Национальное управление кибербезопасности США: структура и функции
National Cyber Security Division
Национальное управление кибербезопасности США (NCSD): защита критической инфраструктуры, анализ угроз, реагирование на инциденты и сотрудничество с сектором.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Национальное подразделение кибербезопасности (NCSD) — подразделение Управления по кибербезопасности и коммуникациям в Агентстве по кибербезопасности и инфраструктурной безопасности Министерства внутренней безопасности США. Сформированное на базе Управления по обеспечению критической инфраструктуры, Национального центра защиты инфраструктуры, Федерального центра реагирования на компьютерные инциденты и Национальной системы связи, NCSD начало свою работу 6 июня 2003 года. Миссия NCSD заключается в сотрудничестве с частным сектором, государственными органами, военными и разведывательными службами для проведения оценки рисков и смягчения уязвимостей и угроз, направленных на информационные активы и деятельность, влияющие на функционирование критической киберинфраструктуры гражданского правительства и частного сектора. NCSD также предоставляет анализ киберугроз и уязвимостей, систему раннего предупреждения и помощь в реагировании на инциденты для организаций государственного и частного секторов. NCSD выполняет основную часть обязанностей Министерства внутренней безопасности в рамках Всеобъемлющей национальной инициативы по кибербезопасности. Бюджетный запрос на 2011 финансовый год для NCSD составляет 378,744 млн долларов США и включает 342 федеральные должности. Нынешний директор NCSD — Джон Стрейферт, бывший главный специалист по информационной безопасности (CISO) Государственного департамента США, который вступил в должность в январе 2012 года.
The National Cyber Security Division (NCSD) is a division of the Office of Cyber Security & Communications, within the United States Department of Homeland Security's Cybersecurity and Infrastructure Security Agency. Formed from the Critical Infrastructure Assurance Office, the National Infrastructure Protection Center, the Federal Computer Incident Response Center, and the National Communications System, NCSD opened on June 6, 2003. The NCSD mission is to collaborate with the private sector, government, military, and intelligence stakeholders to conduct risk assessments and mitigate vulnerabilities and threats to information technology assets and activities affecting the operation of the civilian government and private sector critical cyber infrastructures. NCSD also provides cyber threat and vulnerability analysis, early warning, and incident response assistance for public and private sector constituents. NCSD carries out the majority of DHS’ responsibilities under the Comprehensive National Cybersecurity Initiative. The FY 2011 budget request for NCSD is $378.744 million and includes 342 federal positions. The current director of the NCSD is John Streufert, former chief information security officer (CISO) for the United States Department of State, who assumed the position in January 2012.
Организация
NCSD финансируется за счет следующих трех программ, проектов и мероприятий (PPA), утвержденных Конгрессом: Команда готовности к компьютерным чрезвычайным ситуациям Соединенных Штатов (US CERT), Стратегические инициативы и Информационно-просветительские программы, обеспечивая доступ федеральных агентств к информации и разведданным, необходимым для выполнения их соответствующих 7 миссий в области кибербезопасности. NCSC достигает этого посредством следующих шести основных направлений деятельности: Интеграция миссий, Сотрудничество и координация, Ситуационная осведомленность и реагирование на киберинциденты, Анализ и отчетность, Управление знаниями, а также Разработка и управление технологиями, каждое из которых поддерживается разработкой программ и возможностей NCSC. Стратегические инициативы позволяют NCSD создавать механизмы для федеральных партнеров, позволяющие развертывать стандартизированные инструменты и сервисы по сниженной стоимости, создавая основу для совместной среды, способствующей обмену передовым опытом и решению общих проблем и недостатков в области безопасности. Кроме того, Стратегические инициативы позволяют NPPD разрабатывать и распространять лучшие практики для разработчиков программного обеспечения, специалистов по ИТ-безопасности и других заинтересованных сторон CIKR, а также сотрудничать с государственным и частным секторами для оценки и снижения рисков для национальной кибер-CIKR. Информационно-просветительские программы способствуют использованию инвестиций в кибербезопасность со стороны государственных и частных партнеров. Это PPA повышает осведомленность о кибербезопасности среди широкой общественности и в ключевых сообществах, поддерживает отношения с государственными специалистами по кибербезопасности для обмена информацией о киберинициативах и развивает партнерские отношения для содействия сотрудничеству в решении вопросов кибербезопасности. Информационно-просветительские программы обеспечивают руководство и поддержку в определении направления политики и устанавливают ресурсные потребности для сложных мероприятий NCSD.
NCSD is funded through the following three Congressionally appropriated Programs, Projects and Activities (PPA): United States Computer Emergency Readiness Team (US CERT), Strategic Initiatives, and Outreach and Programs: in ensuring that federal agencies can access and receive information and intelligence needed to execute their respective 7 cybersecurity missions. The NCSC accomplishes this through the following six mission areas: Mission Integration, Collaboration and Coordination, Situational Awareness and Cyber Incident Response, Analysis and Reporting, Knowledge Management, and Technology Development and Management, each supported by developing NCSC programs and capabilities. Strategic Initiatives enables NCSD to establish mechanisms for federal partners to deploy standardized tools and services at a reduced cost, paving the way for a collaborative environment that enables the sharing of best practices and common security challenges and shortfalls. In addition, Strategic Initiatives enables NPPD to develop and promulgate sound practices for software developers, IT security professionals, and other CIKR stakeholders; it also enables collaboration with the public and private sectors to assess and mitigate risk to the nation’s cyber CIKR. Outreach and Programs promotes opportunities to leverage the cybersecurity investments of public and private industry partners. This PPA encourages cybersecurity awareness among the 8 general public and within key communities, maintains relationships with government cybersecurity professionals to share information about cybersecurity initiatives, and develops partnerships to promote collaboration on cybersecurity issues. Outreach and Programs enables governance and assistance in setting policy direction and establishes resource requirements for NCSD’s complex activities.
Первый уровень текучести
NCSD испытывала проблемы с руководством, сменив несколько директоров, подавших в отставку после короткого срока службы, или потенциальных кандидатов на должность директора, отказавшихся от неё. Ричард Кларк, будучи председателем уже существующей Группы по борьбе с терроризмом, первоначально был предложен на должность директора NCSD, но отказался, ссылаясь на опасения, что между ним и директором Министерства внутренней безопасности Томом Риджем будет слишком много бюрократических уровней. Роберт Лискуски временно руководил подразделением, пока искали постоянного директора, и продолжал работать в качестве помощника директора до февраля 2005 года. Амит Ёран стал директором NCSD в сентябре 2003 года и помог в создании подразделения, но покинул должность внезапно в октябре 2004 года, проработав всего год. Один из заместителей директора подразделения, Энди Пурди, занял должность временно исполняющего обязанности директора в течение недели после ухода Йорана. В 2006 году, после ухода Энди Пёрди, Джерри Диксон стал исполняющим обязанности директора в декабре 2006 года, а в январе 2007 года был официально назначен исполнительным директором. После ухода Диксона в сентябре 2007 года Макгуайр занял должность исполняющего обязанности директора до марта 2008 года, когда Служба секретных расследований США (USSS) назначила Корнелиуса Тейта и Аниту Калиноиу действующими директорами NCSD. Аудит подразделения, проведенный генеральным инспектором DHS Кларком Кентом Эрвином, дал негативную оценку его работы в первый год. Хотя в отчете высоко оценивалось создание Команды реагирования на компьютерные инциденты США (US CERT) и Национальной системы киберпредупреждений, подразделение подверглось критике за неспособность расставить приоритеты, разработать стратегические планы и обеспечить эффективное руководство в вопросах кибербезопасности.
NCSD has been plagued by leadership problems, having had multiple directors that resign after serving only short terms, or potential candidates for the position of director who refuse the position. As chair of the pre existing Counter terrorism Security Group, Richard Clarke was initially offered the position of director of the NCSD, but refused citing concerns that there would be too many bureaucratic layers between him and Homeland Security director Tom Ridge. Robert Liscouski ran the division initially while a permanent director was sought and continued on as Assistant Director until February 2005. Amit Yoran became director of NCSD in September 2003 and helped set up the division, but after only a year in the job, left abruptly in October 2004. One of the division's deputy directors, Andy Purdy, assumed the position of interim director within a week of Yoran's departure. In 2006 upon Andy Purdy's departure Jerry Dixon took on the role as acting director in December 2006 until officially appointed to the position as executive director in January 2007. Upon Dixon's departure in September 2007 Mcguire took on the role of acting director until March 2008 which the USSS assigned Cornelius Tate and Anita Calinoiu to be the current director of NCSD. An audit of the division, conducted by DHS's inspector general Clark Kent Ervin, cast a negative view on the division's first year. Although the report praised the formation of the U. S. Computer Emergency Readiness Team (US CERT) and the National Cyber Alert System, the division received criticism for failing to set priorities, develop strategic plans and provide effective leadership in cyber security issues.