En række eksperter indenfor computersikkerhed har kort og kontant vendt tommelfingeren nedad til den sikkerhedsplan, som den amerikanske regering har fået lavet, oplyser CNN.
Den længe ventede plan har haft til formål formulere en strategi for, hvordan USA's IT-univers kan beskyttes effektivt mod cyberangreb.
En række førende amerikanske sikkerhedseksperter har imidlertid kun hård kritik til overs for rapporten, som de finder for vag og usikker.
Eksperterne peger på, at planen slet ikke foreslår massive initiativer fra statslig side, men derimod fremhæver frivillig deltagelse fra virksomheder og andre indenfor blandt andet uddannelse som en metode til at beskytte USA mod cyberangreb.
Skal selv sikre sig
Ifølge planen skal alle pc-brugere ? fra amerikanere med pc?en stående hjemme i soveværelset til topchefen i IT-giganten ? uddannes i internettets sårbarhed, så de på den måde kan sikre deres eget lille hjørne af internettet.
Strategiplanen opfordrer for eksempel til, at alle indfører svære passwords, opdaterer deres antivirus-programmer og installerer firewalls. Desuden opfordres virksomheder til at formulere en sikkerhedspolitik.
Sikkerheds-eksperterne mener imidlertid, at planen ikke hænger ordentligt sammen.
- Planen er alt for ustruktureret. Den bygger på frivillighed, og det svarer jo til at spørge almindelige borgere, om de ikke lige gider bygge et effektivt skjold mod et atomangreb. Det er helt klart regeringens ansvar at organisere den slags ting, siger IT-advokaten Christopher Wolf.
Den amerikanske regering står dog fast på strategiplanens konklusion.
- Regeringen kan ikke diktere og kan ikke sikre cyberspace alene, siger Det Hvide Hus? cyperspacerådgiver, Richard Clarke.
Oplysning er motoren
Den 60-sider lange rapport konkluderer, at regeringens primære rolle er at tilbyde tilstrækkeligt med information til virksomheder og andre, så de kan yde en effektiv indsats på sikkerhedsområdet. Regeringsapparatet skal dernæst gå forrest med det gode eksempel, hedder det.
Det skal være udsigten til større profit gennem større sikkerhed, der skal være motoren i en øget IT-sikkerhed i USA og ikke regerings-regulativer, lyder budskabet.
Strategiplanen opfordrer desuden til en holdningsændring, når det drejer sig om IT-sikkerhed.
Fokus skal ikke længere være på at identificere de eksisterende trusler og kommende angreb, men derimod på at få styr på de steder, hvor IT-universet er sårbart.
USA er som andre vestlige lande hurtigt blevet afhængigt af IT-netværk. De fleste cyberangreb har hidtil mest været isolerede tilfælde, hvor enkelte hackere har angrebet specifikke mål. Alligevel kostede angrebene sidste år omkring 100 milliarder kroner i tab.