Komponenter

DHS: Nätverkssäkerhet värt pengarna

Student party in Italy - UNI-NIGHTS

Student party in Italy - UNI-NIGHTS
Anonim

Han skulle vilja se regering och industri shore upp dessa ofta använda men osäkra protokoll. "Vi vill investera i protokoll eftersom det kan vara några av de billigaste säkerhetsdollarna vi kan spendera," sade Beckstrom och talade vid en nyckeladress vid Black Hats säkerhetskonferens på torsdagen. "Det här är de långsiktiga bakomliggande sakerna som inte tar så mycket pengar att gå vidare."

Beckstrom har tittat på den stora bilden sedan han tog sitt nya jobb i maj. "Jag jobbar egentligen nu med att utveckla vissa modeller på nätets ekonomi för att svara på den enkla frågan om hur värdefullt är ett nätverk?" Sa han. "Vi behöver förstå detta för att driva en del av systemets omarkitektur."

Beckstrom har ett personligt intresse för säkerheten. Han var i New York under den 11 september terroristattackerna på World Trade Center och hans fru var på ett tillfälle bokat på den dömda United Airlines-flygningen 93, som kraschade i Pennsylvania-fält den dagen efter att ha blivit kapad av terrorister. Hon hade omplacerat sin flygning 10 dagar tidigare.

Beckstrom var i New York och förstod hur kritiska nätverk utfördes i en kris. Mobiltelefoner slutade fungera den dagen, men SMS-systemet (Short Message Service), som används av mobiltelefoner för att skicka textmeddelanden, fortsatte att fungera.

Beckstrom sa att eftersom SMS-systemet är beroende av Internet också, Det är viktigt att fokusera på det vanliga gamla telefonsystemet för att få något som fungerar om Internet tas ut i en attack.

Beckstrom är en teknik och medförfattare till en bok som prisar de decentraliserade organisationernas dygder. en utomstående i Washington. "Han ser inte ut som en typisk govvie", säger Andrew Cushman, chef för säkerhetssvar och outreach hos Microsoft, i en introduktion till Beckstroms tal.

Om han kommer att kunna göra Washingtons datorsystem mer smidigt och säkrare återstår att se, men åtminstone har Beckstrom en budget nu. Kongressen godkände National Cybersecurity Centers ursprungliga finansiering förra veckan, sa han.

Beckstrom citerade DNSSEC (DNS Security), ett försök att säkra DNS-systemet, som den typ av projekt som skulle göra en bra investering. Även om DNSSEC löser många av de problem som nämns i hjärtat av den nyligen publicerade buggen i DNS-systemet, är den fortfarande inte allmänt antagen.

I en intervju efter hans huvudtal sade Beckstrom att han tror att DNSSEC-adopteringen så småningom kommer att hända inom den federala regeringen. "Frågan är, händer det före den stora krisen eller efter?" sade han.