Hjem Securitywatch Rsac: fbi direktør comey skitserer visionen for et mere sikkert Amerika

Rsac: fbi direktør comey skitserer visionen for et mere sikkert Amerika

Video: Former FBI Director James Comey's Full Testimony Before Senate Intelligence Committee | CNBC (Oktober 2024)

Video: Former FBI Director James Comey's Full Testimony Before Senate Intelligence Committee | CNBC (Oktober 2024)
Anonim

Kun fem måneder efter at han blev svoret ind som FBI's syvende direktør, indtog James Comey scenen på RSA-konferencen og sagde om industrisamarbejde med regeringen. Han skitserede planer om at påtage sig hackere, nationalstater og datatyve, men til tider syntes han at møde en op ad bakke mod en industri, der kæmper med bekymring for regeringsmægling.

Beskyttelse af privatlivets fred

En stor del af Comeys tale var koncentreret om privatlivets fred og anerkendte både klimaet i mistillid omkring den føderale regering, der er skabt af Snowden-lækagerne og også markedsmæssige bekymringer.

"Vores mål er at være kirurgisk og præcis i det, vi leder efter, og gøre hvad vi kan for at beskytte privatlivets rettigheder og konkurrencefordele, " sagde Comey.

Konkurrence er et stort emne for RSAC-publikummet, der repræsenterer sikkerhedsbranchen. Comey erkendte, at deling af oplysninger med FBI kan komme til en stor pris for virksomhederne af nogle få grunde. For det første, hvis virksomheder afslører, at de har været ofre for et angreb, kan det potentielt give konkurrenterne en fordel. For det andet kan hjælpe FBI med en efterforskning også se dårligt ud i den aktuelle atmosfære af mistillid. Han angav dog ikke, hvordan placering af bagdøre i software fungerede med at beskytte privatlivets fred.

Men Comey understregede, at FBI kunne udføre sin mission og arbejde med industrien uden at ofre privatlivets fred. "Nogle mennesker antyder, at der er en iboende konflikt mellem national sikkerhed og bevarelse af privatlivets fred og borgerlige frihedsrettigheder, " sagde Comey. "Jeg er uenig." Han fortsatte med at være et nul-sum-spil og reflekterede ikke virkeligheden. Privatlivets fred og borgerlige frihedsrettigheder var en del af alle FBI-operationer, sagde han. "Vi ser det ikke som et spørgsmål om konflikt."

Lyt med

Der er selvfølgelig en vis konflikt, især omkring elektronisk overvågning. Mens offentligheden sandsynligvis er mest fortrolig med FBIs rolle i retshåndhævelse, dækker dens mission også nogle efterretningsoperationer. "Vi er nødt til at foretage elektronisk overvågning, " sagde Comey, der fortsatte med at spørge, "hvordan gør vi det på en måde, der forhindrer, at dårlige ting sker med vores folk og samtidig beskytter borgerlige frihedsrettigheder og fremmer innovation?"

Svaret, sagde han, ville komme gennem fortsat samtale, men han talte fast om risikoen for at begrænse overvågningsværktøjer for langt. Han tog også et øjeblik for at nævne sikkerheden "ved at blive eroderet af lækager" uden tvivl om et skud mod Edward Snowden.

Han erkendte dog, at der var plads til bekymring. ”Jeg ved, at dette er svære spørgsmål, og der er vigtige spørgsmål om regeringsmyndighed, ” sagde han. ”Alle i dette land skal være mistænkelige over for regeringsmagt”, der påberåber sig dette lands revolutionære historie.

Hvad FBI kan gøre for dig

Comey skitserede en vej frem for FBI og spillede agenturets aktiver. Af særlig interesse var FBIs globale tilstedeværelse. Han nævnte agenturets juridiske tilknytningskontorer rundt om i verden, som hjælper med at udjævne internationale juridiske problemer. Som Comey sagde: "Hvad der er ulovligt her, er måske ikke ulovligt andetsteds."

Lovligheden har været særlig problematisk til bekæmpelse af cyberkriminalitet, som kan lanceres hvor som helst mod enhver med ethvert antal involverede mellemmænd.

Også på den globale front var agenter, som Comey sagde var indlejret i cybersecurity "hotspots" såsom Estland, Rumænien, Ukraine og Holland. Disse agenter kunne hjælpe med at få øje på trends og identificere lokale spillere, sagde han. Måske skulle de også føje Hviderusland til listen.

I det, der måske har været et nikket til klager over massedataindsamling, nævnte FBI-direktøren agenturets brug af "gammeldags undersøgelser", der involverede trådtapning og kriminalteknik. Men der var også meget teknologi, som en national malware-database og en uklassificeret version af den samme service, der kunne fremskynde malware-identifikation og -udbedring.

Comey talte også om forbedring af disse og andre teknologier for at skabe et hurtigere og mere robust system til bekæmpelse af cybertrusler. Han ønskede at lægge grundlaget for "øjeblikkelig informationsdeling", som både respekterede behovet for privatliv, men som også kunne reagere på trusler med "maskinhastighed." Dette kan hjælpe med at tackle netværksangreb som DDOS, der kun er vokset i omfang og måske mere. "Forestil dig, om vi kunne stoppe malware, da det transiterede netværk, " sagde han.

Bare begyndelsen

Fra starten sagde Comey, at FBI havde brug for inddragelse fra industrien for at tackle cybertrusler. "Vi kan ikke gøre, hvad vi har brug for uden vores partnere i den private sektor, " sagde han. Han understregede, at der var behov for samarbejde på alle niveauer - indenlandske og internationale, forretningsmæssige og føderale - for at bygge denne vision for en mere sikker fremtid.

Når det er sagt, forstod direktøren klart, at dette kun var det første skridt. "Det vil tage tid, det vil tage at lytte, " sagde Comey. "Men du sidder fast med mig i 10 år."

Rsac: fbi direktør comey skitserer visionen for et mere sikkert Amerika