Hem Securitywatch Rsac: fbi-direktören comey beskriver visionen för ett säkrare Amerika

Rsac: fbi-direktören comey beskriver visionen för ett säkrare Amerika

Video: Full James Comey Testimony on President Donald Trump, Russia Investigation at Senate Hearing (September 2024)

Video: Full James Comey Testimony on President Donald Trump, Russia Investigation at Senate Hearing (September 2024)
Anonim

Bara fem månader efter att han hade svarat in som den sjunde direktören för FBI, tog James Comey scenen på RSA-konferensen och gjorde sitt fall för branschsamarbete med regeringen. Han beskrev planer att ta på sig hackare, nationstater och datatjuvar, men ibland tycktes han möta en uppåtgående kamp mot en bransch som kämpar med oro för regeringsmedling.

Skydda sekretess

En stor del av Comeys tal fokuserade på integritet och erkände både klimatet med misstro kring den federala regeringen som skapats av Snowden-läckorna och även marknadens oro.

"Vårt mål är att vara kirurgisk och exakt vad vi letar efter och göra vad vi kan för att skydda integritetsrättigheter och konkurrensfördelar, " säger Comey.

Konkurrens är en viktig fråga för RSAC-publiken, som representerar säkerhetsbranschen. Comey erkände att delning av information med FBI kan komma till stora kostnader för företag av några orsaker. Först, om företag avslöjar att de varit offer för en attack, kan det potentiellt ge konkurrenterna ett försprång. För det andra kan hjälpa FBI med en utredning också se dåligt ut i den nuvarande atmosfären av misstro. Han angav emellertid inte hur placering av bakdörrar i programvara fungerade för att skydda integriteten.

Men Comey betonade att FBI kunde utföra sitt uppdrag och arbeta med industrin utan att offra privatlivet. "Vissa människor föreslår att det finns en inneboende konflikt mellan nationell säkerhet och att bevara privatlivet och medborgerliga friheter, " sade Comey. "Jag håller inte med." Det, fortsatte han, var ett nollsummespel och reflekterade inte verkligheten. Sekretess och medborgerliga friheter var en del av alla FBI-operationer, sade han. "Vi ser det inte som en fråga om konflikt."

Lyssna in

Naturligtvis är det viss konflikt, särskilt kring elektronisk övervakning. Medan allmänheten förmodligen är mest bekant med FBI: s roll i brottsbekämpning, täcker dess uppdrag också vissa underrättelser. "Vi måste genomföra elektronisk övervakning, " sade Comey, som fortsatte att fråga, "hur gör vi det på ett sätt som förhindrar dåliga saker från att hända med vårt folk och samtidigt skyddar medborgerliga friheter och främjar innovation?"

Svaret, sade han, skulle komma genom fortsatt samtal, men han talade fast om riskerna för att minska övervakningsverktygen för långt. Han tog också ett ögonblick för att nämna säkerheten "att eroderas av läckor", utan tvekan en svep på Edward Snowden.

Han erkände dock att det fanns utrymme för oro. "Jag vet att det här är tuffa frågor och det finns viktiga frågor om myndighetens myndighet, " sade han. "Alla i detta land bör vara misstänksamma mot regeringsmakt, " åberopar detta lands revolutionära historia.

Vad FBI kan göra för dig

Comey beskrev en väg framåt för FBI och spelade byråns tillgångar. Av särskilt intresse var FBI: s globala närvaro. Han nämnde byråns juridiska bilagekontor runt om i världen, som hjälper till att utjämna internationella juridiska frågor. Som Comey sa: "Vad som är olagligt här kanske inte är olagligt någon annanstans."

Lagligheten har varit särskilt problematisk för att bekämpa internetbrott, som kan lanseras var som helst mot vem som helst med vilket antal mellanhand som är inblandade.

Även på den globala fronten var agenter som Comey sade inbäddade i cybersecurity "hotspots" som Estland, Rumänien, Ukraina och Nederländerna. Dessa agenter kan hjälpa till att upptäcka trender och identifiera lokala spelare, sade han. De kanske borde lägga till Vitryssland till listan också.

I vad som kan ha varit ett nick till klagomål om massdata insamling, nämnde FBI-direktören byråns användning av "gammaldags utredningar" som involverar trådtappning och forensics. Men det fanns också mycket teknik, som en nationell skadedatabas och en oklassificerad version av samma tjänst som kan påskynda identifiering och åtgärd av skadlig programvara.

Comey talade också om att förbättra dessa och andra tekniker för att skapa ett snabbare och mer robust system för att bekämpa cyberhot. Han ville lägga grunden för "omedelbar informationsdelning" som båda respekterade behovet av integritet men också kunde svara på hot med "maskinhastighet." Detta kan hjälpa till att ta itu med nätverkattacker som DDOS som bara har vuxit i skala och kanske mer. "Föreställ dig om vi skulle kunna stoppa skadlig programvara eftersom det övergick nätverk, " sade han.

Bara början

Från början sa Comey att FBI behövde engagemang från industrin för att hantera cyberhot. "Vi kan inte göra vad vi behöver göra utan våra partners inom den privata sektorn, " sade han. Han framhöll att samarbete på alla nivåer - inhemska och internationella, affärer och federala - behövdes för att bygga denna vision för en säkrare framtid.

Som sagt, direktören förstod tydligt att detta bara var det första steget. "Det tar tid, det tar lyssnande, " sade Comey. "Men du har fastnat med mig i tio år."

Rsac: fbi-direktören comey beskriver visionen för ett säkrare Amerika