精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DHS管理網絡安全風險的五大主要方向及7個明確目標

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-18 11:46 ? 次閱讀

5月17日訊 美國國土安全部(DHS)當地時間2018年5月15日發布網絡安全戰略,希望更積極地履行網絡安全使命,以保護關鍵基礎設施免于遭受網絡攻擊。該戰略旨在使 DHS 的網絡安全工作規劃、設計、預算制定和運營活動按照優先級協調開展。該戰略將致力于協調各部門的網絡安全活動,以確保相關工作的協調一致。

作為負責網絡安全工作的主要文職機構,DHS 一直努力促進其它機構對網絡威脅的重視程度,進而可以分配足夠的資源來應對網絡威脅。

該戰略描繪了 DHS 未來五年在網絡空間的路線圖,為 DHS 提供了一個框架,指導該機構未來五年履行網絡安全職責的方向,以減少漏洞、增強彈性、打擊惡意攻擊者、響應網絡事件、使網絡生態系統更安全和更具彈性,跟上不斷變化的網絡風險形勢。

根據戰略要求,DHS 須制定出新流程以保障 DHS 機構內部權責明確,進而推動必要的網絡安全變革。此外,DHS 還須推出一套正規方法以衡量及掌握機構在信息安全政策、實踐和必要控制措施方面的采用情況。

五個大方向,七大目標

該戰略確定了 DHS 管理網絡安全風險的五大主要方向及7個明確目標:

一、風險識別

目標1:評估不斷變化的網絡安全風險。DHS 將了解不斷變化的國家網絡安全風險狀況,以便為風險管理活動提供信息并確定優先級。

二、減少關鍵基礎設施脆弱性

目標2:保護美國聯邦政府信息系統。DHS 將采取措施以減少美國聯邦機構系統中存在的漏洞,確保達到適當的網絡安全水平。

目標3:保護關鍵基礎設施。DHS 將與主要的利益相關者合作來確保國家網絡安全風險得到充分的管理。

三、降低網絡犯罪活動威脅

目標4:防止并打擊網絡空間的犯罪活動。DHS 將通過打擊跨國犯罪組織和復雜的網絡犯罪分子來降低網絡風險。

四、緩解網絡事件影響

目標5:有效響應網絡事件。DHS 將通過協調性的響應工作,最大限度緩解潛在重大網絡事件帶來的后果。

五、實現網絡安全成果

目標6:提高網絡生態系統的安全性和可靠性。DHS 將支持能改善網絡安全風險管理目標的政策和舉措。

目標7:加強管理 DHS 網絡安全活動。DHS 將以綜合、優先的方式執行機構內部的網絡安全工作。

DHS第六任部長 克爾斯蒂恩·尼爾森

注重與網絡安全行界的合作

該戰略提出的宗旨和目標旨在確保 DHS 最大限度利用獨特的資源實現具有影響力的政策和運營成果。該戰略強調的核心指導原則是網絡安全界通力合作應對網絡威脅,包括 DHS 的美國聯邦、州和地方政府機構、行業以及國際社會的合作伙伴。DHS 認為,與合作伙伴密切合作可打造安全的網絡安全空間,從而使政府機構更好地運作,提供基本服務并改善美國公民的生活。

將共享網絡安全工具

該戰略包括 DHS 部長克爾斯蒂恩·尼爾森4月提出的一項計劃,即直接與行業共享網絡安全工具,尤其醫院、機場和化學工廠等關鍵基礎設施行業。尼爾森表示,共享這些工具的過程與持續診斷和緩解計劃類似。

關注供應鏈安全

對于針對美國關鍵基礎設施運營商提供網絡安全支持,該戰略明確提到 DHS 必須重點關注系統性風險,或處理針對獨立實體(對美國國家安全、公共衛生安全以及經濟安全具有重大的潛在影響力)的風險。

該戰略還強調在網絡安全中采取基于風險及成本效益的方法,包括確定網絡犯罪分子和對手國家最有可能攻擊的政府計算機系統和數據集,并優先保護這些系統。

該戰略還提出,DHS 必須更好地協調現有的執法工作和資源,以應對網絡空間的新挑戰,包括擴大使用端對端加密、匿名網絡、在線市場和加密貨幣。DHS 必須探索方法,利用并共享現有的資源、技術能力和調查信息,以打擊網絡空間的非法行為,同時為執法人員提供新的能力和發展機會。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3127

    瀏覽量

    59600
  • 生態系統
    +關注

    關注

    0

    文章

    701

    瀏覽量

    20709

原文標題:美國DHS發布《網絡安全戰略》 確定五大方向及七個目標

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IP風險畫像如何維護網絡安全

    的重要工具。 什么是IP風險畫像? IP風險畫像是一種基于大數據分析和機器學習技術的網絡安全管理工具。它通過對IP地址的網絡行為、流量特征、
    的頭像 發表于 09-04 14:43 ?260次閱讀

    專家解讀 | NIST網絡安全框架(3):層級配置

    和配置的主要內容,及其使用方法。 關鍵字:網絡安全框架;CSF層級;CSF配置 ? 一 CSF層級 在組織的系統性風險治理過程中,CSF框架可以用于識別、評估和管理網絡安全
    的頭像 發表于 06-11 10:21 ?394次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(3):層級配置

    企業使用內網安全管理軟件的好處

    監控網絡活動,及早發現網絡安全漏洞,防止未經授權的訪問、篡改和操縱數據。 管理網絡用戶:內網安全管理軟件可以更好地
    的頭像 發表于 05-22 13:27 ?295次閱讀

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施
    的頭像 發表于 05-06 10:30 ?1311次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(1):框架概覽

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統性的步驟,旨在識別、評估并減輕可能對企業產生負面影響的現有或潛在的網絡安全風險。對所有系統和資源進行清點、識別潛在的弱點和威脅、確定
    的頭像 發表于 04-22 14:15 ?316次閱讀

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,
    的頭像 發表于 04-19 13:57 ?614次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務?部門企業的業務開展所賴以支撐的物聯網設備或
    的頭像 發表于 04-19 08:04 ?916次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b><b class='flag-5'>風險</b>分析

    “新一代”漏洞掃描管理系統:網絡安全風險管理利器

    網絡安全風險管理是政府、企事業單位面臨的巨大挑戰,尤其是數字化轉型帶來了更多在線業務和移動化新應用場景。加之隨著組織機構業務量迅速增長,更為復雜的網絡“脆弱性”
    的頭像 發表于 04-07 17:30 ?441次閱讀

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性?

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性? SDWAN技術的廣泛應用為企業網絡帶來了更大的靈活性和可擴展性
    的頭像 發表于 03-27 16:57 ?813次閱讀

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    基礎軟件在網絡安全管理、網絡安全活動、產品研發、運維、威脅分析和風險評估等關鍵流程方面均達到了國際標準的要求,為智能汽車制造商和供應商提供了更加可靠的信息
    的頭像 發表于 03-19 09:48 ?600次閱讀

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程
    的頭像 發表于 02-19 17:29 ?940次閱讀

    2024年網絡安全趨勢及企業有效對策

    年的到來,網絡安全領域將迎來新的發展趨勢。 數字風險管理的重要性增強 隨著企業數字化程度的提升,數字風險管理變得尤為關鍵。企業應該在數字基礎
    的頭像 發表于 01-23 15:46 ?586次閱讀

    FCA汽車網絡安全風險管理

    汽車工業繼續在車輛上增加連接,以滿足顧客對技術的貪得無厭的需求,但汽車不僅僅是某些計算機網絡上的不安全端點--一些人所描繪的--汽車網絡安全正在打造一新的產品
    發表于 12-29 10:48 ?410次閱讀
    FCA汽車<b class='flag-5'>網絡安全</b><b class='flag-5'>風險</b><b class='flag-5'>管理</b>

    網絡安全測試工具有哪些類型

    工具可以分為以下幾大類型: 漏洞掃描器 漏洞掃描器是一類常見的網絡安全測試工具,用于檢測系統、網絡和應用程序中存在的各種漏洞和安全風險。這些工具通過自動化掃描和分析
    的頭像 發表于 12-25 15:00 ?1207次閱讀

    2024年中國網絡安全主要趨勢分析

    CIO需要就網絡安全風險、以及網絡安全項目的有效性和業務價值進行有效溝通——這一能力也將有助于他們對安全控制進行適當規模的投資。此外,CIO還必須能夠確定以業務為中?的
    發表于 12-01 10:22 ?480次閱讀
    2024年中國<b class='flag-5'>網絡安全</b>的<b class='flag-5'>主要</b>趨勢分析