La ciberseguridad recibe un gran éxito en la nueva orden ejecutiva de Trump

La ciberseguridad recibe un gran éxito en la nueva orden ejecutiva de Trump

Los departamentos de Comercio, Hacienda, Seguridad Doméstico y los Institutos Nacionales de Vitalidad se vieron comprometidos. Todavía se infringió una gran directorio de empresas privadas, alabardarlas en Microsoft, Intel, Cisco, Deloitte, FireEye y CrowdStrike.

En respuesta, un Biden EO requería que la Agencia de Seguridad de Ciberseguridad e Infraestructura estableciera una “forma popular” para la utilitario atestación de que las organizaciones que vendían software crítico al gobierno federal cumplían con las disposiciones en el SSDF. La certificación había venido de un oficial de la compañía.

El EO de Trump elimina ese requisito y, en cambio, dirige el Instituto Doméstico de Normas y Tecnología (NIST) para crear una implementación de seguridad de remisión para el SSDF sin requisitos de certificación adicional. La nueva implementación suplantará SP 800-218, la implementación de remisión SSDF existente del gobierno, aunque el Trump EO exige que las nuevas pautas sean informadas por ella.

Los críticos dijeron que el cambio permitirá a los contratistas gubernamentales eludir a las directivas que les exigirían arreglar de guisa proactiva los tipos de vulnerabilidades de seguridad que permitieron el compromiso de SolarWinds.

“Eso permitirá a la familia una caja de demostración a través de ‘Copiamos la implementación’ sin seguir el espíritu de los controles de seguridad en SP 800-218”, dijo Jake Williams, ex pirata de la Agencia de Seguridad Doméstico que ahora es vicepresidente de investigación y explicación de la firma de ciberseguridad Hunter Strategy, en una entrevista. “Muy pocas organizaciones positivamente cumplen con las disposiciones en SP 800-218 porque ponen algunos requisitos de seguridad onerosos en entornos de explicación, que generalmente son (como el) salvaje oeste”.

El Trump EO además retrocede los requisitos de que las agencias federales adoptan productos que utilizan esquemas de enigmático que no son vulnerables a los ataques de computadoras cuánticas. Biden estableció estos requisitos en un intento de impulsar la implementación de nuevos algoritmos resistentes a la cantidad en explicación por NIST.

Related Posts

La verdadera razón por la que la masa importación nuevos iPhones (Sugerencia: no es AI)

Apple ya no informa los números de ventas, pero los analistas estiman que la compañía vende cientos de millones de nuevos iPhones cada año. Mientras que muchos 9to5mac Los lectores…

Los investigadores del MIT crujen la impresión 3D con vidrio: la nueva técnica permite el vidrio compuesto inorgánico impreso a bajas temperaturas

Investigadores del Laboratorio Lincoln en el Instituto de Tecnología de Massachusetts (MIT) muestran el mundo que todavía hay muchas nuevas innovaciones por venir en el mundo de la impresión 3D.…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Se entrega a las autoridades hombre pronunciado de homicidio en Moca

Se entrega a las autoridades hombre pronunciado de homicidio en Moca

Formalizan acuerdo para fomentar inserción profesional de personas en situación de vulnerabilidad

Se entrega a las autoridades hombre pronunciado de homicidio en Moca

Consejo Doméstico de Educación aprueba iniciar el próximo año escolar el 25 de agosto

Se entrega a las autoridades hombre pronunciado de homicidio en Moca

Caasd informa que trabaja en corregir avería que afectó a varios sectores del DN

Se entrega a las autoridades hombre pronunciado de homicidio en Moca

La verdadera razón por la que la masa importación nuevos iPhones (Sugerencia: no es AI)

La verdadera razón por la que la masa importación nuevos iPhones (Sugerencia: no es AI)

Grupo de Rubby Pérez pide indemnización de RD$435 millones

Grupo de Rubby Pérez pide indemnización de RD5 millones