กระทรวงกลาโหมได้เปิดเผยข้อเสนอด้านความปลอดภัยทางไซเบอร์อย่างกว้างขวางเมื่อสัปดาห์ที่แล้ว ขณะนี้ รายงานสำนักงานความรับผิดชอบของรัฐบาลที่ไม่เป็นความลับอีกต่อไปแสดงให้เห็นว่าเพนตากอนมีอุปสรรคมากน้อยเพียงใดในความพยายามที่จะประสานความสามารถด้านไซเบอร์ให้ดียิ่งขึ้นรายงานซึ่งจัดทำขึ้นครั้งแรกในเดือนพฤษภาคม 2553 และไม่เป็นความลับอีกต่อไปในวันนี้ ซึ่งเป็นการเตรียมการล่วงหน้าก่อนแผนเพนตากอนล่าสุด มุ่งเป้าไปที่การจัดระเบียบของ DoD โดยคำนึงถึงความปลอดภัยทางไซเบอร์ คำตอบ: ไม่มาก
องค์กรของกระทรวงกลาโหมเพื่อจัดการกับภัยคุกคามความปลอดภัยทาง
ไซเบอร์นั้น “กระจายอำนาจและกระจายไปทั่วสำนักงานต่างๆ” GAO พบว่ารวมถึงสำนักงานปลัดกระทรวงกลาโหม เจ้าหน้าที่ร่วม และกองทัพ
Cloud Exchange 2023 ของ Federal News Network: ค้นพบวิธีที่หน่วยงานต่างๆ ทั่วทั้งรัฐบาลใช้ระบบคลาวด์เพื่อพลิกโฉมบริการภาครัฐ ตั้งแต่องค์กรไปจนถึงปลายทางในงาน 3 วันนี้ ลงทะเบียนวันนี้!
และในขณะที่มีความพยายามหลายครั้งในการเผยแพร่กลยุทธ์ร่วมกันเพื่อจัดการกับปฏิบัติการไซเบอร์สเปซ GAO พบว่า “การอภิปรายยังไม่เพียงพอ และไม่มีสิ่งพิมพ์ร่วมฉบับเดียวที่ระบุถึงปฏิบัติการไซเบอร์สเปซอย่างสมบูรณ์”
GAO ยังระบุสิ่งที่เรียกว่า “ช่องว่างความสามารถ” ทางไซเบอร์ ซึ่งหน่วยงานเฝ้าระวังกล่าวว่าเพนตากอนยังดำเนินการไม่เพียงพอที่จะจัดการ
กระทรวงกลาโหม “ยังไม่เสร็จสิ้นการประเมินที่ครอบคลุมทั่วทั้งแผนกเกี่ยวกับทรัพยากรที่จำเป็น ช่องว่างของความสามารถ และแผนการดำเนินการเพื่อแก้ไขช่องว่างใดๆ” GAO กล่าว
ในทางกลับกันการเปิดตัวกองบัญชาการไซเบอร์ของสหรัฐเมื่อปีที่แล้ว
ได้รับการยกย่องจาก GAO ว่าเป็นตัวอย่างของเพนตากอนที่ใช้ “มาตรการเชิงรุก” ในการบูรณาการปฏิบัติการทางไซเบอร์สเปซ “อย่างไรก็ตาม ยังเร็วเกินไปที่จะบอกได้ว่าการเปลี่ยนแปลงเหล่านี้จะช่วยให้ DoD จัดการกับภัยคุกคามความปลอดภัยทางไซเบอร์ได้ดีขึ้นหรือไม่” ซึ่งมาจากมหาอำนาจต่างชาติที่เป็นศัตรู เช่นเดียวกับแฮ็กเกอร์และผู้ก่อการร้าย หน่วยงานกล่าว
ในรายการคำแนะนำ GAO กล่าวว่ากระทรวงกลาโหมควรกำหนดกรอบเวลาเพื่อจัดทำสิ่งพิมพ์ร่วมทางไซเบอร์สเปซแยกต่างหากหรือปรับปรุงสิ่งที่มีอยู่ในหนังสือ เพนตากอนควรชี้แจง “ความสัมพันธ์ระหว่างการบังคับบัญชาและการควบคุม” เกี่ยวกับไซเบอร์สเปซ ทบทวนช่องว่างความสามารถทางไซเบอร์ และพัฒนาแผน (รวมถึงกลยุทธ์การระดมทุน) เพื่อเติมเต็มผู้ขายที่ต้องการนำผลิตภัณฑ์ใหม่สำหรับกองทัพบกเพื่อประเมินที่ NIE จะต้องตรวจสอบให้แน่ใจว่าผลิตภัณฑ์เหล่านั้นเป็นไปตามมาตรฐานเปิดที่บริการจะนำมาใช้
เอาล่ะ คุณทั้งคู่ได้เห็นการเปลี่ยนแปลงครั้งใหญ่ที่เกิดขึ้นกับความปลอดภัยในโลกไซเบอร์แล้ว และในฐานะผู้บริหารของรัฐบาล คุณได้รับมือกับความท้าทายบางอย่างเหล่านี้แล้ว แล้วคุณคิดว่าอะไรเปลี่ยนแปลงไปในด้านของไซเบอร์ในช่วงไม่กี่ปีที่ผ่านมา?
นายพล Raduege
ฉันได้เห็นการเปลี่ยนแปลงหลายอย่าง ก่อนอื่น ฉันคิดว่ามีการเปลี่ยนแปลง 180 องศาในการให้ความสำคัญในด้านการมองเห็นภัยคุกคามทางไซเบอร์เมื่อพวกเขาเข้ามาหาเรา ในอดีต แฮ็กเกอร์เคยต้องการที่จะแสดงตนให้เป็นที่รู้จัก พวกเขาจะโจมตีเครือข่ายของเราและต้องการทำให้เว็บไซต์ของเราเสียโฉม และการเปลี่ยนแปลงแบบ 180 องศาที่ฉันพูดถึงก็คือตอนนี้ แฮ็กเกอร์ต้องการซ่อน พวกเขาไม่ต้องการให้เป็นที่รู้จักเพื่อที่พวกเขาจะทำสิ่งร้ายกาจทุกประเภทกับเครือข่ายของคุณ การเปลี่ยนแปลงอื่น ๆ ที่ฉันได้เห็นคือภัยคุกคามทางไซเบอร์ร้ายแรงที่กำลังจะมาถึง มันไม่ได้อยู่ในห้องเบื้องหลังขององค์กรของเราอีกต่อไป มันย้ายไปที่ห้องประชุม และในช่วงหลายปีที่ผ่านมานี้
Credit : สล็อตแตกง่าย