Мы в Telegram
Добавить новость

Около 19 тысяч выездов по сигналу «тревога» совершили столичные росгвардейцы за минувший месяц

Прогноз на матч ЦСКА - «Рубин» от Андронова

МЧС предупредило о заморозках до минус четырех градусов в Подмосковье

Newsweek рассказала, когда Россия установит контроль над Купянском и Часов Яром



Новости сегодня

Новости от TheMoneytizer

America needs to treat ‘the cloud’ as critical infrastructure

America needs to treat ‘the cloud’ as critical infrastructure

Microsoft’s cut-throat approach is a national security risk the United States cannot abide.

When it comes to cybersecurity and Communist China, Microsoft needs to get its act together — and so does the American government.

When an independent board of experts tells a company — which boasts to its customers about the security its products offers — that its corporate culture in fact deprioritizes cybersecurity, it might be time for some self-reflection. When that company plays a dominant role providing essential technology services to the U.S. government, critical infrastructure, tens of thousands of companies and tens of millions of Americans, the federal government also needs to self-reflect.

This month, the Cyber Safety Review Board (CSRB) released a damning report on Microsoft’s cybersecurity failings, following revelations last summer that China’s hackers leveraged compromised Microsoft systems to access the email accounts of senior American officials. The report does not mince words: This cyberattack was “preventable,” and “should never have happened,” and was the result of a “cascade of security failures at Microsoft.”

Modeled on the National Transportation Safety Board, although with a narrower scope, the CSRB is a new initiative to investigate significant cybersecurity incidents. It provides recommendations to improve national cyber resilience based on its findings. Housed within the Department of Homeland Security, the CSRB is made up of government officials and experts from the private sector. Assessing how nation-state hackers can compromise America’s largest companies is one of the main reasons the Biden administration created the review board.

That Microsoft is a target of nation-state attacks is no surprise. Greater efficiencies and reduced costs have led to heavier reliance on geographically distributed data centers — that is, “the cloud.” Microsoft dominates the cloud service market, providing services to federal and state governments, corporate America and much of America’s critical national infrastructure. As the CSRB observed, “Microsoft’s ubiquitous and critical products ... underpin essential services that support national security, the foundations of our economy, and public health and safety.”

Hacking Microsoft’s cloud environment is the espionage equivalent of striking gold, the report vividly explained, and both nations and criminals are the “Forty-Niners” of this 21st-century gold rush.

What is shocking, disturbing and unacceptable is that Microsoft is significantly failing in both its security architecture and implementation of basic security procedures, as the report makes amply clear. The dependence of U.S. national security, economic prosperity and public health and safety on cloud service providers should require these companies to “demonstrate the highest standards of security, accountability, and transparency.” But the CSRB concluded that even as other cloud service providers were maintaining security controls, Microsoft was not.

This failure was exacerbated by Microsoft’s aggressive approach to reducing competition for its services by ensuring customers buy few or no other security services outside its product suite. This “monoculture” approach helps Microsoft’s bottom line but does not ensure its customers — even critical ones like the Department of Defense — are running the most effective security programs possible.

Microsoft’s cut-throat approach is a national security risk the United States cannot abide.

There is a solution to this challenge. Cloud service providers are, as the report notes, one of the “most important critical infrastructure industries” — yet, until now, the Biden administration, like its predecessors, has failed to treat them as such.

The administration is undertaking a review of the decade-old policy document that outlines which industries are considered critical infrastructure and how the federal government interacts with those sectors. The resulting update should state clearly and unambiguously that cloud services are a stand-alone critical infrastructure. Recognizing the cloud computing industry as critical infrastructure will ensure that a federal agency is assigned as the sector risk management agency to work to mitigate threats and establish cybersecurity standards nationally.

While designating the cloud as critical infrastructure and creating national cybersecurity standards for providers would be the most important step to come out of the CSRB’s report, there is still another Microsoft-sized elephant in the room.

The report leaves unaddressed Microsoft’s continued research and development and engineering work in the People’s Republic of China. While other tech companies have pulled out of the country, Microsoft has expanded collaboration with Beijing. The company has assured the public that it is a good corporate citizen and not complicit in China’s censorship, despite evidence that it is. And Microsoft dismisses concerns that this ongoing business relationship poses risks to U.S. national security. But after reading the CSRB report, no one can reasonably trust Microsoft’s ability to assess its own security risks.

Presidents Biden and Xi had a “candid and constructive” phone call earlier this month in which Biden warned his Chinese counterpart that the United States will “take necessary actions to prevent advanced U.S. technologies from being used to undermine our national security.”

It might be time for President Biden to have that conversation with Microsoft’s leadership as well.

Rear Adm. (Ret.) Mark Montgomery is a senior fellow and senior director of the Center for Cyber and Technology Innovation at the Foundation for Defense of Democracies. He served as executive director of the congressionally mandated Cyberspace Solarium Commission.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Режим работы Московской канатной дороги временно изменится 9 мая

В Москве появился интерьерный бренд Stefano Ricci Home

Лучшая в России. Новую судоверфь для электросудов строят в Москве

Помощник президента России рассказал, кто из иностранных лидеров посетит парад Победы

Музыкальные новости

Экс-футболист Мостовой о предложении от "Пари НН": будем думать и смотреть

Яндекс Путешествия назвали 5 городов России, где бывают белые ночи

«Попрошайка»: Киркоров унизил Успенскую в эфире шоу

Песня под Ключ. Купить Песню под Ключ. Запись Песни под Ключ.

Новости России

Лучшая в России. Новую судоверфь для электросудов строят в Москве

Собянин: В дома и соцобъекты Москвы будет возобновлена подача тепла

Жителей Москвы предупредили об аномально холодной погоде

Помощник президента России рассказал, кто из иностранных лидеров посетит парад Победы

Экология в России и мире

Названы самые простые способы попасть в Грецию: оказалось, что россияне вполне могут получить туда визу и отдохнуть там

Галина Янко: главные традиции и приметы Пасхи

Российские туристы изменили свои предпочтения по отдыху в Турции: многое поменялось

«585*ЗОЛОТОЙ» усовершенствовала процесс обучения новых сотрудников через механизм наставников и стажеров

Спорт в России и мире

На кураже: Рублёв пробился в финал «Мастерса» в Мадриде, Медведев снялся из-за травмы

Первая ракетка мира расплакалась после финала турнира с участием Рыбакиной

Андрей Рублев поднялся на шестое место в рейтинге ATP

Рублёв поднимется на шестое место в рейтинге ATP после победы на «Мастерсе» в Мадриде

Moscow.media

Сотрудники столичного главка Росгвардии приняли участие в перезахоронениях 680 красноармейцев

Сотрудники Росгвардии обеспечили безопасность встречи Благодатного огня в Москве

Nubes (НУБЕС) предоставил облако для TravelTech-платформы «Погнали!»

Красный пляж в Китае: загорать нельзя, можно только любоваться











Топ новостей на этот час

Rss.plus






Около 19 тысяч выездов по сигналу «тревога» совершили столичные росгвардейцы за минувший месяц

Московский НПЗ «Газпром нефти» вошел в пятерку лучших работодателей России

Воспитанница проекта по олимпиадной подготовке Высшей школы лингвистики БФУ — призер финала олимпиады школьников по английскому языку

МЧС предупредило о заморозках до минус четырех градусов в Подмосковье