事件

亚博yabo888vip网页版CableLabs主办“物联网世界中的网络风险”

物联网世界中的网络风险

马克沃克
技术政策副总裁

Kelton Shockey
科技政策助理

2018年4月10日

安全为宽带的发展提供了基本的信任,随着连接设备的数量迅速增长,所有参与者都必须将其作为优先事项。有线电视行业的安全专业知识和投资使其能够在这一迅速发展的全球挑战中发挥建设性作用。在CableLa亚博yabo888vip网页版bs,我们继续在创新和研发工作中关注网络安全,我们认识到这一领域公共政策和技术发展的相互依赖性。

本着这种精神,我们最近在科罗拉多州的工厂举办了一场题为物联网世界中的网络风险由联邦通信律师协会(FCBA)落基山分会和Silicon Flatirons联合主办。我们的主要目标是关注联邦网络安全政策的关键要素,以及随着物联网(IoT)设备的迅速普及,企业面临的不断变化的风险。该活动的特色Evelyn Remaley,副副署长国家电信和信息化局政策分析与发展办公室会议吸引了来自当地和地区技术政策和法律界的60多名与会者。

亚博yabo888vip网页版CableLabs的Rob Alderfer首先介绍了更广泛的背景,包括导致消费者风险增加的趋势和互联网的基本功能。随着新的网络事件不断发生,通常是由易被利用的物联网设备引起的,各级政府都在注意并努力应对迅速演变的威胁。网络安全不再是IT部门的领域,而是所有企业治理的关键领域。您可以阅读更多关于我们改善物联网网络安全的愿景在这里

Clete Johnson (Wilkinson Barker Knauer, LLP)提供了联邦网络安全政策的入门读物,该政策将互联网和企业网络视为21世纪的战场、间谍平台和犯罪现场世纪。当前的监管格局可以细分为几个广泛的领域:威胁环境、政策环境、政府活动以及政府和行业之间不断发展的政策共识。威胁环境的特点是攻击次数越来越多,攻击程度越来越严重。这些攻击既来自非国家行为体(有组织犯罪集团、民族国家的代理人、黑客活动分子,可能还有恐怖分子),也来自国家行为体(第一级情报机构及其盟友和合作伙伴)。然而,非国家行为体和国家行为体之间的界限经常模糊,这些群体经常重叠。约翰逊还详细阐述了以动态、灵活的风险管理为中心的政策共识;所有利益攸关方共同承担责任;互利的公私伙伴关系;超越了“惩罚受害者”的强制措施。这种不断发展的共识在很大程度上体现在网络安全行政命令以及它的实施。

伊芙琳·雷马利(NTIA)发表了关于网络安全行政命令的主题演讲僵尸网络报告该命令的要求,以及更广泛地说,NTIA通过多方利益相关者流程在网络安全方面的工作。Remaley强调,NTIA认识到生态系统的复杂性,并将其视为一个多纹理和不断演变的全球系统,需要灵活、包容的网络政策方法。这一观点背后有两个事实:

  1. 为了保护创新,必须有足够灵活的利益相关者驱动的政策结果,以迅速适应技术的变化
  2. 任何单一的行业部门或政府都无法解决互联网生态系统面临的挑战,因为尽管互联网主要由私营部门管理,但政府、公民社会和个人都发挥着关键作用。成功应对网络威胁需要整个互联网生态系统的共同努力。正在进行的制作僵尸网络报告的工作就是这种协作方式的一个例子。

与Evelyn Remaley进行小组讨论

Remaley演讲后的小组讨论讨论了当前物联网生态系统中激励机制的基本问题,以及即将发布的僵尸网络报告在解决分布式威胁风险方面的作用,以及最终报告发布后政策制定过程的实际问题。Mark Walker主持了Evelyn Remaley (NTIA)和Michael Bergman (NTIA)之间的小组讨论。消费者科技协会),Tracy L. Lechner (Brownstein Hyatt Farber Schreck律师事务所).小组成员讨论了促使大量物联网提供商不投资于更好的设备安全的激励错位,包括消费者不重视安全,以及增加安全需要付出巨大的成本(时间和/或金钱)。他们还讨论了有效安全控制的可用性,以及推动这些控制增加采用的各种行业努力。

企业风险状况专题讨论

最后一节题为企业的风险格局:攻击、恢复、责任和遵从性从企业的角度介绍了网络安全威胁的情况。这个小组由布雷克·里德(科罗拉多大学法学院;硅熨斗)谁领导讨论戴蒙德(CenturyLink),约翰·戴安娜(lorhythm公司)——瑞恩·豪(Webroot, Inc .),Deborah Shinbein Howitt (Lewis, Bess, Williams & Weese, P.C.).讨论的重点是各种规模的企业在应对迅速变化的网络安全风险形势时所面临的挑战,包括资源和人才的限制,以及理解和遵守众多法律义务的任务。亚博全球最大投注平台就像制定网络安全计划一样,建立所需的法律政策首先要确定企业处理的最关键的数据(例如,医疗保健信息、社会保险号、信用卡信息),然后创建事件响应计划,首先满足这些领域最严格的义务。的NIST网络安全框架重点是为企业提供结构化方法来评估网络安全风险,并开发符合其独特需求的强大网络安全计划。

随着C亚博yabo888vip网页版ableLabs继续专注于开发新的创新安全技术,我们必须继续确保我们对国内外快速发展的网络安全政策格局有良好的理解。但同样重要的是,政策制定者应该对当前和正在发展的技术有充分的了解。这样的活动有助于弥合这些理解上的差距。

了解更多关于我们的活动

隐私偏好中心

    严格的必要

    网站正常运行所必需的cookie。

    PHPSESSID, __cfduid hubspotutk

    性能

    它们用于跟踪用户交互并检测潜在的问题。这些数据有助于我们通过提供用户如何使用本网站的分析数据来改善我们的服务。

    BizoID, wooTracker, GPS, _ga, _gat, _gid, _hjIncludedInSample, mailmunch_second_pageview

    针对

    这些cookies用于(1)发送与您和您的兴趣更相关的广告;(2)限制你看广告的次数;(3)帮助衡量广告活动的效果;(4)了解人们在观看广告后的行为。

    __hssc, __hssrc, __hstc,