אבטחת סייבר מוגברת לתחום הרכש במחלקת ההגנה האמריקאית

אבטחת סייבר מוגברת לתחום הרכש במחלקת ההגנה האמריקאית

This post is also available in: enEnglish (אנגלית)

מחלקת ההגנה האמריקאית, ה-DoD, הכפילה את מאמציה לשלב את אבטחת הסייבר במעגל הרכש, כאמצעי לשיפור ההגנה על תוכניות ביטחון עתידיות.

ה-DoD מכין הנחיות שיפורסמו תוך חודשיים, במטרה לתת למנהלי התוכניות הכוונה מפורטת לגבי הנדסת אבטחת מערכות.

הקווים המנחים יאפשרו למנהלי התוכניות "מערך עקבי יותר של גישות לרוחב כל תוכניות הרכש שלנו", הסביר רוברט גולד, מנהל מערך ההנדסה במחלקת ההגנה, בראיון ל-Federal News Radio.

המהלך מהווה חלק ממגמה רחבה יותר של מחלקת ההגנה לתגבר את אבטחת הסייבר של התוכניות שלה.

לאור העובדה שיותר ויותר תוכניות מחוברות לאינטרנט, מחלקת ההגנה מבקשת להגן עליהן מפני התקפות הסייבר הגוברות.

בשנה שעברה, הכריז תת-המזכיר לענייני רכש, טכנולוגיה ולוגיסטיקה במשרד ההגנה, פרנק קנדל, על מדינות שתבעה ממנהלי התוכניות להכין הערכות סיכון בתחום אבטחת הסייבר ולסייע ביצירת צעדי נגד.

הוא ציין אז כי "אבטחת סייבר היא בעיה נרחבת במחלקה. זהו מקור סיכון לתוכניות שלנו לכל אורך התהליך, ונוגע לבסיס התעשייתי ומאגרי המידע שלנו.. כל מה שקשור למוצר מהווה מטרה פוטנציאלית להתקפה."

בחיל הים הקדישו לאבטחת הסייבר מאמץ מיוחד, וכבר ב-2014 הושקה שם יוזמת הסייבר, לאחר התקפת האקרים מצד איראן.

חיל הים היפנה תקציב בסך של $300 מיליון לתוכנית Cyber Awakening להתמודדות עם בעיות סייבר ברשתות, בפלטפורמות אמצעי הלחימה ובמערכות הבקרה התעשייתיות בבסיסיו. בסתיו האחרון הפכה התוכנית למשרד קבוע הכולל בתוכו את CYBERSAFE, מערכת שנועדה להבטיח שאבטחת הסייבר תהיה בעדיפות עליונה בתוכניות הרכש של החיל.

בשעה שפיקודי הרכש יהיו אחראים על מתן רשיונות "בטוח מבחינת סייבר" לציוד הנרכש, החטיבה המרכזית של אבטחת הסייבר בחיל הים יפעלו להבטיח כי הצעדים מיושמים בעקביות ועל פי הקווים המנחים.