להגן על הנתונים הרגישים ביותר בעולם

להגן על הנתונים הרגישים ביותר בעולם

intelligence

This post is also available in: enEnglish (אנגלית)

קהיליית המודיעין האמריקאית שומרת על כמה מהסודות הגדולים ביותר ועוזרת להגן על ארה"ב מפני מתקפות. אולם גם היא צריכה הגנה, והמשימה הזו מוטלת בחלקה על מרכז תיאום אבטחת קהיליית המודיעין (IC SCC), אחד מששת מרכזי אבטחת הסייבר המרכזיים שנועדו להביא מודעות מצב בזמן אמת לאבטחת סייבר. המשימה של IC SCC היא לתאם את תגובת ארועי הסייבר עבור קהיליית המודיעין, אמר מנהל המרכז וואלי קוגינס, ל-fedtechmagazine.com.

כדי לשפר את המשימה, המרכז מעוניין לתגבר את יכולות שיתוף הנתונים שלו, לשתף יכולות סייבר ולערוך אימונים שיותר דומים למציאות. המרכז ממלא את המשימה הזו באמצעות תקשורת דו-כיוונית עם 17 סוכנויות המודיעין ומרכזי התגובה שלהם לתקריות.

קוגינס ציין כי סביבת איומי הסייבר דינאמית ומשתנה כל העת, "אנחנו כל הזמן מעריכים ובודקים את תכנית תגובת הארועים שלנו".

הוא אמר שה- IC SCC מתמקד בשלוש נקודות מרכזיות השנה. הראשונה היא הדגשת ה"זרימה האוטומטית של נתונים בין מרכז התיאום לבין סוכנויות ברחבי הקהילייה", קוגינס אמר.

קהיליית המודיעין מתקדמת במודל שבו מעודדים שיתוף נתונים. לפני כחמש שנים חל מעבר ממחשוב מבודד ונוסד המיזם לשיתוף מידע (IC ITE). מדובר בפלטפורמה של תשעה שירותים משותפים, כולל אבטחה, רישות, דוא"ל, דסקטופים וירטואליים וכולם מכוסים באמצעות ענן פרטי.

"כל חלק מהמיזם מסופק על ידי סוכנות אחת או שתיים שעושות את מה שהן הכי טובות בו, לאחר מכן הן הופכות את התוצר לזמין ליתר הקהילייה", ג'ניפר קרון, סמנכ"לית הטכנולוגיה לקהיליית המודיעין, אמרה. "באמצעות הפיתוח של הגישה הזו, אנחנו יכולים להפוך את התהליכים להרבה יותר קלים –  לשתף מידע, לזרז הטמעה, לשפר בטיחות ולהיות יותר יעילים". נקודה מרכזית אחרת למיקוד עבור ה- IC SCC היא הטמעה של אזורים פונקציונליים, קוגינס אמר.

דוגמה טובה לכך, הוא אומר, היא להביא מומחי לוחמה במודיעין ומומחים לעבודה עם אנשי הסייבר של קהיליית המודיעין בתא האנליטי.

האזורים האחרונים למיקוד עבור ה- IC SCC היא תכנית תרגול מתמשכת, שקוגינס מתאר כ"סדרת תרגילי מלחמה ותרגילי שטח, שם אנחנו עובדים עם תרחישים מורכבים ומציאותיים".

קוגינס אמר שהמטרה לבחון את התגובה התקשורתית של קהיליית המודיעין ו"לשתף שיעורים שנלמדו ולבנות שותפויות למקרים שבהם יהיו תקריות אמיתיות, כדי שניתן יהיה להגיב מהר".