مدیر ارشد فناوری نیروی دریایی می گوید اعتماد صفر می تواند نشت پنتاگون را محدود کند

مدیر ارشد فناوری نیروی دریایی می گوید اعتماد صفر می تواند نشت پنتاگون را محدود کند

گره منبع: 2612487
کورتنی آلبون از C4ISRNET با یکی از مقامات ارشد فناوری نیروی دریایی صحبت می کند تا اطمینان حاصل شود که شبکه های ارتباطی قابل اعتماد، ایمن و قابل اعتماد هستند.

واشنگتن - افسر ارشد فناوری نیروی دریایی گفت که اگر پنتاگون قبلاً این کار را کرده بود رویکرد «اعتماد صفر» خود را اجرا کرد برای محافظت از شبکه های اطلاعاتی خود، ممکن است سریعتر نشت اسناد طبقه بندی شده اخیر را شناسایی کرده باشد.

کشف این ماه که یک عضو 21 ساله از گارد ملی هوایی ماساچوست با مجوز امنیتی فوق سری احتمالاً صدها سند طبقه بندی شده را ارسال کرده است به یک وب سایت بازی به نام Discord توجه را به توانایی وزارت دفاع ایالات متحده برای مبارزه با تهدیدات از داخل شبکه های خود جلب کرده است.

دون یسکه، مدیر ارشد فناوری نیروی دریایی، در 26 آوریل در خلال کنفرانس مجازی C4ISRNET گفت که اگرچه رویکرد بدون اعتماد به دفاع شبکه ممکن است از نشت جلوگیری نکرده باشد، اصول زیربنایی به بخش کمک می‌کرد تا نقض امنیتی را زودتر شناسایی کند.

«تمام هدف اعتماد صفر این است که هرگز اعتماد نکنید. یسکه گفت: همیشه نقض را تأیید و فرض کنید. «شما از نقطه‌ای شروع می‌کنید که تصور می‌کنید شبکه شما به خطر افتاده است، و اگر به خطر نیفتاده باشد، این سازش اجتناب‌ناپذیر است. تهدیدهای خودی مانند یک درخت کریسمس روشن می شوند که رویکرد شما این باشد.»

پنتاگون نوامبر گذشته استراتژی اعتماد صفر خود را منتشر کرد و طرحی را برای اجرای عناصر اساسی رویکرد "به هیچ کس اعتماد نکن" تا سال 2027 ارائه کرد. مستلزم آن است که کاربران و دستگاه های آنها به طور مداوم ارزیابی شوند.

یسکه با اشاره به اینکه او از تحقیقات فراتر از آنچه که هست آگاهی ندارد، گفت: «بخشی از کاری که در رویکرد اعتماد صفر انجام می‌دهید، این است که هر بار که به دارایی خاصی دسترسی پیدا می‌کنید، آن دسترسی را طبق مجموعه‌ای از سیاست‌ها ارزیابی می‌کنید. به صورت عمومی گزارش شده است. «به عقیده من، این ارزیابی مبتنی بر خط مشی، الگویی از فعالیت را در اینجا مشخص می کرد که در آن فردی که مدیر شبکه است، شخصی که یک متخصص فناوری اطلاعات است به این نوع اطلاعات دسترسی دارد. . . مورد بازخواست قرار می گرفت.»

در پاسخ به این درز، پنتاگون در 17 آوریل اعلام کرد که دسترسی برخی از کاربران به اطلاعات بسیار محرمانه را لغو کرده و در حال بررسی 45 روزه سیاست های امنیتی خود است. Yeske از تأیید اینکه آیا نیروی دریایی بازبینی جداگانه ای را آغاز کرده است یا خیر، خودداری کرد، اما گفت که این سرویس "بخشی از آن تیم گسترده تر وزارت دفاع است."

یسکه گفت که نیروی دریایی در اجرای اعتماد صفر پیشرفت خوبی دارد و محیط شبکه خود را بر اساس استراتژی این وزارتخانه نوسازی می کند، و افزود که مهلت 2027 عمدتاً واقع بینانه است اگر خدمات بتواند در مسیر خود باقی بماند.

او گفت: "ما به انجام بسیاری از توسعه و آزمایش در آن محیط ادامه می دهیم." "برای اینکه در سال 27 یا قبل از آن به آنجا برسیم، باید در مورد نحوه رسیدن به آنجا هوشمند باشیم."

کورتنی آلبون خبرنگار فضایی و نوظهور فناوری C4ISRNET است. او از سال 2012 ارتش ایالات متحده را با تمرکز بر نیروی هوایی و نیروی فضایی پوشش داده است. او در مورد برخی از مهم‌ترین چالش‌های کسب، بودجه و سیاست وزارت دفاع گزارش داده است.

تمبر زمان:

بیشتر از سرزمین اخبار دفاعی