การละเมิดข้อมูล OPM เตือน CIO อย่างชัดเจนให้กระชับไซเบอร์

การละเมิดข้อมูล OPM เตือน CIO อย่างชัดเจนให้กระชับไซเบอร์

เจ้าหน้าที่สารสนเทศระดับสูงของรัฐบาลกลางทุกคนสามารถพูดได้ว่าสุภาษิตเมื่อวันอังคารขณะที่ฝ่ายนิติบัญญัติของสภาได้ย่าง Donna Seymour เกี่ยวกับการละเมิดทางไซเบอร์ที่สำนักงานบริหารงานบุคคลOPM CIO รอดพ้นจาก ที่นั่งร้อนในสภาเป็นครั้งแรก เธอจะเผชิญกับไฟจากคณะกรรมการความมั่นคงแห่งมาตุภูมิและกิจการของรัฐของวุฒิสภาในวันที่ 25 มิถุนายนแต่ซีไอโอของรัฐบาลกลางทุกคน

สามารถอยู่ในตำแหน่งนั้นได้อย่างง่ายดายในสัปดาห์หน้า เดือนหน้า หรือปีหน้า

        ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม

ซีไอโอหลายคนกล่าวว่าการละเมิดทางไซเบอร์ของ OPM เป็นการย้ำเตือนอย่างชัดเจนว่าระบบหรือเครือข่ายใด ๆ มีความเสี่ยง

โทนี่ สก็อตต์ CIO ของรัฐบาลกลางกล่าวถึงประเด็นนี้ในระหว่างการกล่าวสุนทรพจน์ในการประชุม Brocade Federal Forum ในวอชิงตันเมื่อวันพุธ: “มีคนสองประเภท พวกที่ถูกแฮ็กโดยที่รู้ และพวกที่ถูกแฮ็กโดยที่ไม่รู้ มัน.”

คำพูดยุคใหม่นี้กำลังเป็นจริงโดยเฉพาะในตอนนี้

ดังนั้นผู้จัดการฝ่ายไอทีของรัฐบาลกลางระดับสูงจะได้อะไรจากประสบการณ์ OPM พวกเขาจะทำ

อย่างไรเพื่อให้แน่ใจว่าไม่ได้อยู่ถัดไปที่ Capitol Hill

Richard McKinney ซีไอโอของแผนกการขนส่งกล่าวว่า เมื่อมีคนถามเขาว่าอะไรทำให้เขาไม่นอนตอนกลางคืน เขาตอบเสมอว่า “ความปลอดภัยในโลกไซเบอร์”

เขากล่าวว่า DoT กำลังตรวจสอบข้อมูลอย่างละเอียดอีกครั้ง

“เรากำลังมีการพูดคุยอย่างกว้างๆ ภายใน DoT เกี่ยวกับทรัพย์สินที่มีมูลค่าสูงของเราที่เราไม่ต้องการเห็นในธรรมชาติ ไม่ว่าจะเป็นทรัพย์สินทางปัญญา ข้อมูลที่สามารถระบุตัวบุคคลได้ หรืออะไรก็ตามที่ไม่สามารถ FOIA ได้ และเอกสารที่เราต้องการ เพื่อปกป้อง” McKinney กล่าวในการให้สัมภาษณ์กับ Federal News Radio ก่อนที่เขาจะพูดในการประชุม Brocade “เรากำลังระบุตัวบุคคลเหล่านั้นและตรวจสอบให้แน่ใจว่าเรามีแผนการป้องกันเพื่อป้องกันสิ่งเหล่านั้น มีและควรให้ความสำคัญในวงกว้างเกี่ยวกับขอบเขต การตรวจจับ การรับรองความถูกต้องที่รัดกุม และการเชื่อมต่ออินเทอร์เน็ตที่เชื่อถือได้ ทุกสิ่งนั้นสำคัญมาก แต่เราทุกคนเริ่มตระหนักว่า ไม่ว่าเราจะทำดีแค่ไหน เราก็จะต้องมีผู้บุกรุก ถ้าพวกเขาบุกรุกเข้าไปในบ้านของคุณ อัญมณีอยู่ในตู้นิรภัยหรือไม่? คุณกำลังปกป้องทรัพย์สินของคุณหรือไม่? คุณกำลังทำให้มันยากหรือเป็นไปไม่ได้เพื่อให้พวกเขาไปถึงสิ่งเหล่านั้นหรือไม่”

McKinney กล่าวว่า DoT กำลังทำให้แน่ใจว่ามงกุฎเพชรเหล่านั้นได้รับการปกป้องเป็นสองเท่าเพื่อป้องกันผู้บุกรุกได้ดียิ่งขึ้น ทีมงานของแผนกนั้นกว้างกว่าแค่ CIO หรือหัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลซึ่งเป็นผู้กำหนดสินทรัพย์ข้อมูลที่มีมูลค่าสูง เขากล่าว ซึ่งรวมถึงพื้นที่ภารกิจและสมาชิกชุมชน CXO อื่นๆ

        อ่านเพิ่มเติม: เทคโนโลยี

McKinney กล่าวว่าการวิ่งทางไซเบอร์เป็นเวลา 30 วันที่ Office of Management and Budget เพิ่งเปิดตัวนั้นเกี่ยวกับการตระหนักถึงความเร่งด่วนของช่วงเวลานั้น

ดรูว์ ออร์นดอร์ฟฟ์ หัวหน้าเจ้าหน้าที่ฝ่ายรักษาความปลอดภัยข้อมูล นำโดยดรูว์ ออร์นดอร์ฟฟ์ ซึ่ง DoT จะยุติการแพร่ระบาดทางไซเบอร์โดยเร็วที่สุดเท่าที่จะเป็นไปได้

การแฮ็ค OPM เตือนผู้นำให้ตระหนักถึงความเสี่ยงทางไซเบอร์ของตนเอง

แม้ว่าซีไอโอทุกคนจะบอกว่าพวกเขากังวลเกี่ยวกับความปลอดภัยทางไซเบอร์ทุกวัน แต่การละเมิดครั้งใหญ่เช่นเดียวกับที่ OPM ประสบก็อาจทำให้หน่วยงานของพวกเขาได้รับการแจ้งเตือนที่สำคัญ

Simon Szykman อดีต CIO ของกระทรวงพาณิชย์ซึ่งปัจจุบันเป็นหัวหน้าเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Attain กล่าวว่า ในระหว่างที่เขาดำรงตำแหน่ง การโจมตีทางไซเบอร์ต่อองค์กรอื่นๆ ช่วยให้เขาอธิบายกับเจ้าหน้าที่ระดับสูงว่าทำไมพวกเขาจึงควรสนใจเกี่ยวกับความปลอดภัยด้านไอที และช่วยให้เขารักษาทรัพยากรไว้เพื่อทำบางสิ่งเกี่ยวกับ ภัยคุกคามและความเปราะบาง

“ไม่ใช่แค่ทรัพยากรเท่านั้น แต่ต้องมีการซื้อในระดับหนึ่งจากหน่วยงานขนาดใหญ่จาก CIO ของส่วนประกอบหรือหน่วยงานย่อยบางส่วน นอกจากนี้ยังต้องใช้ความตระหนักในระดับหนึ่งจากอาชีพอาวุโสและความเป็นผู้นำทางการเมืองเพื่อให้พวกเขาเข้าใจว่าความเสี่ยงนั้นหมายถึงอะไร” เขากล่าว “ฉันคิดว่า บ่อยครั้ง สิ่งที่คุณจะพบคือ มีระดับของความเสี่ยงที่ไม่ได้รับการชื่นชมอย่างเต็มที่จากผู้คนที่อยู่นอก

Credit : สล็อตเว็บตรง / เว็บตรง / เว็บสล็อต