Hjem Fremadrettet tænkning Nsa-chef Michael Rogers: større cyberangreb kommer, kun et spørgsmål om hvornår

Nsa-chef Michael Rogers: større cyberangreb kommer, kun et spørgsmål om hvornår

Video: Anhörung im Senat: NSA-Chef verteidigt Abhörmaßnahmen Karin Dohr ARD Washington (Oktober 2024)

Video: Anhörung im Senat: NSA-Chef verteidigt Abhörmaßnahmen Karin Dohr ARD Washington (Oktober 2024)
Anonim

Admiral Michael Rogers, kommandør for den amerikanske cyberkommando og direktør for National Security Agency, fortalte publikum på Wall Street Journal's WSJD Live-konference i går aftes, at det var "kun et spørgsmål om hvornår" en anden og potentielt meget farligere, cyberangreb var ved at komme.

Han sagde, at dagens hackere rekognoserer, men på et tidspunkt vil nogen bruge "cyber" til at skade vores kritiske infrastruktur. Hidtil har han sagt, hackere har været fokuseret på udtrækning af data og indsigt, men de vil kompromittere dataene på en måde, som du ikke kan stole på dine egne poster. Og han sagde, at en ikke-statlig skuespiller som ISIS ikke vil bruge cyber ikke blot som et redskab til at rekruttere og sprede deres ideologi, men vil begynde at se det som et våben.

”Jeg forventer fuldt ud i min tid som instruktør, at dette vil ske, så vi som nation skal være klar, ” sagde han.

Meget af diskussionen, modereret af tidsskriftets Dennis Berman, fokuserede på de ofte opvarmede debatter om den rolle, NSA skal spille, både i dataindsamling og i muliggørelse af kryptering, med Rogers, der indtager en holdning, der er upopulær i mange kvartaler af Silicon Dal.

Han sagde, at ingen skulle være komfortable med den situation, vi er i, hvor nationalstat og gruppehacker er så udbredt, at op til 25 procent af borgerne i vores nation vil opleve et personligt hack i løbet af et år. Han sagde, at han skylder den private sektor at give dem oplysninger og indsigt om, hvem der vil prøve at bryde ind, og hvordan de skal gøre det, og han ønsker, at den private sektor skal fortælle NSA, hvad de ser. ”Vi er nødt til at foregribe og komme ud foran problemer, ” sagde han.

Hvad angår ende-til-ende-kryptering, var han fast i at sige, at "stærk kryptering er i vores lands bedste interesse, " men kom langt fra at godkende ende-til-ende-kryptering, som NSA ikke kunne bryde.

Han sagde, at sikkerhed og kryptering er god, men det er også indsigt i kriminel adfærd og trusler mod landets sikkerhed, så vi har brug for en ny ramme for at styre dette. Han sagde for første gang, at vi ser et miljø, hvor kriminelle aktører, nationalstater og andre grupper kan udnytte teknologi, der besejrer evnen til at skabe indsigt.

Rogers sagde, at staten har to imperativer: at respektere individers rettigheder og at hjælpe med at sikre sikkerhed og frihed for alle dens borgere. I den aktuelle situation, sagde han, bliver forskellene forstørret, og alle spørgsmål er blevet omstridte, men sagde "Jeg er interesseret i, hvordan vi kommer til løsninger."

Han opfordrede til et partnerskab mellem regeringen og tech-branchen og sagde: "Vi er nødt til at arbejde os igennem dette og regne ud som en nation, hvordan kan vi kombinere de bedste talenter for hver enkelt."

Han sagde, at virksomheder er nødt til at anerkende, at beskyttelsen af ​​deres information er grundlæggende for virksomheden og ikke blot bør være et anliggende for CTO eller CIO; og sagde, at problemet ofte kommer ned på mennesker snarere end de involverede systemer. Han bemærkede, at et hack af et system hos de fælles stabschefer kom ned til fire personer, der klikkede på en phishing-e-mail, fordi de skynder sig at komme gennem deres mail før et morgenmøde. Han foreslog, at ligesom militært personale får våben med strenge regler for, hvordan og hvornår de kan bruge dem, skulle det samme være tilfældet for teknologien.

Som svar på et spørgsmål om patriotloven og hvad NSA gør, sagde han, at han ikke kunne beskrive mange detaljer, men sagde, at der var mange unøjagtigheder i den offentlige opfattelse, og at NSA ikke gør nogle af de ting, folk siger det gør det fordi det ville være ulovligt. Han sagde, at NSA følger fire store principper: den adlyder retsstaten; det er ansvarlig over for de borgere i den nation, vi forsvarer; det anerkender dets fejl (fordi folk begår fejl); og det skærer ikke hjørner. Han sagde, at NSA er underlagt tilsyn af Kongressen og domstolene, og sagde, at hans job er at overholde loven fuldt ud.

”Vi bør ikke bruge trusler til at tilsidesætte den grundlæggende type nation, vi er, ” sagde han.

Nsa-chef Michael Rogers: større cyberangreb kommer, kun et spørgsmål om hvornår