安全观察 RSAC:联邦调查局局长科米概述了建立更安全美国的愿景

RSAC:联邦调查局局长科米概述了建立更安全美国的愿景

视频: Орфография французского языка. Когда ставить accent grave, а когда – accent aigu? (十一月 2024)

视频: Орфография французского языка. Когда ставить accent grave, а когда – accent aigu? (十一月 2024)
Anonim

詹姆斯·科米(James Comey)宣誓就职于联邦调查局(FBI)第七任主任后仅五个月,就参加了RSA会议,并提出了与政府进行行业合作的论据。 他概述了对付黑客,民族国家和数据窃贼的计划,但有时他似乎面临着与行业争夺政府干预问题的艰巨斗争。

保护隐私

Comey演讲的大部分内容都集中在隐私方面,既承认斯诺登泄密事件造成的对联邦政府的不信任气氛,也承认市场担忧。

Comey说:“我们的目标是在我们要寻找的内容上做到外科手术和精确操作,并尽我们所能保护隐私权和竞争优势。”

对于代表安全行业的RSAC观众而言,竞争是一个主要问题。 Comey承认,出于某些原因,与FBI共享信息会对公司造成巨大的损失。 首先,如果公司透露自己是攻击的受害者,则可能会给竞争对手带来优势。 其次,在当前的不信任气氛中,帮助FBI进行调查也可能看起来很糟糕。 但是,他没有指出将后门放入软件中如何保护隐私。

但是Comey强调,FBI可以在不牺牲隐私的情况下执行其使命并与行业合作。 “有些人认为,国家安全与维护隐私和公民自由之间存在着内在的冲突,”科米说。 “我不同意。” 他继续说,那是一场零和游戏,不能反映现实。 他说,隐私和公民自由是联邦调查局所有行动的组成部分。 “我们不认为这是冲突问题。”

收听

当然,存在一些冲突,尤其是在电子监视方面。 虽然公众可能最熟悉FBI在执法中的作用,但其任务还包括一些情报行动。 科米说:“我们需要进行电子监视,我们如何做到这一点,以防止不良后果发生在我们的人民手中,同时保护公民自由并促进创新?”

他说,答案将是通过持续的对话而得出,但他坚定地谈到了将监视工具缩减得太远的风险。 他还花了一点时间提到安全“被漏洞侵蚀了”,无疑是爱德华·斯诺登的一次轻描淡写。

不过,他确实承认,还有余地值得关注。 他说:“我知道这是棘手的问题,有关政府权威的问题也很重要。” 援引这个国家的革命历史说:“这个国家的每个人都应该对政府的权力产生怀疑。”

FBI可以为您做什么

概述了联邦调查局的前进之路,科米夸大了该机构的资产。 联邦调查局的全球影响力尤其令人关注。 他提到了该机构在世界各地的法律专员办事处,这有助于解决国际法律问题。 正如Comey所说:“这里的违法行为在其他地方可能并不违法。”

合法性在打击网络犯罪方面尤其成问题,网络犯罪可在任何地方针对任何涉及任何中间人的人发动。

Comey表示,在全球范围内,代理商也被嵌入到爱沙尼亚,罗马尼亚,乌克兰和荷兰等网络安全“热点”中。 他说,这些特工可以帮助发现趋势并确定本地参与者。 也许他们也应该将白俄罗斯加入名单。

联邦调查局局长可能是对有关收集海量数据的投诉的致意,提到了该机构对涉及窃听和取证的“老式调查”的使用。 但是,还有很多技术,例如国家恶意软件数据库和同一服务的未分类版本,可以加快恶意软件的识别和修复速度。

Comey还谈到要改进这些技术和其他技术,以创建一个更快,更强大的系统来应对网络威胁。 他想为“即时信息共享”打下基础,既尊重隐私的需求,又可以“机器速度”应对威胁。 这可以帮助解决仅在规模甚至更大范围内增长的网络攻击,例如DDOS。 他说:“想象一下,当恶意软件传播到网络时,我们是否可以阻止它。”

只是开始

Comey说,从一开始,联邦调查局就需要业界的参与,以应对网络威胁。 他说:“没有私营部门合作伙伴,我们将无法做我们需要做的事情。” 他强调,需要建立各个层次的合作,包括国内和国际,商业和联邦的合作,以实现更安全的未来。

话虽如此,导演清楚地知道这只是第一步。 “这需要时间,需要倾听,” Comey说。 “但是你和我呆了十年。”

RSAC:联邦调查局局长科米概述了建立更安全美国的愿景