استرالیا در حال جست و جوی زمین برای مجرمان سایبری است - ایالات متحده نیز باید

استرالیا در حال جست و جوی زمین برای مجرمان سایبری است - ایالات متحده نیز باید

گره منبع: 2568764

جریان دائمی حملات سایبری که سرفصل‌ها را در بر می‌گیرد ممکن است تا این مرحله تقریباً اجتناب‌ناپذیر به نظر برسد. و در حالی که گاهی سازمان‌هایی که مورد حمله قرار می‌گیرند به وضوح با ایجاد شکاف‌های قابل توجهی در دفاع از امنیت سایبری خود را به اهداف آسانی تبدیل کرده‌اند، اما سایرین به سادگی بدشانس هستند که در معرض دید هکرهای پیشرفته و تحت حمایت ملت قرار گرفته‌اند.

بس است. زمان آن فرا رسیده است که کشور ما دست از دفاع بردارد و فعالانه با این مجرمان سایبری مبارزه کند.

در حال حاضر، در سطح فدرال، ما نتایج بسیار کمی از تلاش های خود برای جلوگیری از حمله موفقیت آمیز دولت-ملت ها به اهداف ایالات متحده دیده ایم. کسب‌وکارها، بانک‌ها، بیمارستان‌ها و سازمان‌های زیرساختی حیاتی که قربانی تخلفات می‌شوند چاره‌ای ندارند جز اینکه به بهترین شکل ممکن واکنش نشان دهند - سعی کنید آسیب را متوقف کنید، آشفتگی را پاک کنید، از بی‌اعتمادی عمومی رنج ببرید و به سرعت به فعالیت‌های عادی بازگردید. ممکن است. هزینه های انسانی و مالی این امر می تواند زیاد باشد. داده‌های شخصی حساس می‌توانند به خطر بیفتند و در Dark Web فروخته شوند. زمانی که سیستم های بیمارستانی برای مدت طولانی از کار بیفتند، جان انسان ها ممکن است از بین برود. و هزینه های شرکت ها برای تعامل با تمام شرکت های بیمه، وکلا و کارشناسان امنیت سایبری ضروری می تواند نجومی باشد.

کوتاه آمدن از حفاظت های کافی

علاوه بر این، بدیهی است که حتی دولت خودمان نیز به شدت از حمایت های کافی برای سیستم های خود محروم است، اگر اخیرا نقض FBI InfraGard هر مدرکی است هکر InfraGard پس از معرفی به عنوان مدیر عامل یک موسسه مالی به سادگی به پورتال اطلاعاتی زیرساخت حیاتی FBI دسترسی پیدا کرد. هویت این فرد هرگز به درستی تأیید نشده است (که حتی با یک تماس تلفنی ساده ممکن است انجام شود)، و اکنون 87,000 ذینفع امنیت سایبری با مشخصات بالا و افراد بخش خصوصی اطلاعات شخصی خود را به خطر انداخته اند. علاوه بر این، ممکن است برخی از داده های طبقه بندی شده کشور ما نیز افشا شده باشد.

بدتر از آن، توصیه های ارائه شده توسط FBI تقریباً یک هفته پس از نقض رخ داد - باعث شد آن 87,000 ذینفع آسیب پذیر و بدون درک روشنی از اینکه چه داده های حساسی برای مدت طولانی در معرض خطر هستند، آسیب پذیر شدند. در حالی که آخرین پاسخ ارائه شده توسط FBI کامل به نظر می رسد، اما فاقد پاسخگویی برای این شکست حماسی حفاظت از داده ها است. هنگامی که حملات توسط دولت-ملت ها یا هکرهایی انجام می شود که به دنبال آسیب رساندن به منافع ملی ما هستند، دولت ما موظف است در وهله اول - و در اسرع وقت - از شهروندان خود محافظت کند و از حملات جلوگیری کند.

در واقع، ما باید به دنبال آن باشیم دولت استرالیا برای یک مدل قوی از نحوه مقابله با جرایم سایبری. در پی رخنه های گسترده در غول مخابراتی Optus و Medibank، بزرگترین شرکت بیمه سلامت خصوصی استرالیا، که در آن اطلاعات شخصی میلیون ها نفر در معرض دید قرار گرفت، استرالیا اعلام جنگ آشکار علیه مجرمان سایبری کرد. تهاجمی جدید که بر اساس یک کارگروه مشترک پلیس فدرال استرالیا و اداره سیگنال استرالیا ساخته شده است، یک ماموریت واضح دارد: تعقیب مجرمان سایبری و مختل کردن عملیات آنها. برخی این را "اشکال مختلف حذف" می نامند.

نه تنها این گروه ضربت قبلاً در شناسایی موارد پیشرفت داشته است هکرهای پشت حمله مدیبانکبا وعده داده شدن آنها به عدالت، همچنین ارسال پیامی روشن به همه مهاجمان احتمالی نیز مهم است. همانطور که کلر اونیل، وزیر امنیت سایبری کشور، گفته است، این گروه ضربت، "جهان را جست و جو خواهد کرد، سندیکاها و باندهای جنایتکار را که استرالیا را در حملات سایبری هدف قرار می دهند، تعقیب خواهد کرد و تلاش های آنها را مختل خواهد کرد."

حمله را انجام دهید

در اینجا در ایالات متحده، ما باید از آن پیروی کنیم. ما باید تهاجمی را انجام دهیم و روشن کنیم که اجازه نخواهیم داد جرایم سایبری علیه شهروندان آمریکایی بدون عواقب جدی انجام شود.

اجرای حتی ابتدایی‌ترین پادمان‌ها مستلزم آن است که سازمان‌ها در اینجا نیز مسئولیت‌پذیر باشند و مجرمان سایبری را سرکوب کنند - به عنوان مثال، بازنشانی منظم رمز عبور، فعال کردن احراز هویت دو مرحله‌ای، رمزگذاری اطلاعات حساس، انجام آزمایش‌های نفوذ منظم و در نهایت وقوع یک حادثه. تیم واکنش در هنگام وقوع تهدید یا نقض آماده است.

در حالی که دیدن گام‌های اخیر کنگره ما برای اولویت‌بندی توسعه امنیت سایبری و حفاظت در سطح فدرال مایه دلگرمی است - مثال‌های زیر تنها نقطه شروع هستند:

  • آخرین سیاست های پیشنهادی سناتور مارک وارنر برای مراقبت های بهداشتی مدل خوبی هستند
  • مجلس نمایندگان در حال بررسی لایحه ای با تمرکز بر امکان سنجی ایجاد گارد ملی دفاع سایبری است.
  • سند استراتژی سایبری کاخ سفید تحریم ها و رویکردهای تهاجمی را پیشنهاد می کند
  • جلسات استماع کمیته امنیت داخلی و امور دولتی سنا شروع به رسیدگی به چالش‌های پیش روی مراقبت‌های بهداشتی ناشی از تهدیدات سایبری می‌کند.

سناتورهای پیترز، بلومنتال، هاولی، روزن، پل، سینما و دیگران نیز پیشنهاد می کنند که دولت فدرال می تواند کمک بیشتری انجام دهد. قوانین و تاکتیک‌های دفاعی فقط می‌تواند ما را تا این حد پیش ببرد و ما باید کارهای بیشتری انجام دهیم.

وقت آن است که به عقب برگردیم. زمان آن رسیده است که از حملات حتی قبل از وقوع آنها جلوتر باشیم و هکرهای تحت حمایت ملت را که به امنیت ملی ما، مشاغل و زندگی شهروندان ما حمله می کنند، دستگیر کرده و نمونه بسازیم. بالاخره بهترین دفاع یک حمله خوب است.

تمبر زمان:

بیشتر از تاریک خواندن