เมื่อพูดถึงการรักษาความปลอดภัยทางไซเบอร์ หนึ่งในความท้าทายที่ใหญ่ที่สุดคือการยืนยันตัวตนของผู้ใช้ปลายทาง ไม่ว่าจะเป็นเว็บไซต์อีคอมเมิร์ซหรือฐานข้อมูลของรัฐบาลที่ปลอดภัย ความท้าทายทวีคูณขึ้นจากการเติบโตอย่างก้าวกระโดดของการใช้อุปกรณ์พกพาทั้งในภาครัฐและเอกชน ใน AFCEA Answers ฉบับนี้ เราจะดูความพยายามของรัฐบาลในขอบเขตของการรับรองตัวตนกับ Ken Gantt รักษาการรองผู้อำนวยการสำนักงานการจัดการข้อมูลระบุตัวตนด้วยไบโอเมตริกซ์ (OBIM) กับ
กระทรวงความมั่นคงแห่งมาตุภูมิ และเราจะตรวจสอบการทำงาน
ของ Center for Identity Technology Research (CITeR) ของหลายสถาบัน โดยเจาะลึกถึงโซลูชัน “ยุคหน้า” สำหรับการประกันตัวตน โดยมี Dr. Stephanie Schuckers ศาสตราจารย์แห่งมหาวิทยาลัย Clarkson ในเมือง Pottsdam เป็นผู้อำนวยการ นิวยอร์กKen Gantt – รักษาการรองผู้อำนวยการสำนักงาน Biometric Identity Management (OBIM) กับ Department of Homeland Security
ดร.สเตฟานี ชัคเกอร์ – ศาสตราจารย์ มหาวิทยาลัยคลาร์กสัน
ข้อมูลเชิงลึกโดย Censys: ในระหว่างการสัมมนาออนไลน์เกี่ยวกับคู่มือ CISO สุดพิเศษนี้ ผู้ดำเนินรายการ Jason Miller และ Elena Peterson จะสำรวจการวิจัยด้านความปลอดภัยในโลกไซเบอร์และความคิดริเริ่มในการปรับปรุงไอทีให้ทันสมัยที่ PNNL ผู้ดำเนินรายการ Justin Doubleday และแขกรับเชิญ Matt Lembright จาก Censys จะให้มุมมองของอุตสาหกรรม
เจ้าหน้าที่กล่าวว่ารัฐบาลสามารถปรับปรุงวิธีการทำให้ข้อมูลเข้าถึงได้และเผยแพร่ข้อมูลการจัดซื้อจัดจ้างและการใช้จ่ายอื่นๆ แต่พระราชบัญญัติข้อมูลอาจขอในสิ่งที่ไม่สามารถทำได้ในทางปฏิบัติ
“ผมคิดว่ากฎหมาย DATA ไม่เพียงแต่เกี่ยวกับความโปร่งใสเท่านั้น แต่ถ้าผ่านมาตรฐานข้อมูลก็ยากที่จะนำไปปฏิบัติ” Dick Gregg ผู้ช่วยเลขานุการด้านการคลังของกรมธนารักษ์กล่าวในงานสำรวจ CFO ของสมาคมนักบัญชีภาครัฐ ในวอชิงตันวันพุธ “ในขณะเดียวกันก็มีค่าที่แท้จริง และพวกเราจำนวนไม่น้อยไม่เห็นด้วยกับเป้าหมาย แต่คำถามคือ เราจะจัดการในชุมชนการเงินได้อย่างไรเพื่อดำเนินการตามนั้นโดยมีเป้าหมายที่อาจจะเลยระยะเวลาหลายปีที่ดำเนินอยู่ ตอนนี้. แต่ [เราสามารถ] ทำบางสิ่งในเวลาเดียวกันเพื่อตอบสนองความต้องการเหล่านั้น [และ] มองไปยังอนาคตอย่างแท้จริงว่าเราควรจัดการข้อมูลอย่างไรและให้ข้อมูลที่โปร่งใสมากขึ้นอย่างถูกต้องและทันท่วงทีต่อสาธารณะ”
ค้นพบวิธีที่หน่วยงานต่างๆ ทั่วทั้งรัฐบาลใช้ระบบคลาวด์เพื่อพลิกโฉมบริการภาครัฐ ตั้งแต่องค์กรไปจนถึงปลายทางในงาน 3 วันนี้ ลงทะเบียนวันนี้!
เขากล่าวว่าเจตนารมณ์ของ DATA Act มีความสำคัญเนื่องจากการหาค่าใช้จ่าย
ของโปรแกรมและนำเสนอในระดับที่ละเอียดเพื่อให้ผู้คนเข้าใจว่าเป็นเป้าหมายที่น่ายกย่อง เขากล่าวว่าหน่วยงานต่าง ๆ ประสบปัญหาในการกระทบยอดข้อมูล โดยเฉพาะข้อมูลการจัดซื้อเพื่อช่วยในกระบวนการตัดสินใจ
“ในมุมมองของฉัน ฉันคิดว่ารัฐบาลมีความจำเป็นที่ต้องทำมากกว่านี้ในด้านมาตรฐานข้อมูล เรามีมาตรฐานข้อมูลมากมาย เราไม่มีมาตรฐานข้อมูลที่ใช้งานทั่วทั้งรัฐบาล” Gregg กล่าว “เคล็ดลับคือการเลือกมาตรฐานข้อมูลจำนวนหนึ่งที่จะช่วยให้ส่งข้อมูลไปมาได้ แต่อย่าให้มีจำนวนมากจนทำให้เครื่องหยุดทำงาน เป็นความท้าทาย แต่ฉันคิดว่าเป็นสิ่งที่จำเป็นไม่ว่าพระราชบัญญัติข้อมูลจะผ่านหรือไม่ก็ตาม”
FFATA รุ่นที่สองเมื่อถูกถามว่า DATA Act นั้นกว้างเกินไปในมาตรฐานที่เรียกร้องหรือไม่ Gregg ตอบว่าไม่ใช่ แต่รัฐบาลจำเป็นต้องมีการทำงานเพิ่มเติมเกี่ยวกับการกำหนดมาตรฐานข้อมูลทั่วทั้งรัฐบาล
กฎหมาย DATA กำหนดให้ใช้มาตรฐานข้อมูลเพื่อให้ข้อมูลเข้าถึงสาธารณะได้มากขึ้น ช่วยขจัดการฉ้อโกง ขยะ และการละเมิด และแก้ไขข้อบกพร่องบางประการของ Federal Financial Accountability and Transparency Act (FFATA)
“ทำให้ง่ายต่อการเปรียบเทียบการใช้จ่ายของรัฐบาลกลางระหว่างหน่วยงานของรัฐบาลกลางโดยกำหนดให้มีการจัดตั้งมาตรฐานข้อมูลทางการเงินของรัฐบาลเหล่านี้ มันเสริมความแข็งแกร่งให้กับ FFATA โดยการปฏิรูปและปรับปรุง เว็บไซต์ USASpending.gov อย่างมีนัยสำคัญ ซึ่งจำเป็นต้องมีการอัปเดตเงินทุนรายเดือนจากบัญชีการจัดสรรหน่วยงานรัฐบาลกลางแต่ละแห่ง กิจกรรมโปรแกรม และประเภทวัตถุ” Sen. Rob Portman (R-Ohio) กล่าว อดีตผู้อำนวยการ OMB และหนึ่งในหลายๆผู้เขียนร่วมของบิล “มันส่งเสริมความรับผิดชอบที่มากขึ้นสำหรับการระดมทุนของรัฐบาลกลางโดยรายงานประจำของ IG และ GAO เกี่ยวกับความสมบูรณ์ ความทันเวลา คุณภาพ และความถูกต้องของข้อมูลที่ส่งไปยัง USASpending.gov ประการสุดท้าย ช่วยลดความยุ่งยากในการรายงานรางวัลของรัฐบาลกลางโดยขจัดความซ้ำซ้อนที่ไม่จำเป็น แล