211service.com
Jorano ir Spafo įstatymas
„eWeek“ puikiai supranta pirmąjį „Spaf“ saugumo administravimo principą: Jei esate atsakingas už saugumą, bet neturite įgaliojimų nustatyti taisyklių ar bausti pažeidėjų, jūsų pačių vaidmuo organizacijoje yra prisiimti kaltę, kai kas nors labai nutinka.
Šis principas pirmą kartą buvo paskelbtas knygoje, kurią parašiau kartu su profesoriumi Gene Spafford iš Purdue universiteto, Praktinis UNIX ir Internet Security . Tai tiesiogiai taikoma Amito Yorano, kuris atsistatydino iš Nacionalinio kibernetinio saugumo skyriaus, Tėvynės saugumo departamento, atveju. Pasak autoriaus Beno Rothke, Joranui trūko tiek svarbaus titulo, tiek atitinkamo autoriteto – o tai yra viskas vyriausybėje.
Asmeniškai manau, kad kibernetinio saugumo problema yra ta, kurią reikia išspręsti pamažu siekiant sutarimo – ne su kompiuterių saugumo įstaigomis, o su kompiuterių vartotojais visoje vyriausybėje. Turime labai didelę problemą, kuri kyla dėl daugybės kompiuterinių sistemų, kurias labai sunku apsaugoti. Padėties taisymas bus daugiametis projektas, kuriame autoritetą gaus sutarimas, tiltų kūrimas ir argumentų įtikinamumas, o ne organizacijos diagramos ir biudžeto eilutės.
Visas kibernetinės erdvės saugumo caro požiūris yra iš esmės ydingas. Tikiuosi, kad kita administracija galės pradėti reikalus su nauju požiūriu.
Turėčiau pažymėti, kad aš esu bendraautoris Praktinis ir UNIX saugumas su daktaru Spafordu, bet įstatymas yra jo.