Um ano sem precedentes de malware direcionado e ameaças ransomware começou com os SolarWinds atacar de volta em janeiro, uma violação de dados que afeta várias instituições governamentais e expor os dados confidenciais de mais de 425 das empresas US Fortune 500. Quando quase 30.000 dispositivos macOS em 153 países foram infectados pelo malware conhecido como Silver Sparrow um mês depois, o público voltou seus olhos para a Casa Branca para atualizações sobre a política nacional de segurança cibernética.
<img src = "capitol building.png" alt = "Visualização do terreno do edifício capital dos Estados Unidos">
Discutimos a possibilidade de o governo Biden adotar um sistema de classificação de segurança cibernética de Cingapura em nossa última rodada de segurança cibernética . À medida que o mercado de IoT continua a crescer, o governo provavelmente receberá mais pressão para implementar medidas preventivas de segurança. Uma solução proposta apresenta um Cybersecurity Labeling Scheme (CLS): uma solução de classificação com potencial para estabelecer novos padrões e protocolos de segurança IoT em todo o mercado.
O que é um Cybersecurity Labeling Scheme (CLS) e como ele funciona?
O primeiro de seu tipo a aparecer na região da Ásia-Pacífico, o Cybersecurity Labeling Scheme (CSL) categoriza e classifica os dispositivos inteligentes de acordo com seus recursos de cibersegurança na seguinte escala:
Camada 1: atende aos requisitos básicos de segurança.
Nível 2: Aderir é a segurança - por - projeto princípios .
Camada 3: Defende-se contra vulnerabilidades comuns de software.
Nível 4: Equipado para proteção contra ataques cibernéticos.
Uma declaração de conformidade - e muitas vezes evidências de apoio - é exigida de todas as empresas que buscam obter a certificação de nível 1 e / ou nível 2 , enquanto um relatório de avaliação por um laboratório aprovado pela CSA é necessário para atingir o nível 3 ou - 4 padrões. Este sistema voluntário pretende tornar os fabricantes de dispositivos inteligentes mais responsáveis pelas medidas de segurança tomadas no nível de produção.
Parte de uma iniciativa maior de SG $ 1 bilhão para transformar os sistemas de segurança de dados e cibernéticos de Cingapura em todo o país , o C LS foi projetado especificamente para:
Capacite os consumidores com melhor transparência de dispositivo , permitindo- lhes levar em consideração a segurança de sua rede doméstica em uma compra e.
Incentivar os fabricantes a aprimorar os protocolos de segurança dos produtos, melhorando, em última análise, os padrões nacionais de segurança cibernética de Cingapura .
Embora este novo sistema pode prolongar o ciclo de vida de go-to-market de produtos, especialmente aqueles reforçada com recursos de segurança adicionais, que visa reduzir em última análise, o número de produtos vulneráveis caindo em para as mãos dos usuários desavisados. Novos produtos IoT chamativos ainda estão aparecendo no mercado de Cingapura , mas os fabricantes do país estão começando a perceber que o mercado consumidor se preocupa mais com os protocolos de segurança do que se pensava anteriormente .
A Agência de Segurança Cibernética de Cingapura (CSA) ainda está monitorando a participação para determinar se o Esquema de Rotulagem de Segurança Cibernética se tornará obrigatório para todos os dispositivos de consumo de IoT. Embora ainda seja considerado mais um teste do que uma política permanente, já existe potencial para a adoção de sistemas semelhantes fora de Cingapura - como nos Estados Unidos.
Os EUA vão adotar um Esquema de Rotulagem de Segurança Cibernética (CLS)?
Atualmente, não existe um sistema de rotulagem de segurança cibernética padronizado para dispositivos de consumo nos Estados Unidos, mas isso está sujeito a alterações entre 2021-2024. As tentativas anteriores de administração Trump para expandir a nação 's cibersegurança orçamento foram previstos para continuar sob Biden , com o novo Presidente anunciando planos para lançar o ‘ maior esforço ambicioso de sempre’ para reforçar os padrões nacionais de segurança cibernética.
Enquanto isso não necessariamente apontar para um nacional lei de privacidade de dados de implementação, ele faz destaque th no governo está transformando seu foco para enfermarias aumentando a visibilidade do produto, modernização da infraestrutura de TI, e mitigar o custo de grandes violações de dados c aused por dispositivos vulneráveis.
Aqueles que se opõem à implementação de um sistema de classificação padronizado apontam para as dificuldades de simplificar os regulamentos de segurança cibernética, incluindo, ao escolher um pacote net cariacica es
Uma ampla gama de riscos a serem explorados, que variam muito de sistema para sistema.
Os custos de implementação seriam altamente imprevisíveis.
Grande variação na capacidade técnica e financeira das empresas para apoiar medidas de segurança .
Bem ciente dessas hesitações, é provável que a administração Biden ofereça incentivos aos fabricantes para apoiar um novo Sistema de Rotulagem de Cibersegurança , semelhante ao que fizeram em 2013 com a implementação de nosso novo Quadro Nacional de Segurança Cibernética . As empresas que participam da manutenção da estrutura foram oferecidas:
Consideração especial para concessões federais de infraestrutura crítica .
Prioridade em receber certa assistência governamental .
Reconhecimento público para a adoção da estrutura .
Embora a administração Biden tenha insinuado seu interesse em explorar o sistema de rotulagem de segurança cibernética de Cingapura como uma solução potencial nos Estados Unidos, os consumidores terão que esperar para testemunhar se quaisquer mudanças de política futuras serão promulgadas. Para um olhar mais detalhado sobre as tensões entre Cybersecurity e outros p ÚBLICAS p POLÍTICAS c oncerns, The National Academy Press oferece uma grande recurso, no nexo de Segurança Cibernética e Políticas Públicas: alguns conceitos básicos e questões (Capítulo 5).
Nenhum comentário:
Postar um comentário