Defense Systems: Mỹ Giám đốc an ninh thông tin cũng cần quyền hạn

16/03/2016 08:00

 Trang Defense Systems ngày 03/03 dẫn lời của ông Mark Kneidinger – một cán bộ cấp cao trong Bộ An ninh Nội địa Mỹ (DHS) – cho biết, bất cứ ai được bổ nhiệm vị trí Giám đốc An ninh Thông tin (CISO) trong liên bang sẽ có những quyền hạn để có thể làm nổi bật được các vấn đề an ninh mạng trong chính phủ, nhưng nếu không có thẩm quyền pháp lý để hành động cùng Quốc hội hoặc các cơ quan khác, thì vị trí này không thể thể hiện được hết trách nhiệm tiềm năng của nó.

 “Khi vị trí CISO liên bang bắt đầu có hiệu lực, một yếu tố quan trọng cho người này là cần có những quyền hạn pháp lý mở rộng, sẽ cung cấp cho [các CISO] … vị trí ngang hàng như các CIO trong một cơ quan”, Mark Kneidinger – giám đốc Ban Phục hồi Hệ thống mạng Liên bang thuộc Văn phòng An ninh Mạng và Truyền thông của DHS – cho biết trong một cuộc thảo luận do Hiệp hội Tiên phong Viễn thông Độc lập tổ chức ngày 03/03.

 Mỹ đã phải gấp rút khôi phục công tác an ninh mạng liên bang sau vụ xâm phạm lớn tại Văn phòng Quản lý Nhân sự (OPM)
Mỹ đã phải gấp rút khôi phục công tác an ninh mạng liên bang sau vụ xâm phạm lớn tại Văn phòng Quản lý Nhân sự (OPM)

Ông Kneidinger cho biết sự đổi mới quyền hạn cho vị trí CISO có trong Kế hoạch Hành động An ninh mạng Quốc gia (Cybersecurity National Action Plan) là giải pháp tích cực cho chính phủ vì đây là cách hợp nhất các cơ quan liên bang cùng tập trung vào các vấn đề an ninh mạng của toàn nước Mỹ.

“Có một sự tương quan các cơ quan ở đây nhận ra rằng họ cần phải có một cái nhìn với góc độ toàn chính phủ chứ không chỉ ở một cơ quan cá nhân”, ông nói.

Mùa hè năm 2015, Mỹ đã phải gấp rút khôi phục công tác an ninh mạng liên bang sau vụ xâm phạm lớn tại Văn phòng Quản lý Nhân sự (OPM), “những gì chúng tôi thấy là 62 đại diện từ trong nhiều cơ quan đến và làm việc cùng nhau để thống nhất cách giải quyết những vấn đề quan trọng. Thành quả của cuộc họp đã dẫn đến Kế hoạch Thực hiện và Chiến lược An ninh Mạng Chiến lược cùng Kế hoạch thực hiện, và bây giờ là Kế hoạch Hành động An ninh mạng và các hành động bổ sung”.

Vị trí CISO liên bang mới – người sẽ báo cáo với CIO liên bang Tony Scott – sẽ chịu trách nhiệm giám sát các chính sách an ninh mạng trong tất cả các cơ quan dân sự của liên bang, đồng thời phải làm việc phối hợp với Bộ Quốc phòng và các đối tác cơ quan tình báo.

“Trong thực tế, vai trò CISO là điều phối chính sách của chính phủ liên bang,” Scott phát biểu hồi tháng 02/2016.

Với sự ra đời của CNAP, CIO và CISO về lý thuyết sẽ làm việc chặt chẽ hơn trên cùng một vấn đề, theo ông Kneidinger.

Xem nhiều

Tin liên quan

Cùng sự kiện

BẠN CÓ THỂ QUAN TÂM

Video