Internet-Sicherheitstraining der US-Cybersecurity nicht zeitgemäß
Wie kürzlich berichtet, versucht die USA derzeit, ihre Verteidigung gegen Cyber-Spionage zu verbessern und selbst aktiv in der Welt des Cyberkriegs mitzuwirken.
Verteidigungsabteilungen der Regierung haben daher ihre Anstrengungen verstärkt, die richtigen Personen einzustellen, zu trainieren und auszubilden.
Einige Experten sagen jedoch, dass diese Anstrengungen in eine falsche Richtung gehen und die USA es daher nicht schaffen, in der internationalen Welt der Cyber-Spionage mitzuhalten.
Die Abteilungen legen ihren Fokus immer mehr auf jüngere Studenten der Naturwissenschaften. Jedoch müssen laut Experten außerdem große Schwerpunkte auf die technischen Aspekte der echten Welt der Cyber-Sicherheit und Cyber-Verteidigung gelegt werden. Dabei sollten die eher akademischen und politischen Aspekte der Ausbildung etwas vernachlässigt werden. Allan Paller, Gründer des SANS-Institutes, hat für die derzeitige Ausbildung wenig warme Worte übrig:
„Other nations are building world-class talent“ (Andere Nationen bauen Talente mit Weltklasse auf),
sagte er bei einer Veranstaltung für Verteidigung und Regierungsfortschritt am 25. Juni.
„The U.S. is saying, ‚we should have centers of academic excellence,‘ but they put out people who don’t know what they’re doing.“ (Die USA sagt: ‘Wir sollten Zentren akademischer Exzellenz haben’, aber sie bringen Leute hervor, die keine Ahnung haben, was sie machen).
Bewegungen in diese Richtung sind jedoch möglicherweise schon angeleitet worden. Eines der besten Beispiele dafür ist die National Collegiate Cyber Defense Competition, ein System von intensiven, jährlichen Cyber-Wettkämpfen, die zwischen einer Vielzahl von Universitäten in den USA abgehalten werden. Diese Wettkämpfe sollen ein Gefühl für wirkliche Cyber-Angriffe vermitteln. Bei den Simulationen geht es darum, schnell zu denken und zu kombinieren und dabei auf neue Aspekte jederzeit eingehen zu können.
Das Cyber-Training nimmt eine stetige Entwicklung vor, wie es auch in der Hacker- und Internet-Welt jederzeit neue Ansätze, Entwicklungen und Gefahren gibt.
Es stellt sich jedoch die Frage, ob das nicht zu wenig ist und ob die Ausbilder für ihre Aufgabe geeignet sind.
„If you’re a fighter pilot, you don’t want your squadron leader to be someone who learned it out of the book yesterday.” (Wenn Sie ein Kampfpilot sind, wollen Sie nicht, dass Ihr Mannschaftsführer jemand ist, der es gestern erst aus dem Buch gelernt hat).
Artikel von fcw.com, 26.06.2013: What’s wrong with cybersecurity training?