذیری زنجیره تأمین، که متشکل از صدها هزار نهاد است که مستقیماً با پنتاگون و اجزای مختلف آن قرارداد دارند، عمل خواهد کرد.
این استراتژی که سالهای مالی 2024 تا 2027 را پوشش میدهد، چهار هدف اصلی، مانند بهبود بهترین شیوهها در پایه صنعتی را تعیین میکند.
هر هدف به نوبه خود شامل زیرمجموعه ای از اهداف است، مانند توانایی بازیابی پس از یک حمله سایبری.
برنامه صدور گواهینامه مدل بلوغ امنیت سایبری این دپارتمان که در واقع تلاش طولانی مدت آن برای افزایش استانداردهای امنیت سایبری در بین پیمانکاران بوده است، یکی از اجزای استراتژی برای اطمینان از انطباق و انعطاف پذیری در بین فروشندگان است.
مقامات دفاعی مدتها نگران آسیبپذیریهای دیجیتالی شرکتهایی هستند که زنجیره تامین این وزارتخانه را تشکیل میدهند، زیرا آنها به عنوان زیرساختهای حیاتی محسوب میشوند و در طول سالها چندین حمله بزرگ را متحمل شده است.
شاید بدنام ترین حوادث در سال 2009 رخ داد، زمانی که هکرهای مظنون چینی به یکی از شرکت های کار بر روی جنگنده اف-35، گران ترین سیستم تسلیحاتی تاریخ ایالات متحده، نفوذ کردند و اطلاعات طراحی را به سرقت بردند.
به گفته دیوید مک کیون، معاون مدیر ارشد اطلاعات پنتاگون در امور امنیت سایبری، خطر ناشی از عوامل مخرب، ثابت است.
او طی یک نشست خبری عنوان کرد:
در عصر حاضر، به ویژه در ایالات متحده آمریکا، همه باید قدرت هکر را باور کنند. این موضوع بارها ثابت شده است.
او گفت که مقامات هنوز شاهد نفوذهایی هستند که بسیار شدید هستند.
مککئون در حضور خبرنگاران اظهار کرد که معیاری ندارد که بگوید تعداد حملات بالا، پایین یا متوسط است.
چنین روندهایی میتواند بر اساس آسیبپذیری یک محصول متفاوت باشد که افراد خرابکار از آن مطلع میشوند.
وی در پایان افزود که مقامات اکنون روی تطبیق راهبردی کار خواهند کرد که نهادهای درون پایگاه صنعتی دفاعی می توانند دنبال کنند.