Beyaz Saray, yeni ABD Ulusal Siber Güvenlik Stratejisi yayınladı

3 yıl önce

Biden-Harris yönetimi bugün, ülkenin siber alanını yazılım satıcılarına ve hizmet sağlayıcılarına karşı savunma yükünü değiştirmeye odaklanan ulusal siber güvenlik stratejisini yayınladı.

Washington'un yeni siber güvenlik savunma planı, kamu ve özel sektörler ile uluslararası müttefikler ve ortaklar arasındaki işbirliğini ulusun siber tehditlere karşı güvence altına almak için gerekli olduğunu kabul ediyor.

Beyaz Saray, "Siber güvenlik yükünü bireylerden, küçük işletmelerden ve yerel yönetimlerden uzaklaştırarak ve hepimiz için riskleri azaltmak için en yetenekli ve en iyi konumlandırılmış kuruluşlara kayarak siber uzayı savunma sorumluluğunu yeniden dengelemeliyiz. bugün dedi.

"Federal hükümet ayrıca, daha fazla güvenlik ve esneklik lehine siber manzarayı yeniden şekillendirme yeteneğiyle yazılım, donanım ve yönetilen hizmet sağlayıcılarla operasyonel ve stratejik işbirliğini derinleştirecek."

Temel hedefleri ABD kritik altyapısını savunmak, ABD çıkarlarını tehlikeye atmayı amaçlayan kötü niyetli tehdit aktörlerini bozmak, daha güvenli bir dijital ekosistem oluşturmak için stratejik olarak yatırım yapmak ve ortak hedeflere ulaşmak için uluslararası ortaklıklar geliştirmektir.

Bunların yanı sıra yazılım şirketlerine güvenlik başarısızlıkları için sorumluluğu yönlendirmeye odaklanmanın yanı sıra, diğer önemli öneriler arasında devlet destekli/finansal olarak motive olmuş kötü niyetli faaliyetlerin kârsız ve etkisiz hale getirilmesini ve ABD altyapısının artık saldırılarda kullanılmamasını sağlamayı amaçlayan daha agresif kampanyalar arasında. Amerika Birleşik Devletleri.

Biden-Harris yönetimi, "Kesinti kampanyaları o kadar sürdürülebilir ve hedeflenmeli ve cezai siber faaliyetlerin kârsız hale getirilmesi ve kötü niyetli siber faaliyetlerde bulunan yabancı hükümet aktörleri artık bunu hedeflerine ulaşmanın etkili bir yolu olarak görmüyor." Dedi.

"Tüm hizmet sağlayıcılar, altyapılarının istismar veya diğer cezai davranışlara karşı kullanımını güvence altına almak için makul girişimlerde bulunmalıdır [rakiplerin bireysel gizliliği korurken ABD merkezli altyapıyı kötüye kullanmalarını zorlaştırıyor."

Yeni strateji, fidye yazılımlarının büyük bir tehdit olarak da altını çiziyor ve yönetimin "fidye ödenmesini güçlü bir şekilde caydırdığını" ve Rusya, Kuzey Kore ve İran gibi güvenli cennetlerden faaliyet gösteren fidye yazılımı çetelerini hedeflemeye devam edeceğini vurguluyor.

Yönetim, "Cezai sendikaların siber operasyonları artık ABD'nin ve müttefiklerinin ve ortaklarının ulusal güvenlik, kamu güvenliği ve ekonomik refahı için bir tehdidi temsil ediyor."

"Fidye yazılımı saldırılarından elde edilen toplam ekonomik kayıplar, yılda milyarlarca ABD dolarına ulaşarak tırmanmaya devam ediyor."

Ulusal siber güvenlik için en büyük tehditlerle ilgili olarak, yönetim, Çin ve Rusya'nın ABD kritik altyapısını ve varlıklarını hedefleyen kötü niyetli faaliyetlerin arkasındaki en aktif ve agresif devletler olduğunu söylüyor.

Strateji, "Son on yılda, [Çin], ABD çıkarlarını tehdit etme ve küresel kalkınma için kritik olan gelişmekte olan teknolojilere hakim olma kapasitesine sahip en gelişmiş stratejik rakibimiz olmak için fikri mülkiyet hırsızlığının ötesinde siber operasyonları genişletti."

"Rusya, siber casusluk, saldırı, etkisi ve dezenformasyon yeteneklerini egemen ülkeleri zorlamak, ulusötesi suç aktörlerini barındırmak, ABD ittifaklarını ve ortaklıklarını zayıflatmak ve kurallara dayalı uluslararası sistemi altüst etmek için kalıcı bir siber tehdit olmaya devam ediyor."

Bu yeni siber güvenlik stratejisini uygulama çabalarını koordine edecek olanlar, Ulusal Güvenlik Konseyi'nin (NSC) gözetimi altında Yönetim ve Bütçe Ofisi (OMB) ile koordineli olarak Ulusal Siber Direktör (ONCD) ofisidir.

Stratejinin etkinliğini vurgulamak için Başkan ve ABD Kongresi'ne yıllık raporlar yapacaklar. Ayrıca, federal kurumlara hedeflerinin elde edilmesini sağlamak için siber güvenlik bütçesi öncelikleri konusunda yıllık rehberlik sağlayacaklardır.

Ransomware'de Hafta - 3 Mart 2023 - Geniş Etki Saldırıları

Bu hepsi bir arada eğitim paketi ile etik hack becerilerinizi geliştirin

Bu InfoSec4TC Platinum üyelik anlaşmasıyla siber güvenlik içinde tren

Bu anlaşma ile evinizi terk etmeden siber güvenlik profesyonel olmak için tren

ABD Marshals Servisi Fidye Yazılımı Saldırısı, Veri Hırsızlığı

Kaynak: Bleeping Computer

More Posts