Home Uncategorized RIVERA: Grund zur Sorge über Amerikas neue Cybersicherheitsstrategie

RIVERA: Grund zur Sorge über Amerikas neue Cybersicherheitsstrategie

2
0
RIVERA: Grund zur Sorge über Amerikas neue Cybersicherheitsstrategie

Konten artikel

Als Amerikaner kann ich Ihnen sagen, dass wir in den USA wirklich gut darin sind, große Versprechungen zu machen.

Werbung 2

Konten artikel

Fragen Sie einfach jeden, der jemals eine Präsidentschaftsdebatte gesehen hat.

Das jüngste Beispiel hierfür stammt von der Cybersecurity and Infrastructure Security Agency (CISA), die einen Plan zur „Angleichung der operativen Prioritäten der Cybersicherheit“ für alle US-Bundesbehörden auf den Weg gebracht hat. Übersetzung: Wir werden die Cybersicherheit beheben, indem wir sie zu einer riesigen, regierungsgroßen Decke machen, die alle abdeckt.

Aber bevor Sie, meine kanadischen Nachbarn, mit den Augen rollen und denken: „Das ist ihr Problem“, möchte ich Ihnen sagen, warum unsere Cybersicherheit Ihr Problem ist. Tatsächlich können Sie sicher sein, dass Kanada die Auswirkungen spüren wird, wenn die Vereinigten Staaten die Cybersicherheit ignorieren – und glauben Sie mir, das werden wir tun.

Amerika bevorzugt einen universellen Ansatz, insbesondere wenn es um große, beängstigende technische Dinge wie Cybersicherheit geht. Der neueste Plan der CISA ist im Wesentlichen eine Top-Down-Anweisung zur „Angleichung“ der Cybersicherheitsstrategien aller Bundesbehörden. Klingt großartig, oder?

Werbung 3

Konten artikel

Aber hier ist die Sache: Wir sprechen über eine große Anzahl von Behörden, vom Landwirtschaftsministerium bis zum Verteidigungsministerium, die alle unter derselben Sicherheitsdecke zusammengefasst sind. Und Spoiler-Alarm: Solche Decken haben normalerweise Löcher.

Natürlich mögen einige Behörden ähnliche Ziele und Infrastrukturen haben, aber sind die Bedürfnisse der Federal Reserve und der NASA wirklich so aufeinander abgestimmt, dass eine Strategie beide wirksam schützen kann?

Ich habe nicht den Atem angehalten. Wenn Sie jede Institution so behandeln, als ob sie der gleichen Bedrohung ausgesetzt wäre, hinterlassen Sie unweigerlich große Schwachstellen. Und was passiert, wenn die Lücke von Hackern entdeckt wird?

Jetzt kann ich meine Freunde in Kanada schon sagen hören: „Was hat das mit uns zu tun?“ Ja, alle. Wenn das US-amerikanische Cybersicherheitssystem schwächelt, ist das nicht nur unser Problem, sondern auch Ihr Problem. Unsere Wirtschaft ist so eng miteinander verbunden wie Tim Hortons Kaffee und ein kalter Morgen.

Konten artikel

Werbung 4

Konten artikel

Und wenn amerikanische Institutionen gehackt werden, geraten kanadische Unternehmen, Banken und sogar Regierungsbehörden, die mit unserer digitalen Infrastruktur verbunden sind, ins Kreuzfeuer. Es geht nicht nur darum, uns aus der Ferne beim Herumfummeln zuzusehen – Sie werden die Nachbeben wahrscheinlich aus erster Hand spüren.

Die harte Realität ist, dass die Cybersicherheit Amerikas nicht durch Grenzen begrenzt ist. Unsere digitale Wirtschaft, Energienetze, Lieferketten und Verteidigungsoperationen sind so eng miteinander verflochten, dass ein Verstoß in den USA verheerende Folgen für Kanada haben könnte.

Empfohlene Videos

Laden...

Es tut uns leid, aber dieses Video konnte nicht geladen werden.

Wenn eine US-Bundesbehörde gehackt wird, können wichtige Informationen kompromittiert werden. Und wenn man bedenkt, dass die USA – bei weitem – Kanadas größter Handelspartner sind, kann man darauf wetten, dass Hacker, die sich Zugang zu amerikanischen Handels-, Verteidigungs- oder Finanzsystemen verschaffen, hier nicht Halt machen.

Werbung 5

Konten artikel

Die Tatsache, dass Kanadas Infrastruktur und Datenkanäle eng mit unseren verflochten sind, bedeutet, dass Schwachstellen in der amerikanischen Cybersicherheit Sie anfällig für Angriffe machen könnten. Während Amerika abrutscht, wird Kanada durch die Assoziation verwundbar.

Und denken Sie nicht, dass es hier nur um digitale Bedrohungen geht. Cyberangriffe können Pipelines lahmlegen, Handelssysteme stören und sogar Transportnetzwerke stören. Erinnern Sie sich an den Ransomware-Angriff auf die Colonial Pipeline im Jahr 2021? Dadurch wurde die Treibstoffversorgung an der Ostküste der USA unterbrochen.

Stellen Sie sich die Auswirkungen vor, wenn ein solcher Angriff die Energie- oder Transportsysteme beider Länder treffen würde. Die digitale Welt beschränkt sich nicht mehr nur auf virtuelle Räume – die Folgen treten auch in der realen Welt auf.

Werbung 6

Konten artikel

Im Rahmen dieses neuen Plans konzentriert sich CISA nicht nur auf Amerika. Es ist auch die Rede davon, die internationale Zusammenarbeit im Bereich der Cybersicherheit zu rationalisieren, eine schicke Art zu sagen: „Wir werden es einfacher machen, Dinge zwischen Ländern zu teilen.“ Theoretisch klingt das großartig – wer möchte nicht, dass Länder zusammenarbeiten, um Cyberangriffe abzuwehren? Aber hier liegt das Problem: Wenn man die internationale Zusammenarbeit erleichtert, erleichtert man es auch Hackern, das System auszunutzen.

Internationale Cybersicherheitsstandards mögen wie ein diplomatischer Sieg klingen, aber aus praktischer Sicht sind sie so, als würden sie Hackern die universellen Schlüssel zum digitalen Königreich geben. Wenn Sicherheitsprotokolle zu standardisiert sind, kann ein Hacker, sobald er eine Schwachstelle entdeckt, diese in mehreren Ländern ausnutzen. Schwachstellen im US-System können leicht zu Schwachstellen in Kanada führen.

Werbung 7

Konten artikel

Wenn das alles etwas beunruhigend klingt, warten Sie, bis Sie von der brillanten Lösung des Weißen Hauses zum Schutz Amerikas (und damit auch Kanadas) vor Cyberbedrohungen hören: einem Einstellungssprint für Cybersicherheit. Geplant ist die Besetzung von 500.000 offenen Stellen im Bereich Cybersicherheit. Ja, eine halbe Million Arbeitsplätze. Im Sprint. Das kannst du dir nicht ausdenken.

Einfach ausgedrückt ist das eine riesige Aufgabe.

Verstehen Sie mich nicht falsch – die Einstellung weiterer Cybersicherheitsexperten ist von entscheidender Bedeutung. Aber die Idee, dass die US-Regierung nicht nur schnell 500.000 Experten in einem hochtechnischen und schnelllebigen Bereich finden, sondern auch ausrüsten und behalten könnte? Sagen wir einfach, ich werde es glauben, wenn ich es sehe.

Interessant ist, dass das Weiße Haus all dies im Kontext der Einstellungspraktiken für Diversität, Gerechtigkeit und Inklusion (DEI) tun möchte.

Werbung 8

Konten artikel

Wenn wir die DEI-Ziele mit dem dringenden Bedarf an Cybersicherheitsfachkräften in Einklang bringen, werden wir wahrscheinlich überstürzte Einstellungen, begrenzte Qualifikationen und schlecht ausgebildetes Personal für Schlüsselpositionen erleben. Und das ist ein Rezept für eine Katastrophe, nicht nur für das amerikanische System, sondern auch für die kanadischen Systeme, die auf unsere lückenlosen Abwehrmaßnahmen angewiesen sind, ganz zu schweigen von der Cybersicherheit von Einzelpersonen in beiden Ländern vor Malware, Cyber-Stalkern und anderen Gefahren.

Während die US-Wahlen 2024 näher rückten, ist eines klar: Amerikas Cybersicherheit wird chaotischer denn je sein.

Aber die Kanadier sollten sich nicht zurücklehnen und fassungslos zusehen. Tatsache ist, dass Sie in diesem Spiel Haut haben. Ob es an unserer Nachlässigkeit bei der Umsetzung eines „Einheitsplans“ lag, an unklugen Bemühungen um internationale Zusammenarbeit oder an unvermeidlichen Misserfolgen bei der Rekrutierung von Mitarbeitern im Bereich Cybersicherheit: Wenn die USA einen Fehler machen, spürt Kanada das.

Werbung 9

Konten artikel

Auch wenn es verlockend ist, Witze über die Ineffizienz oder Bürokratie Amerikas zu machen, ist die Realität so, dass die Kanadier Amerikas Cybersicherheitspläne mit zunehmender Sorge beobachten sollten. Die in Washington getroffenen Entscheidungen in Bezug auf Cybersicherheit im Allgemeinen und andere Dinge wie künstliche Intelligenz werden Auswirkungen auf das ganze Land haben, und wenn die USA sich nicht zusammenreißen können (und ehrlich gesagt werden wir das wahrscheinlich auch nicht), sind Sie vielleicht auf dem Weg . Hilfe in dieser Angelegenheit. Machen Sie mit bei unseren digitalen Fehlern.

Sogar „große Technologieunternehmen“ haben Probleme, da das neueste macOS 15 Sequoia-Update Sicherheitsprobleme aufweist, während Google daran arbeitet, die Sicherheit durch die Synchronisierung von Passkeys zwischen Geräten zu verbessern

Letztendlich ist das, was mit der amerikanischen Cybersicherheit passiert, nicht nur in Amerika zu beobachten. Und ob es Ihnen gefällt oder nicht, wir stecken alle im selben Boot – egal, ob Sie sich dadurch sicherer oder etwas unwohler fühlen.

— Julio Rivera ist Wirtschafts- und Politikstratege, Cybersicherheitsforscher, Gründer von ItFunk.Org sowie politischer Kommentator und Kolumnist. Seine Texte, die sich auf Cybersicherheit und Politik konzentrieren, werden regelmäßig von vielen der weltweit größten Nachrichtenorganisationen veröffentlicht.

Konten artikel

Source link