DoJ, FBI, IC กำลังตรวจสอบภัยคุกคามด้านซัพพลายเชนที่เกิดจากบริษัทรัสเซีย

DoJ, FBI, IC กำลังตรวจสอบภัยคุกคามด้านซัพพลายเชนที่เกิดจากบริษัทรัสเซีย

และบริการของ Kaspersky Lab จากเครือข่ายและระบบของหน่วยงานรัฐบาลกลางอาจเป็นเพียงผลพลอยได้กระทรวงยุติธรรมกำลังพิจารณาที่จะใช้ปืนใหญ่กับบริษัทที่เป็นเจ้าของและดำเนินการโดยชาวรัสเซียJohn Demers ผู้ช่วยอัยการสูงสุดด้านความมั่นคงแห่งชาติใน DoJ กล่าวว่าจากการโจมตีของ SolarWinds Justice ร่วมกับ FBI และชุมชนข่าวกรองได้เปิดตัวความพยายามใหม่เพื่อดูว่าอาจมีช่องโหว่ในห่วงโซ่อุปทานของบริษัทที่เป็นรัสเซีย หรือกำลังทำธุรกิจในรัสเซีย

ผู้ช่วยอัยการสูงสุดฝ่ายความมั่นคงแห่งชาติ จอห์น เดเมอร์ส (จิม วัตสัน ผ่าน AP)

“นี่ไม่ได้หมายถึงการลงโทษ แต่หมายถึงการป้องกัน” Demers กล่าวที่งาน Cyber ​​Symposium ของกระทรวงยุติธรรมเมื่อเร็วๆ นี้ “ที่ใดมีซอฟต์แวร์ที่สำคัญ หากมีการออกแบบซอฟต์แวร์แบ็คเอนด์และเขียนโค้ดในประเทศที่เรารู้ว่าพวกเขาใช้วิธีการทางไซเบอร์ที่ซับซ้อนในการบุกรุกเข้าไปในบริษัทของสหรัฐฯ บางทีบริษัทของสหรัฐฯ ก็ไม่ควรทำ ทำงานกับบริษัทเหล่านั้นจากรัสเซียหรือจากประเทศที่ไม่น่าเชื่อถืออื่นๆ นั่นคือสิ่งที่เรากำลังจะดูอย่างใกล้ชิด”

        ข้อมูลเชิงลึกโดย Sumo Logic: ในการสัมมนาทางเว็บฉบับพิเศษของ Ask the CIO เจสัน มิลเลอร์และแขกรับเชิญของเขา เจฟฟ์ ชิลลิงจากสถาบันมะเร็งแห่งชาติและจอร์จ เกอร์โชวแห่งซูโมลอจิกจะเจาะลึกว่าการจัดการข้อมูลและระบบคลาวด์ขับเคลื่อนกลยุทธ์การปรับปรุงไอทีให้ทันสมัยที่ National Cancer ได้อย่างไร สถาบัน.

Demers กล่าวว่า Justice, FBI และ ODNI จะแบ่งปันข้อมูลที่รวบรวมกับกระทรวงพาณิชย์ ซึ่งจะตัดสินใจว่าจะใช้อำนาจหน้าที่ของตนอย่างไรภายใต้คำสั่งผู้บริหารเดือนพฤษภาคม 2019 ที่ลงนามโดยประธานาธิบดี Donald Trump ว่าจะห้ามใช้เทคโนโลยีที่ก่อให้เกิดความเสี่ยงต่อ หน่วยงานหรือโครงสร้างพื้นฐานที่สำคัญ

“เรากำลังประเมินความเสี่ยงของการใช้เทคโนโลยี

และบริการข้อมูลและการสื่อสาร (ICTS) ที่จัดหาโดยบริษัทที่ดำเนินการหรือจัดเก็บข้อมูลผู้ใช้ในรัสเซีย หรือพึ่งพาการพัฒนาซอฟต์แวร์หรือการสนับสนุนด้านเทคนิคจากระยะไกลโดยบุคลากรในรัสเซีย” โฆษกกระทรวงยุติธรรมกล่าวเพิ่มเติมหลังจาก เหตุการณ์ในอีเมลถึง Federal News Network “ไม่เหมือนกับการลงโทษ ซึ่งลงโทษบุคคลและหน่วยงานสำหรับพฤติกรรมที่ไม่ดีในอดีต การทบทวนนี้มุ่งเน้นไปที่การจัดการความเสี่ยง: บริษัทหรือประเภทธุรกรรมใดที่เป็นภัยคุกคามต่อความมั่นคงของประเทศเนื่องจากช่องโหว่ที่พวกเขาแนะนำหรือผลที่ตามมา ควร พวกเขาจะถูกเอารัดเอาเปรียบในอนาคต”

โฆษกไม่ได้เสนอไทม์ไลน์ว่าเมื่อใดที่ DoJ

 และพันธมิตรจะดำเนินการตรวจสอบให้เสร็จสิ้น

การย้ายครั้งนี้ของกระทรวงยุติธรรม เอฟบีไอ และชุมชนข่าวกรองเป็นไปตามข้อกำหนดของรัฐสภาสำหรับหน่วยงานต่างๆ ในการหยุดใช้ผลิตภัณฑ์และบริการจากบริษัทโทรคมนาคมที่ชาวจีนเป็นเจ้าของและดำเนินการ

ในขณะที่ฝ่ายนิติบัญญัติเริ่มส่งสัญญาณเตือนภัยตั้งแต่ปี 2555 ต้องใช้เวลาถึง 7 ปีในการออกกฎหมายเพื่อห้ามการใช้ผลิตภัณฑ์และเทคโนโลยีจากบริษัทต่างๆ เช่น ZTE และ Huawei

การประนีประนอม SolarWinds ล่าสุดและการโจมตีทางไซเบอร์อื่น ๆ กำลังผลักดันให้ DoJ ทบทวน บริษัท รัสเซีย มีเพียง Kaspersky Labเท่านั้นที่ถูกแบนอย่างเป็นทางการจากเครือข่ายและระบบของรัฐบาลกลาง

DoD นำร่องโปรแกรมไซเบอร์ DIB หลายโปรแกรม

ความกังวลเกี่ยวกับความเป็นเจ้าของของต่างชาติหรืออิทธิพลต่อบริษัทเทคโนโลยี ไม่ใช่แค่ความเป็นเจ้าของและที่ตั้งเท่านั้น แต่ยังเกี่ยวกับการจารกรรมและการรั่วไหลของข้อมูลด้วย

กระทรวงกลาโหมกำลังดำเนินการเพื่อเสริมฐานอุตสาหกรรมจากปัญหาที่มีมายาวนานเหล่านี้

Credit : เว็บสล็อตแท้