Hjem Securitywatch Rsac: fbi-direktør comey skisserer visjonen for et sikrere Amerika

Rsac: fbi-direktør comey skisserer visjonen for et sikrere Amerika

Video: Former FBI Director James Comey's Full Testimony Before Senate Intelligence Committee | CNBC (Oktober 2024)

Video: Former FBI Director James Comey's Full Testimony Before Senate Intelligence Committee | CNBC (Oktober 2024)
Anonim

Bare fem måneder etter å ha blitt sverget inn som den syvende direktøren for FBI, inntok James Comey scenen på RSA-konferansen og stilte saken for bransjesamarbeid med regjeringen. Han skisserte planer om å ta på seg hackere, nasjonalstater og datatyver, men han syntes til tider å møte en oppoverbakke kamp mot en næring som sliter med bekymringer for regjeringens innblanding.

Beskyttelse av personvern

En stor del av Comeys tale sentrerte seg om privatliv, og anerkjente både klimaet i mistillit rundt den føderale regjeringen som er opprettet av Snowden-lekkasjene og også markeds bekymringer.

"Målet vårt er å være kirurgisk og presis i det vi leter etter, og gjøre hva vi kan for å beskytte personvernrettigheter og konkurransefortrinn, " sa Comey.

Konkurranse er et stort tema for RSAC-publikummet, som representerer sikkerhetsbransjen. Comey erkjente at deler av informasjon med FBI kan komme til en stor pris for selskaper av noen få grunner. For det første, hvis selskaper avslører at de har vært ofre for et angrep, kan det potensielt gi konkurrentene en fordel. For det andre kan hjelpe FBI med en etterforskning også se dårlig ut i den nåværende atmosfæren av mistillit. Han ga imidlertid ikke beskjed om hvordan plassering av bakdører i programvare fungerte med å beskytte personvernet.

Men Comey understreket at FBI kunne utføre sitt oppdrag og jobbe med industrien uten å ofre personvernet. "Noen mennesker antyder at det er en iboende konflikt mellom nasjonal sikkerhet og å bevare personvern og sivile friheter, " sa Comey. "Jeg er uenig." Det, fortsatte han, var et nullsumspill og reflekterte ikke virkeligheten. Personvern og sivile friheter var en del av all FBI-operasjon, sa han. "Vi ser det ikke som et spørsmål om konflikt."

Hør på

Selvfølgelig er det en viss konflikt, særlig rundt elektronisk overvåking. Mens offentligheten sannsynligvis er mest kjent med FBIs rolle i rettshåndhevelse, dekker dens oppdrag også noen etterretningsoperasjoner. "Vi må utføre elektronisk overvåking, " sa Comey, som fortsatte med å spørre, "hvordan gjør vi det på en måte som forhindrer at dårlige ting skjer med folket vårt og samtidig beskytter borgerrettigheter og fremmer innovasjon?"

Svaret, sa han, ville komme gjennom fortsatt samtale, men han snakket fast om risikoen for å begrense overvåkningsverktøyene for langt. Han tok seg også et øyeblikk for å nevne sikkerheten "blir erodert av lekkasjer", uten tvil en sveip mot Edward Snowden.

Han erkjente imidlertid at det var rom for bekymring. "Jeg vet at dette er tøffe saker, og det er viktige spørsmål om myndighetens myndighet, " sa han. "Alle i dette landet skal være mistenksomme overfor regjeringsmakt, " påkaller det revolusjonære historien til dette landet.

Hva FBI kan gjøre for deg

Comey skisserte en vei fremover for FBI, og spilte byråets eiendeler. Spesiell interesse var FBIs globale tilstedeværelse. Han nevnte byråets juridiske tilknytningskontorer over hele verden, som hjelper til med å jevne ut internasjonale juridiske spørsmål. Som Comey sa: "Det som er ulovlig her, er kanskje ikke ulovlig andre steder."

Lovligheten har vært spesielt problematisk for å bekjempe nettkriminalitet, som kan lanseres hvor som helst mot alle som er involvert.

Også på den globale fronten var agenter som Comey sa, var innebygd i cybersecurity "hotspots" som Estland, Romania, Ukraina og Nederland. Disse agentene kunne hjelpe med å oppdage trender og identifisere lokale aktører, sa han. Kanskje de burde legge Hviterussland til på listen også.

I det som kan ha vært et nikk til klager om massedatainnsamling, nevnte FBI-direktøren byråets bruk av "gammeldagse undersøkelser" som involverte trådtapping og rettsmedisiner. Men det var også mye teknologi, som en nasjonal malware-database og en uklassifisert versjon av den samme tjenesten som kunne fremskynde identifikasjon og utbedring av skadelig programvare.

Comey snakket også om å forbedre disse og andre teknologier for å lage et raskere og mer robust system for å bekjempe cybertrusler. Han ønsket å legge grunnlaget for "øyeblikkelig informasjonsdeling" som både respekterte behovet for personvern, men som også kunne svare på trusler med "maskinhastighet." Dette kan bidra til å adressere nettverksangrep som DDOS som bare har vokst i omfang, og kanskje mer. "Tenk om vi kunne stoppe skadelig programvare da det transiterte nettverk, " sa han.

Bare begynnelsen

Fra starten sa Comey at FBI trengte involvering fra industrien for å adressere cybertrusler. "Vi kan ikke gjøre det vi trenger å gjøre uten våre partnere i privat sektor, " sa han. Han satte stor vekt på at samarbeid på alle nivåer - nasjonalt og internasjonalt, næringsliv og føderalt - var nødvendig for å bygge denne visjonen for en tryggere fremtid.

Når det er sagt, forsto regissøren tydelig at dette bare var det første trinnet. "Det vil ta tid, det vil ta lytting, " sa Comey. "Men du sitter fast med meg i 10 år."

Rsac: fbi-direktør comey skisserer visjonen for et sikrere Amerika