セキュリティウォッチ Rsac:FBIディレクターのコミーは、より安全なアメリカのビジョンを概説します

Rsac:FBIディレクターのコミーは、より安全なアメリカのビジョンを概説します

Anonim

FBIの7番目のディレクターに就任してからわずか5か月後、ジェームズ・コミーはRSA会議に参加し、政府との産業協力を主張しました。 彼は、ハッカー、国家、データ泥棒を攻撃する計画の概要を説明しましたが、政府の干渉の懸念に取り組んでいる業界との激しい戦いに直面することもありました。

プライバシーの保護

コミーのスピーチの大部分はプライバシーに焦点を当てており、スノーデンのリークによって生み出された連邦政府を巡る不信感と市場の懸念の両方を認めています。

「私たちの目標は、私たちが探しているものに外科的かつ正確であること、そしてプライバシーの権利と競争上の優位性を保護するためにできる限りのことをすることです」とコミーは言いました。

競争は、セキュリティ業界を代表するRSACの視聴者にとって大きな問題です。 コミーは、FBIと情報を共有することは、いくつかの理由で企業にとって大きなコストになることを認めました。 第一に、企業が攻撃の犠牲者であると開示した場合、競合他社に優位性を与える可能性があります。 第二に、調査でFBIを支援することは、現在の不信感の雰囲気の中で見栄えが悪いこともあります。 ただし、バックドアをソフトウェアに配置してプライバシーを保護する方法を示したわけではありません。

しかし、コミーは、FBIがその使命を遂行し、プライバシーを犠牲にすることなく業界と協力できることを強調しました。 「一部の人々は、国家安全保障とプライバシーと市民の自由の保護との間に固有の対立があることを示唆している」とコミーは言った。 "同意しません。" 彼は続けて、ゼロサムゲームであり、現実を反映していませんでした。 プライバシーと市民の自由は、すべてのFBI業務の一部であり、一部であると彼は言いました。 「私たちはそれを対立の問題とは考えていません。」

聞く

もちろん、特に電子監視に関しては、いくつかの矛盾があります。 公衆はおそらく法執行機関におけるFBIの役割に最も精通しているでしょうが、その使命はいくつかのoperations報活動もカバーしています。 「電子監視を行う必要があります」とコミーは尋ねました。「私たちは、人々に悪いことが起こらないようにすると同時に、市民の自由を保護し、イノベーションを促進する方法でそれをどのように行うのですか?」

答えは、継続的な会話を通して得られると彼は言ったが、彼は監視ツールをあまりにも縮小するリスクについてしっかりと語った。 彼はまた、セキュリティが「リークによって浸食されている」ことについて言及するために少し時間をかけました。

しかし、彼は懸念の余地があることを認めました。 「私はこれらが難しい問題であることを知っています、そして政府当局について重要な質問があります」と彼は言いました。 「この国の誰もが政府の権力を疑うべきです」と、この国の革命的な歴史を呼び起こします。

FBIができること

FBIの今後の道筋を概説し、コミーは代理店の資産を使い果たしました。 特に興味深いのは、FBIの世界的な存在です。 彼は、国際的な法的問題を円滑にするのに役立っている世界中の代理店の法律事務所について言及しました。 コミーが言ったように、「ここで違法なのは他の場所で違法ではないかもしれない」。

合法性は、サイバー犯罪との闘いにおいて特に問題となっています。サイバー犯罪は、どこからでも、あらゆる数の仲介者が関与する誰に対しても開始できます。

また、グローバルな最前線には、エストニア、ルーマニア、ウクライナ、オランダなどのサイバーセキュリティの「ホットスポット」に組み込まれているとコミーが言ったエージェントもいました。 これらのエージェントは、トレンドを見つけ、地元のプレーヤーを特定するのに役立つ可能性があると彼は言った。 おそらく彼らもベラルーシをリストに追加する必要があります。

大量のデータ収集についての苦情にうなずかれたかもしれないものの中で、FBIのディレクターは、盗聴と法医学を含む「旧式の調査」の機関の使用に言及しました。 しかし、国のマルウェアデータベースや、マルウェアの識別と修復を高速化できる同じサービスの未分類バージョンなど、多くのテクノロジーもありました。

コミーは、これらの技術やその他の技術を改善して、サイバー脅威と戦うためのより高速で堅牢なシステムを作成することについても語りました。 彼は、プライバシーの必要性を尊重しつつ、「マシン速度」で脅威に対応できる「瞬時の情報共有」の基盤を築きたいと考えました。 これは、規模が拡大したばかりのDDOSなどのネットワーク攻撃への対処に役立つ可能性があります。 「マルウェアがネットワークを通過するときにマルウェアを阻止できるかどうかを想像してみてください」と彼は言いました。

始まったばかり

Comeyは、最初から、FBIはサイバー脅威に対処するために業界からの関与が必要であると述べました。 「民間セクターのパートナーなしでは、必要なことを行うことはできません」と彼は言いました。 彼は、国内と国際、ビジネスと連邦のすべてのレベルでの協力が、より安全な未来のためにこのビジョンを構築するために必要であると強調しました。

そうは言っても、監督はこれが単なる第一歩であることを明確に理解していました。 「時間がかかります。聞くには時間がかかります」とコミーは言いました。 「しかし、あなたは私と10年間立ち往生しています。」

Rsac:FBIディレクターのコミーは、より安全なアメリカのビジョンを概説します