Zero Trust não pode parar no nível federal

0 0
Read Time:3 Minute, 49 Second

Entre as vulnerabilidades causadas pelo trabalho remoto durante a pandemia e os ataques cibernéticos sendo mais frequentes do que nunca, uma abordagem agressiva e inovadora para enfrentar a crise cibernética é necessária agora. A recente exigência da Casa Branca para que as agências federais alcancem uma arquitetura de confiança zero é um grande primeiro passo, mas a confiança zero não pode parar por aí.

A exigência de confiança zero, parte do plano cibernético do presidente Joe Biden, é direcionada a agências federais. Pode ser fácil, portanto, que os líderes locais e estaduais o descartem como irrelevante. Isso não poderia estar mais longe da verdade. Os líderes do governo em todos os níveis devem implementar sua própria forma de confiança zero para proteger melhor a todos nós.

Ao mesmo tempo, há passos críticos que a Casa Branca precisa tomar antes que a confiança zero tenha alguma esperança de ir além do nível federal em uma escala maior.

1. Defina zero confiança e por que importa

É deixar claro para as autoridades locais e estaduais o que é zero confiança e por que eles devem se importar. Isso é especialmente verdade para aqueles que não estão em um papel de tecnologia da informação. O zero trust não é um programa para instalar, mas sim uma abordagem onde nenhum usuário, dispositivo ou aplicativo que opera dentro ou fora de um perímetro de segurança é confiável. Requer verificar tudo o que tenta estabelecer acesso e minimizar o acesso ao que é necessário através de uma combinação de tecnologia e políticas. Por exemplo, a zero trust trataria as solicitações de acesso de dispositivos em redes conhecidas e desconhecidas da mesma forma, sujeitando ambos aos mesmos requisitos de segurança. Isso contrasta com uma abordagem de segurança tradicional, onde um firewall estabelece um perímetro, mas dá amplo acesso a tudo dentro dele.https://82fa561e99edc4751ba818c853ecb617.safeframe.googlesyndication.com/safeframe/1-0-38/html/container.html

A pandemia destacou a necessidade de confiança zero por causa da mudança para o trabalho remoto, onde os funcionários deixaram a segurança percebida de uma infraestrutura de rede interna para computadores em casa. Enquanto isso, o número e a gravidade dos incidentes cibernéticos continuaram a aumentar entre os governos locais e estaduais, o que torna imperativo que os esforços não parem em nível federal. A confiança zero pode não resolver totalmente qualquer problema, mas seria um passo na direção certa.

2. Esclareça o Processo de Implementação de Confiança Zero

O governo federal deve esclarecer as etapas necessárias para implementar a confiança zero.
Existem vários exemplos de boas práticas, incluindo os do Departamento de Defesa e do Instituto Nacional de Normas e Tecnologia. A exigência da Casa Branca segue o modelo da Agência de Cibersegurança e Infraestrutura (CISA). Sem orientação clara, como os líderes locais devem saber quais diretrizes e melhores práticas funcionam melhor para eles e por onde começar? A administração precisa escolher uma agência para liderar neste espaço — provavelmente CISA — e fazer recomendações consistentes.

Muitas entidades já possuem elementos de confiança zero no local, como autenticação e limitações de acesso, mas devem buscar expandir a confiança zero e garantir que tenham um plano para isso. Em vez de mirar na arquitetura ideal a curto prazo, algo é melhor do que nada. Por exemplo, o uso apenas da autenticação multifatorial pode bloquear mais de 99,9% dos ataques de compromisso de conta, de acordo com a Microsoft.

3. Abordar as Lacunas

Habilidades em conhecimento técnico e financiamento em nível local e estadual precisa ser abordado. Alguns já questionaram se o governo federal pode alcançar a meta de confiança zero até o final do ano fiscal de 2024. Se for um desafio em nível federal, haverá um fardo ainda mais pesado para as entidades estaduais e locais, onde a preparação da segurança cibernética varia muito de jurisdição para jurisdição e a pandemia tem afetado os orçamentos. O governo federal precisa fornecer recursos acessíveis e prontos para implementar recursos de confiança zero, semelhante ao guia da CISA para governadores e kit de partida de ciber-essenciais. Isso complementaria o esforço da CISA para que os líderes locais tomassem medidas e o novo programa de subvenção de us$ 1 bilhão para a segurança cibernética.

Conclusão

A confiança não será tão fácil de implementar para os governos locais e estaduais como será para o setor privado e o governo federal, mas isso não significa que eles devem evitá-lo. Os governos locais e estaduais devem avançar para a confiança zero agora, mas o governo federal precisa agir para impulsionar o progresso.

FONTE: DARK READING

POSTS RELACIONADOS