美国联邦CISO立志适当保护数据安全

美国白宫首位信息安全官Gregory Touhill为稳固政府网络安全制定了雄心勃勃的计划,包括向员工详述教育活动,以及确保数据保护投资与数据价值成正比。

Gregory-Touhill

自上月上任以来,他首次公开露面,向Washington Tuesday的观众透露,他会制定多管齐下的网络安全方法,以满足招聘网络人才的多个独立目标;培训联邦员工了解网络安全知识;鼓励机构将信息看作“资产”,考虑是否值得投资高技术保护低价值数据集。

他指出,“我们专注技术和操作等。保护信息可能极其简单,比如不通过电话讨论某些信息,保护文书安全、销毁需要适当处理的信息”。2017年,他的团队计划采用新方式“教育、培训员工,以帮助其更透彻地了解网络安全的重要性以及保护网络安全的方法。”

他补充道,计算机程序的年度审核不足以适当保护网络安全。短期内,美国政府计划在接下来几周内推出Cyber.gov—存储有关网络安全和战略的知识库。联邦首席信息安全官将于10月28日召开首次会议。Touhill还考虑成立CISO志愿咨询委员会。

他表示,长期而言,将不断推进持续诊断缓解技术,最终,“狩猎”小组能积极寻找黑客瞄准的政府网站域名。“如果按照我的方式,我们会制定政府网站的漏洞赏金计划,负责漏洞代码的项目办公室支付漏洞赏金。”

他解释道,Touhill的部分计划旨在帮助机构制定更深思熟虑的投资决策。他称,“我不希望花10美元保护价值5美元的信息。我希望我们的防护能力能成正比,这就要求深刻了解所有受保护的信息。”

他的某些构想异想天开。例如,他已经与教育部讨论举行竞赛,要求学校学生为网络设定卡通形象,其名为“字节(Byte)”。这是效仿为提高孩童公共安全问题而打造的形象“防火护林熊”(Smokey the Bear)和侦探狗麦克格拉夫(McGruff the Crime Dog)。他还称,“如果美国学校的学生通过自己的能量、热情和创造力,帮助我们定义网络安全重要性的形象,是不是很酷?”

尽管他在这届政府执政的最后阶段加入白宫,Touhill表示,希望在过渡期尽忠职守,旨在培养即将就任的网络响应高管。

他表示并希望在任期内尽职尽责,他将承担起这项长期任务,而不只是应付几周。他希望在该职位长期奋战。

上一篇:物联网恶意软件“Mirai”几乎感染了全球物联网设备

下一篇:瑞星:未来中国信息安全趋势展望