A Biden-adminisztrácónak tavaly májusban lett elege látványosan a hekkerekből, most pedig kiadta a szövetségi ügynökségekre vonatkozó új biztonsági célokat és szabályokat is.
Hirdetés
 

Az amerikai kormányzat új kiberbiztonsági stratégiát tett közzé a szövetségi ügynökségek számára, amely már az úgynevezett zero trust (nulla bizalom) biztonsági modell felé mutat – vagyis abból indul ki, hogy a rendszerek kompromittálódása elkerülhetetlen, így azok egyetlen eleme sem tekinthető feltétel nélkül megbízhatónak. A közel 30 oldalas terv több tucat olyan intézkedést tartalmaz, amelyeket az érintett szervezeteknek kivétel nélkül végre kell hajtaniuk a következő két évben, az elvárható szintre növelve rendszereik biztonságát és csökkentve a biztonsági incidensek kockázatát.

Ahogy a beszámolók fogalmaznak, az amerikaiak még mindig lábadoznak a SolarWinds-botrány óta, amelynek következtében orosz hekkerek hónapokig tébláboltak zavartalanul az Egyesült Államok bizonyos kormányzati rendszerein belül. A jelek szerint Joe Biden is ekkor elégelte meg, hogy futószalagon érkeznek a nagy horderejű kibertámadásokról szóló hírek, és egy elnöki rendeletben jelezte, hogy milyen változásokat tart szükségesnek az ország védelmi képességeinek javítására.

A most nyilvánosságra hozott, új stratégia értelmében kormányzati szerveknek a 2024-es pénzügyi év végéig kell implementálniuk a tervben leírt számos intézkedést, köztük a hálózatok szigorúbb szegmentálását, a többtényezős hitelesítés bevezetését vagy a tikosítás szélesebb körű alkalmazását. Az egyes részlegek 60 (esetenként 120) napot kapnak az illetékes vezetők kijelölésére, akik végrehajtják az intézkedéseket, és érzékenységük alapján minősítenek bizonyos információkat.

Jobb később, mint soha?

A Fehér Ház szerint a kifinomult kibertámadások szaporodása azt is világossá tette, hogy a szövetségi kormányzat nem támaszkodhat többé a hagyományos, perem alapú védelmi szemléletre a kritikus rendszerek és adatok biztosításában. Ennek megfelelően a zero trust stratégia megvalósítása ad lehetőséget az ügynökségek számára, hogy gyorsabban észleljék a fenyegetéseket, elkülönítsék azokat és reagáljanak rájuk.

Azáltal, hogy a dokumentum egy sor konkrét biztonsági célt részletez a kormányzati szervezeteknek, átfogó ütemtervként szolgálna a szövetségi kormány átállításához új kiberbiztonsági paradigmára. A stratégia első tervezetét már tavaly szeptemberben kiadták, a végleges tervezetbe pedig a mostani bejelentés szerint beépítették a kiberbiztonsági szakértőktől, piaci szereplőktől és non-profit szervezetektől származó meglátásokat is.

A kormányzati tájékoztatásból kideül, hogy a közelmúltban nagy port kavart Log4j-sebezhetőséget újabb bizonyítéknak tekintik rá, hogy ellenfeleik folyamatosan megtalálják annak a lehetőségét, ahogy "betolhatják a lábukat az ajtónyílásba". Kérdés, hogy ezt mennyire sikerül majd a felvázolt határidőn belül megváltoztatni: az amerikai légi és űrhaderő tavaly ősszel lemondott, szoftverfejlesztésekért felelős vezetője például úgy fogalmazott, hogy az amerikai kibervédelmi készségek bizonyos kormányzati intézményeknél óvodás szinten vannak.

Biztonság

Elon Musk szabadjára engedné a mesterséges intelligenciáját

Belső források szerint a biztonsági funkciókat lebontották, mert Musk szerint az nem a védelmet, hanem a cenzúrát szolgálja, és akadályozza az innovációt.
 
Hirdetés

Produktivitás mint stratégiai előny: mit csinálnak másként a sikeres cégek?

A META-INF által szervezett Productivity Day 2026 idén a mesterséges intelligencia és a vállalati produktivitás kapcsolatát helyezi fókuszba. Az esemény középpontjában a META-INF nagyszabású produktivitási kutatásának bemutatása áll, amely átfogó képet nyújt a magyar vállalatok hatékonyságáról és működési kihívásairól.

Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A PMI Budapest, Magyar Tagozat májusban rendezi meg az Art of Projects szakmai konferenciát. A rendezvény kapcsán rövid írásokban foglalkozunk a projektmenedzsment szakma újdonságaival. Az első téma: mit gondolunk ma a projekttervezésről?

Régen minden jobb volt? A VMware licencelési változásai

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.