image

Obama wil patches installeren verplichten

zondag 13 juni 2010, 12:05 door Redactie, 8 reacties

Een nieuw wetsvoorstel geeft de Amerikaanse president Obama de macht om het installeren van patches binnen bedrijven te verplichten. De "cybersecurity bill" moet private netwerken tegen mogelijke cyberaanvallen beschermen, bijvoorbeeld door het blokkeren van inkomend verkeer, maar ook het uitrollen van beveiligingsupdates.

Het wetsvoorstel maakt het niet mogelijk voor de Amerikaanse overheid om bedrijfsnetwerken over te nemen, maar laat Obama wel de "cybernoodtoestand" afkondigen om zo noodmaatregelen te treffen. In het geval van dreigingen zouden deze maatregelen belangrijke infrastructuur zoals banken, transportsystemen, telecommunicatie en nutsvoorzieningen moeten beschermen.

Onredelijk
"Als de president vindt dat een deel van de kritieke infrastructuur wordt aangevallen, zowel losstaand als onderdeel van een conflict waar de VS betrokken is, geeft dit voorstel de president de autoriteit om actie te ondernemen", aldus Senator Joe Lieberman. Het voorstel verplicht tevens dat netwerken die kritieke infrastructuur ondersteunen aan vastgestelde beveiligingsstandaarden voldoen.

Binnen de industrie is fel op het voorstel gereageerd. "Het idee dat de overheid een beter idee heeft dan de eigenaren en beheerders over het beheren van risico's is onredelijk", aldus Robert Dix van Juniper Networks.

Reacties (8)
13-06-2010, 12:35 door Anoniem
Er zijn zoveel systeem in bedrijfsnetwerken die niet eens gepatched *kunnen* worden. Om verschillende redenen: na het patchen doet de applicatie het niet meer, de configuratie is dan niet meer gecertificeerd (voorbeeld: medische apparatuur in ziekenhuizen) en soms wordt de configuratie niet meer ondersteund (te oud OS, software leverancier bestaat niet meer, etc).

Ik ben benieuwd hoe zo'n wet in de bovengenoemde voorbeelden gaat werken...
13-06-2010, 13:00 door spatieman
overheden en ICT gaan nooit samen.
en als het leger er zich mee gaat bemoeien, het leger wil alleen dingen kapot bombarderen.
13-06-2010, 14:08 door Anoniem
@spatieman
Ik kan toch aanraden om eens wat over de geschiedenis van het internet te lezen. Zonder de Amerikaanse overheid en het Amerikaanse leger kon jij dit bericht hier überhaupt niet posten.
14-06-2010, 11:45 door Anoniem
Gaap... Technisch kan het altijd wel. Maar het kan leiden tot extra kosten om het via enkele zaken als Intrusion Prevention Systemen te implementeren. Ook SSL is geen probleem maar ook hier kunnenw eer extra investeringen noodzakelijk zijn. Voordeel is wel dat als je iets als IPS of IDP introduceert je gelijk een hoop andere zaken ook kan regelen tegen marginale meerkosten...

My two cents,
Carlo
14-06-2010, 14:27 door SirDice
Leuk als zo'n patch een bedrijfskritische applicatie sloopt.
15-06-2010, 10:12 door Anoniem
Ala je applicatie het niet meer doet na het patchen van je netwerk, dan moet je zorgen dat je applicatie geupdate wordt en niet je netwerkbeveiliging laten afhangen van applicaties. Te oud OS? Upgraden naar nieuw OS. Vervelend, maar je moet nou eenmaal met de techniek mee gaan.
15-06-2010, 13:36 door Dev_Null
Obama kan beter de bron van de ellende aanpakken met zijn cyber-security bill, de fabrikanten van de software die zo nodig gepatched moet worden.

Het wetsvoorstel maakt het NOG niet mogelijk voor de Amerikaanse overheid om bedrijfsnetwerken over te nemen, maar laat Obama wel de "cybernoodtoestand" afkondigen om zo noodmaatregelen te treffen.
Maar doet nu wel vast al het (legale) voorwerk om het - later in de tijd - wel af te kunnen dwingen :-)


Cyber Security Bill - background
http://www.opencongress.org/bill/111-s773/show
http://www.opencongress.org/bill/111-s778/show
http://www.infowars.com/cybersecurity-bill-gives-obama-dictatorial-power-over-internet/
18-06-2010, 11:20 door Anoniem
Bij deze heeft Robert Dix bewezen geen bal van Risico Analyse te snappen.

Het is inderdaad zo dat eigenaars en beheerders (van IT) niet in staat zijn om de risico's correct in te schatten. Wel de gebruikers en klanten ervan ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.