Finding Power Source for my Cyberquad
En ny uppsättning riktlinjer för cybersäkerhet, som släpptes av det amerikanska nationella institutet för standarder och teknik (NIST), saknar det skydd som behövs för regeringens system, säger en säkerhetsanalys och förespråksgrupp för cybersecurity. för icke-klassificerade data vid civila organ, som släpptes den 31 juli, lämnar många federala IT-system ut ur de högsta säkerhetskraven, sa Cyber Secure Institute. Federal system som är klassificerade som låga eller måttliga konsekvenser skulle ha säkerhetskontroller som inte är utformade för att uppfylla kvalificerade och välfinansierade hackare, sade gruppen i en kritik som publicerades i veckan.
"Så kallade high end-hot är nu normen inte undantaget, säger CSI i sin rapport. "IT-personal från federala och privata sektorer rapporterar i allt högre grad att de attacker som de konfronterar regelbundet är från högkvalificerade, motiverade och välbärgade aktörer - allt från den ryska mobben till den kinesiska militären, till organiserade cyberkriminella."
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]
Problemet är att många känsliga federala system skulle falla in i kategorin med måttlig påverkan, inklusive system som innehåller information om "extremt känsliga" undersökningar i federal lag brottsbekämpande organ, sade Rob Housman, verkställande direktör vid CSI. Elektroniska hälsodata tycks också falla i kategorin med måttlig påverkan, säger han."Om en IRS-undersökning inte är den typ av sak du vill ha en högre grad av skydd mot en sofistikerad angripare, vet jag inte vad som är ", säger Housman, som tjänstgjorde som biträdande direktör för strategisk planering i Vita huset Drug Czar's Office och som undervisar mot terrorism och hemlandsäkerhetskurser vid University of Maryland. "I nästan alla mina samtal med både offentliga och privata sektorer, CISOs och andra, vad de säger att de ser är … sofistikerade hackare."
NIST-rekommendationerna kräver att system med låga och måttliga konsekvenser är säkra bara mot osofistikerat hot eller "den proverbiala tonåren vanity hacker hacking i källaren", säger CSI rapporten.
Men Ron Ross, en senior datavetenskapare och informationssäkerhetsforskare vid NIST, sa att CSI: s kritik verkar vara baserad på ett missförstånd av NIST riktlinjerna. Först och främst är NIST-riktlinjerna miniminormer, och enskilda byråer måste göra riskbedömning och skräddarsy riktlinjerna till deras behov, säger han.
Federal agencies måste kategorisera sina egna system, och system med hög effekt skulle vara de som har en "allvarlig katastrofal effekt" om de går vilse, sade Ross. "Dessa baslinjer [i NIST-rekommendationerna] är minsta utgångspunkter för byråer", sa han. "Implikationen borde inte vara där, det är en tillräcklig uppsättning kontroller mot vissa typer av attacker som vi ser."
Vissa organ som riktas mot amerikanska motståndare kommer att behöva vidta ytterligare åtgärder för att skydda sina datorsystem, Ross sa.
Det finns viss risk för att byråer bara arbetar till ett minimum, sa Ross. Men han kallade de nya NIST-riktlinjerna "den bredaste, den rikaste och den djupaste uppsättningen kontroller … överallt i världen." Förenta staternas försvarsdepartement och försvarsbyråer arbetade med NIST om denna uppsättning riktlinjer, sade han.
Om NIST skulle följa CSI: s rekommendationer skulle varje säkerhetskontroll i riktlinjerna rekommenderas för alla federala informationssystem, sade Ross. "Det är klart att det skulle vara extremt dyrt, och det skulle bli överkill för många av systemen vi har," sa han. "Varje kontroll du sätter i ett system … kommer att kosta byråpenningen."
Dessutom kommer riktlinjerna att fortsätta att utvecklas, sa Ross. Medan Vita husets kontor för förvaltning och budget kommer att inrätta tidslinjen för myndigheter att följa den här tredje versionen av NIST-säkerhetssäkerhetsriktlinjerna, fortsätter NIST att förfina de rekommendationer som han sa.
Housman erkände att budgeten är en stor fråga för federala byråer. Och även om han sa att NIST-rekommendationerna inte går tillräckligt långt kallade han dem ett "stort steg framåt" från tidigare ansträngningar. Men USA: s president Barack Obama kallade i slutet av maj ett slut på cybersecurity status quo, added Housman.
"Detta är ett slags status-quo plus, som jag kallar hack och lapp," sa han. "Vi har blivit självständiga. Vi accepterar det faktum att det kommer att bli hackar, och de kommer att bli framgångsrika, och vi måste klara dem."
Satyam har idag cirka 430 kunder, säger Sridhar Maturi, en Satyam talesman. Företaget kommer emellertid inte att avslöja hur mycket det nya företaget är värt, men det sägs att de flesta av affärerna har en löptid på mellan tre och fem år. De nya kunderna kommer från USA, Asien och Stillahavsområdet och Europa, säger Maturi. "Vi är väl på väg till återhämtning, och även om vi inte är på samma nivå som i januari kommer vi dit" Maturi sa.
Men att lägga till nya kunder kanske inte bidrar till mycket för Satyams övergripande verksamhet, säger Sudin Apte, senioranalytiker vid Forrester Research. Oftast börjar de nya kunderna kontrakt på cirka 200 000 USD och skala upp mycket senare, tillade han. Det finns också en hög churn-takt i nya kunder, tillade han.
I ett oväntat drag säger Nintendo att den planerar att starta en jumboformad version av sin DS-handdator i Japan med tvillingskärmar nästan dubbelt så mycket som de som finns i de nuvarande modellerna. Det nya systemet, som heter DSi LL, kommer att slå på gatorna den 21 november och sälja för 20 000 dollar eller cirka 220 USD. Specifika tidtabeller erbjöds inte på andra marknadslanseringar, men en företags talesman säger att enheten kommer att säljas utomlands (den kallas DSi XL) under första kv
[Ytterligare läsning: Den bästa Android telefoner för varje budget. ]
Reportrar utan gränser som heter fem länder som regelbundet spionerar på journalister och dissidenter, gör en praxis som koncernen gör möjlig med avancerad teknik från privata företag. > Den parisbaserade gruppen, som är en internationell förespråkare för pressfrihet, märkt Syrien, Kina, Iran, Bahrain och Vietnam som "Internetfiender" i en ny rapport för deras påstådda ökade onlineövervakning.
Gruppens tid utgåendet av sin rapport med världsdagen mot cybercensur och sade att cirka 180 personer är fängslade över hela världen för att leverera nyheter på nätet.