АҚШ Ұлттық Кибер Қауіпсіздік Дивизиясы (NCSD) – мемлекеттік және жеке сектордың киберқорғауын қамтамасыз ететін маңызды құрылым. Қауіпсіздік пен қатерлерді бағалау, инциденттерге жауап беру.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Ұлттық киберқауіпсіздік бөлімі (National Cyber Security Division, NCSD) – АҚШ-тың Ұлттық қауіпсіздік департаментінің Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігінің Киберқауіпсіздік және коммуникациялар басқармасының құрамындағы бөлімше. NCSD Критикалық инфрақұрылымды қамтамасыз ету кеңсесінен, Ұлттық инфрақұрылымды қорғау орталығынан, Федералдық компьютерлік оқиғаларға жауап беру орталығынан және Ұлттық коммуникациялар жүйесінен құрылып, 2003 жылдың 6 маусымында ашылды. NCSD-нің миссиясы – азаматтық үкімет пен жеке сектордың маңызды кибер инфрақұрылымдарының жұмысына әсер ететін ақпараттық технологиялық активтер мен қызметтерге қатысты тәуекелдерді бағалау және осалдықтар мен қауіптерді азайту үшін жеке сектормен, үкіметпен, әскери және барлау органдарымен ынтымақтастық жасау. NCSD сонымен қатар мемлекеттік және жеке сектор өкілдеріне кибер қауіптерді және осалдықтарды талдау, ерте ескерту және оқиғаларға жауап беру жөнінде көмек көрсетеді. NCSD Комплекстік ұлттық киберқауіпсіздік бастамасы бойынша DHS-тың жауапкершілігінің көп бөлігін жүзеге асырады. 2011 жылғы қаржы жылына NCSD үшін 378,744 миллион доллар бюджеттік сұраныс қарастырылған, сондай-ақ 342 федералдық лауазым бар. NCSD-нің қазіргі директоры – Джон Стреуферт, АҚШ Мемлекеттік департаментінің бұрынғы бас ақпараттық қауіпсіздік офицері (CISO), ол 2012 жылдың қаңтарында осы лауазымға тағайындалды.
The National Cyber Security Division (NCSD) is a division of the Office of Cyber Security & Communications, within the United States Department of Homeland Security's Cybersecurity and Infrastructure Security Agency. Formed from the Critical Infrastructure Assurance Office, the National Infrastructure Protection Center, the Federal Computer Incident Response Center, and the National Communications System, NCSD opened on June 6, 2003. The NCSD mission is to collaborate with the private sector, government, military, and intelligence stakeholders to conduct risk assessments and mitigate vulnerabilities and threats to information technology assets and activities affecting the operation of the civilian government and private sector critical cyber infrastructures. NCSD also provides cyber threat and vulnerability analysis, early warning, and incident response assistance for public and private sector constituents. NCSD carries out the majority of DHS’ responsibilities under the Comprehensive National Cybersecurity Initiative. The FY 2011 budget request for NCSD is $378.744 million and includes 342 federal positions. The current director of the NCSD is John Streufert, former chief information security officer (CISO) for the United States Department of State, who assumed the position in January 2012.
Ұйым
NCSD келесі үш Конгресс бекіткен бағдарламалар, жобалар және іс-шаралар (PPA) арқылы қаржыландырылады: АҚШ-тың Компьютерлік Төтенше Жағдайларға Дайындық Тобы (US CERT), Стратегиялық Бастамалар және Аутрич және Бағдарламалар: федералдық агенттіктердің өздерінің 7 киберқауіпсіздік миссияларын орындау үшін қажетті ақпарат пен барлауға қол жеткізуін және алуын қамтамасыз ету мақсатында. ҰҚКБ бұл мақсатқа келесі алты міндеттік бағыт арқылы жетеді: Миссияны Интеграциялау, Ынтымақтастық және Ұйымдастыру, Жағдайды Бағалау және Кибер-Оқиғаларға Жауап ету, Талдау және Есеп беру, Білімді Басқару және Технологияны Дамыту және Басқару, олардың әрқайсысы ҰҚКБ бағдарламалары мен мүмкіндіктерін дамыту арқылы қолдалады. Стратегиялық Бастамалар NCSD-ге федералдық серіктестерге стандартталған құралдар мен қызметтерді төмендетілген бағамен енгізуге мүмкіндік беретін механизмдерді құруға мүмкіндік береді, бұл ортақ қауіпсіздік мәселелері мен кемшіліктерін бөлісуге мүмкіндік беретін ынтымақтастық ортасын қалыптастырады. Сонымен қатар, Стратегиялық Бастамалар бағдарламалық жасақтаманы әзірлеушілерге, ақпараттық қауіпсіздік мамандарына және басқа да CIKR мүдделі тараптарына тиімді тәжірибелерді әзірлеуге және таратуға мүмкіндік береді; сондай-ақ, ол мемлекеттік және жеке секторлармен ынтымақтастық орнатуға, ұлттың кибер CIKR-ына қауіпті бағалауға және оны азайтуға мүмкіндік береді. Аутрич және Бағдарламалар мемлекеттік және жеке индустрия серіктестерінің киберқауіпсіздік инвестицияларын пайдалану мүмкіндіктерін арттырады. Бұл PPA жалпы халықтың және негізгі қауымдастықтардың арасында киберқауіпсіздік туралы хабардарлықты арттырады, киберқауіпсіздік бастамалары туралы ақпаратты бөлісу үшін үкіметтік киберқауіпсіздік мамандарымен байланыстарды сақтайды және киберқауіпсіздік мәселелері бойынша ынтымақтастықты дамыту үшін серіктестіктер құрады. Аутрич және Бағдарламалар басқаруды және саясатты белгілеуге көмек көрсетеді, сондай-ақ NCSD-нің күрделі қызметіне қажетті ресурстарды анықтайды.
NCSD is funded through the following three Congressionally appropriated Programs, Projects and Activities (PPA): United States Computer Emergency Readiness Team (US CERT), Strategic Initiatives, and Outreach and Programs: in ensuring that federal agencies can access and receive information and intelligence needed to execute their respective 7 cybersecurity missions. The NCSC accomplishes this through the following six mission areas: Mission Integration, Collaboration and Coordination, Situational Awareness and Cyber Incident Response, Analysis and Reporting, Knowledge Management, and Technology Development and Management, each supported by developing NCSC programs and capabilities. Strategic Initiatives enables NCSD to establish mechanisms for federal partners to deploy standardized tools and services at a reduced cost, paving the way for a collaborative environment that enables the sharing of best practices and common security challenges and shortfalls. In addition, Strategic Initiatives enables NPPD to develop and promulgate sound practices for software developers, IT security professionals, and other CIKR stakeholders; it also enables collaboration with the public and private sectors to assess and mitigate risk to the nation’s cyber CIKR. Outreach and Programs promotes opportunities to leverage the cybersecurity investments of public and private industry partners. This PPA encourages cybersecurity awareness among the 8 general public and within key communities, maintains relationships with government cybersecurity professionals to share information about cybersecurity initiatives, and develops partnerships to promote collaboration on cybersecurity issues. Outreach and Programs enables governance and assistance in setting policy direction and establishes resource requirements for NCSD’s complex activities.
Басшылықтың алғашқы кезектілігі
NCSD басшылық мәселелерімен күресіп келеді, бірнеше директорлар қызмет еткен қысқа мерзімнен кейін отставкаға кетеді немесе директор лауазымына үміткерлер ұсыныстан бас тартады. Терроризмге қарсы қауіпсіздік тобының төрағасы Ричард Кларк бастапқыда NCSD директоры лауазымына ұсынылды, бірақ ол өзінің және Ұлттық қауіпсіздік директоры Том Риджтің арасында тым көп бюрократиялық деңгейлер болатынына алаңдады. Роберт Лискуски тұрақты директор іздеу кезеңінде бөлімді басқарды және 2005 жылдың ақпанына дейін директордың орынбасары болып қызмет етті. Амит Йоран 2003 жылдың қыркүйегінде NCSD директоры болды және бөлімді құруға көмектесті, бірақ бір жылдық жұмыстан кейін 2004 жылдың қазан айында күрт кетіп қалды. Бөлімнің директордың орынбасары Энди Пурди Йоран кеткеннен кейін бір апта ішінде міндетін атқарушы директор болып тағайындалды. 2006 жылы Энди Пурди кеткеннен кейін Джерри Диксон 2006 жылдың желтоқсанында директор міндетін атқарушы болып тағайындалды, ал 2007 жылдың қаңтарында ресми түрде атқарушы директор болып бекітілді. Диксон 2007 жылдың қыркүйегінде кеткеннен кейін Макгуайр 2008 жылдың наурызына дейін міндетін атқарушы директор болып қызмет етті, содан кейін USSS Корнелиус Тейт пен Анита Калиноиуді NCSD-нің қазіргі директоры етіп тағайындады. Ұлттық қауіпсіздік департаментінің бас инспекторы Кларк Кент Эрвин жүргізген аудит бөлімнің алғашқы жылын жағымсыз бағалады. Есепте АҚШ-тың Компьютерлік төтенше жағдайларға дайындық тобы (US CERT) мен Ұлттық кибер-ескерту жүйесінің құрылуы мақталып, бөлім басымдықтарды белгілемегені, стратегиялық жоспарларды жасақтамағаны және кибер қауіпсіздік мәселелерінде тиімді басшылық танытпағаны үшін сынға ұшырады.
NCSD has been plagued by leadership problems, having had multiple directors that resign after serving only short terms, or potential candidates for the position of director who refuse the position. As chair of the pre existing Counter terrorism Security Group, Richard Clarke was initially offered the position of director of the NCSD, but refused citing concerns that there would be too many bureaucratic layers between him and Homeland Security director Tom Ridge. Robert Liscouski ran the division initially while a permanent director was sought and continued on as Assistant Director until February 2005. Amit Yoran became director of NCSD in September 2003 and helped set up the division, but after only a year in the job, left abruptly in October 2004. One of the division's deputy directors, Andy Purdy, assumed the position of interim director within a week of Yoran's departure. In 2006 upon Andy Purdy's departure Jerry Dixon took on the role as acting director in December 2006 until officially appointed to the position as executive director in January 2007. Upon Dixon's departure in September 2007 Mcguire took on the role of acting director until March 2008 which the USSS assigned Cornelius Tate and Anita Calinoiu to be the current director of NCSD. An audit of the division, conducted by DHS's inspector general Clark Kent Ervin, cast a negative view on the division's first year. Although the report praised the formation of the U. S. Computer Emergency Readiness Team (US CERT) and the National Cyber Alert System, the division received criticism for failing to set priorities, develop strategic plans and provide effective leadership in cyber security issues.