Бивши званичник Пентагона тражи оштрију примену ЦММЦ у војној индустрији САД

У САД је поново покренута расправа о примени програма ЦММЦ, који треба да уведе строжу проверу сајбер безбедности код компанија које раде за Пентагон. Став дела безбедносног апарата је јасан: стандарди не смеју да се ублажавају, јер је самопотврђивање заштите података већ показало озбиљне слабости.

Оцена је да су противници САД ту празнину уочили много раније од Вашингтона. Упозорење се односи на државне актере и рансомwаре групе, које су данас агресивније, боље финансиране и брже него пре пет година.

Проблем је у примени, а не у стандарду

Кључна слабост је неуједначено одређивање ЦУИ, односно контролисаних некласификованих података. У пракси, два подизвођача који раде готово исти посао могу да добију потпуно различите процене, јер се одлуке и даље доносе ручно и без потпуног увида у ток података.

То ствара двоструки проблем. Део малих фирми улази у тежак и скуп поступак провере, иако не ради са стварно осетљивим подацима, док друге компаније са осетљивим садржајем пролазе са блажим захтевима.

Као могуће решење помиње се употреба вештачке интелигенције за прву процену уговора, описа послова и преноса података ка подизвођачима. Коначну одлуку и даље би доносио човек са уговорним овлашћењем, али на основу прецизније почетне процене.

Мале фирме под ударом сајбер претњи

Посебно је истакнут положај малих предузећа, која чине готово све компаније у САД и запошљавају велики део приватне радне снаге. Управо тај сектор изложен је рансомwаре нападима, преварама уз помоћ вештачке интелигенције и растућем ризику да будућа квантна обрада обесмисли садашње облике шифровања.

Зато се тражи посебан кредитни програм за улагање у сајбер безбедност, доступан свим малим фирмама, а не само добављачима Пентагона. Предлог обухвата финансирање вишефакторске аутентификације, откривања претњи на крајњим уређајима, одговора на инциденте и постепеног преласка на квантно отпорну енкрипцију.

Које је Ваше мишљење о овоме?

Ваша адреса е-поште неће бити објављена. Неопходна поља су означена *