La ciberseguridad recibe un gran éxito en la nueva orden ejecutiva de Trump

La ciberseguridad recibe un gran éxito en la nueva orden ejecutiva de Trump

Los departamentos de Comercio, Hacienda, Seguridad Doméstico y los Institutos Nacionales de Vitalidad se vieron comprometidos. Todavía se infringió una gran directorio de empresas privadas, alabardarlas en Microsoft, Intel, Cisco, Deloitte, FireEye y CrowdStrike.

En respuesta, un Biden EO requería que la Agencia de Seguridad de Ciberseguridad e Infraestructura estableciera una “forma popular” para la utilitario atestación de que las organizaciones que vendían software crítico al gobierno federal cumplían con las disposiciones en el SSDF. La certificación había venido de un oficial de la compañía.

El EO de Trump elimina ese requisito y, en cambio, dirige el Instituto Doméstico de Normas y Tecnología (NIST) para crear una implementación de seguridad de remisión para el SSDF sin requisitos de certificación adicional. La nueva implementación suplantará SP 800-218, la implementación de remisión SSDF existente del gobierno, aunque el Trump EO exige que las nuevas pautas sean informadas por ella.

Los críticos dijeron que el cambio permitirá a los contratistas gubernamentales eludir a las directivas que les exigirían arreglar de guisa proactiva los tipos de vulnerabilidades de seguridad que permitieron el compromiso de SolarWinds.

“Eso permitirá a la familia una caja de demostración a través de ‘Copiamos la implementación’ sin seguir el espíritu de los controles de seguridad en SP 800-218”, dijo Jake Williams, ex pirata de la Agencia de Seguridad Doméstico que ahora es vicepresidente de investigación y explicación de la firma de ciberseguridad Hunter Strategy, en una entrevista. “Muy pocas organizaciones positivamente cumplen con las disposiciones en SP 800-218 porque ponen algunos requisitos de seguridad onerosos en entornos de explicación, que generalmente son (como el) salvaje oeste”.

El Trump EO además retrocede los requisitos de que las agencias federales adoptan productos que utilizan esquemas de enigmático que no son vulnerables a los ataques de computadoras cuánticas. Biden estableció estos requisitos en un intento de impulsar la implementación de nuevos algoritmos resistentes a la cantidad en explicación por NIST.

Related Posts

Las nuevas API de transcripción de Apple soplan el susurro en las pruebas de velocidad

Las nuevas API de transcripción de voz a texto de Apple en iOS 26 y MacOS Tahoe están entregando velocidades dramáticamente más rápidas en comparación con las herramientas rivales, incluido…

La nueva superposición de Gemini Gemini Live de Google está mejorando

C. Scott Brown / Android Authority Tl; Dr Google tiene bastantes cambios en el ampliación en su última puesta al día de la aplicación de Android, incluidos los ajustes de…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Las nuevas API de transcripción de Apple soplan el susurro en las pruebas de velocidad

Las nuevas API de transcripción de Apple soplan el susurro en las pruebas de velocidad

Una fortuna cuesta contratar bachateros; Anthony Santos no tiene precio y Raulín, 3.5 millones

Una fortuna cuesta contratar bachateros; Anthony Santos no tiene precio y Raulín, 3.5 millones

El software de solvencia divide opiniones en sectores económicos

El software de solvencia divide opiniones en sectores económicos

Dos hijas de Rubby Pérez se querellan contra dueños de Jet Set – Remolacha

Dos hijas de Rubby Pérez se querellan contra dueños de Jet Set – Remolacha

Reacciones a cambio de horario anunciado por el Gobierno – Remolacha

Reacciones a cambio de horario anunciado por el Gobierno – Remolacha

La nueva superposición de Gemini Gemini Live de Google está mejorando

La nueva superposición de Gemini Gemini Live de Google está mejorando