Início NOTÍCIAS Que a segurança cibernética federal dos EUA aumenta o medo de estagnação...

Que a segurança cibernética federal dos EUA aumenta o medo de estagnação ou pior

99
0

Este deslize, uma paralisação governamental de semanas, apenas aumentou as preocupações sobre o estado da segurança cibernética federal – a possibilidade de criar pontos cegos ou lacunas na supervisão, uma vez que tantos trabalhadores estão sobrecarregados e geralmente contribuem para um grande atraso de TI nas agências de todo o governo.

“Trabalhadores federais de TI são bons empregos, mas não têm pessoal suficiente para lidar com os problemas que têm de enfrentar”, disse à WIRED um ex-oficial de segurança nacional, que pediu anonimato porque não estava autorizado a falar com a imprensa. “É sempre subfinanciado. Eles sempre têm que se atualizar.”

Amélie Koran, consultora de cibersegurança e ex-principal arquitecta de segurança de projectos do Departamento do Interior, observa que um dos factores mais importantes envolvidos no encerramento é susceptível de perturbar, ou em alguns casos potencialmente terminar, as relações com empreiteiros especiais do governo que precisam de fazer outro trabalho para serem pagos, mas cujo conhecimento institucional é difícil de substituir.

O Alcorão também acrescenta que, dado o âmbito limitado da resolução do Congresso para continuar a rever o governo, “provavelmente não foram feitos novos contratos e extensões ou opções, que vão para o próximo ano e além”.

Embora não esteja claro se isso foi um fator que contribuiu para a paralisação, o Escritório de Orçamento do Congresso dos Estados Unidos disse, após mais de cinco semanas de julgamento, que havia aprovado o hack e tomado medidas para conter a violação. Washington Post anunciado no momento em que a agência foi alienada do suposto ator alienígena. Depois de anos de ataques informáticos incrivelmente consequentes ao governo dos EUA, incluindo o Gabinete de Gestão de Pessoal de 2015, hackeado pela China e a dissolução da violação multi-agências lançada pela Rússia em 2020, que tem sido frequentemente chamada de massacre da SolarWinds, os especialistas alertam que o pessoal e a contratação inconsistentes em agências-chave como a CISA podem ter resultados desastrosos.

“Quando, não, se tivermos um grande incidente de segurança cibernética dentro do governo federal, não podemos simplesmente fornecer recursos adicionais de segurança cibernética após o fato e esperar os mesmos resultados de funcionários de longa data”, diz Jake Williams, ex-hacker da NSA e atual vice-presidente de pesquisa e desenvolvimento da Hunter Strategy.

A fuga de cérebros, diz Williams, e qualquer perda de impulso na defesa digital, é uma séria preocupação para os EUA.

“Diariamente, temo que a segurança cibernética federal e a proteção da infraestrutura crítica possam falhar”, diz Williams. “Temos que ficar à frente da curva.”

Source link