0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DHS管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的五大主要方向及7個(gè)明確目標(biāo)

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-05-18 11:46 ? 次閱讀

5月17日訊 美國(guó)國(guó)土安全部(DHS)當(dāng)?shù)貢r(shí)間2018年5月15日發(fā)布網(wǎng)絡(luò)安全戰(zhàn)略,希望更積極地履行網(wǎng)絡(luò)安全使命,以保護(hù)關(guān)鍵基礎(chǔ)設(shè)施免于遭受網(wǎng)絡(luò)攻擊。該戰(zhàn)略旨在使 DHS 的網(wǎng)絡(luò)安全工作規(guī)劃、設(shè)計(jì)、預(yù)算制定和運(yùn)營(yíng)活動(dòng)按照優(yōu)先級(jí)協(xié)調(diào)開展。該戰(zhàn)略將致力于協(xié)調(diào)各部門的網(wǎng)絡(luò)安全活動(dòng),以確保相關(guān)工作的協(xié)調(diào)一致。

作為負(fù)責(zé)網(wǎng)絡(luò)安全工作的主要文職機(jī)構(gòu),DHS 一直努力促進(jìn)其它機(jī)構(gòu)對(duì)網(wǎng)絡(luò)威脅的重視程度,進(jìn)而可以分配足夠的資源來(lái)應(yīng)對(duì)網(wǎng)絡(luò)威脅。

該戰(zhàn)略描繪了 DHS 未來(lái)五年在網(wǎng)絡(luò)空間的路線圖,為 DHS 提供了一個(gè)框架,指導(dǎo)該機(jī)構(gòu)未來(lái)五年履行網(wǎng)絡(luò)安全職責(zé)的方向,以減少漏洞、增強(qiáng)彈性、打擊惡意攻擊者、響應(yīng)網(wǎng)絡(luò)事件、使網(wǎng)絡(luò)生態(tài)系統(tǒng)更安全和更具彈性,跟上不斷變化的網(wǎng)絡(luò)風(fēng)險(xiǎn)形勢(shì)。

根據(jù)戰(zhàn)略要求,DHS 須制定出新流程以保障 DHS 機(jī)構(gòu)內(nèi)部權(quán)責(zé)明確,進(jìn)而推動(dòng)必要的網(wǎng)絡(luò)安全變革。此外,DHS 還須推出一套正規(guī)方法以衡量及掌握機(jī)構(gòu)在信息安全政策、實(shí)踐和必要控制措施方面的采用情況。

五個(gè)大方向,七大目標(biāo)

該戰(zhàn)略確定了 DHS 管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的五大主要方向及7個(gè)明確目標(biāo):

一、風(fēng)險(xiǎn)識(shí)別

目標(biāo)1:評(píng)估不斷變化的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。DHS 將了解不斷變化的國(guó)家網(wǎng)絡(luò)安全風(fēng)險(xiǎn)狀況,以便為風(fēng)險(xiǎn)管理活動(dòng)提供信息并確定優(yōu)先級(jí)。

二、減少關(guān)鍵基礎(chǔ)設(shè)施脆弱性

目標(biāo)2:保護(hù)美國(guó)聯(lián)邦政府信息系統(tǒng)。DHS 將采取措施以減少美國(guó)聯(lián)邦機(jī)構(gòu)系統(tǒng)中存在的漏洞,確保達(dá)到適當(dāng)?shù)木W(wǎng)絡(luò)安全水平。

目標(biāo)3:保護(hù)關(guān)鍵基礎(chǔ)設(shè)施。DHS 將與主要的利益相關(guān)者合作來(lái)確保國(guó)家網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到充分的管理。

三、降低網(wǎng)絡(luò)犯罪活動(dòng)威脅

目標(biāo)4:防止并打擊網(wǎng)絡(luò)空間的犯罪活動(dòng)。DHS 將通過(guò)打擊跨國(guó)犯罪組織和復(fù)雜的網(wǎng)絡(luò)犯罪分子來(lái)降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。

四、緩解網(wǎng)絡(luò)事件影響

目標(biāo)5:有效響應(yīng)網(wǎng)絡(luò)事件。DHS 將通過(guò)協(xié)調(diào)性的響應(yīng)工作,最大限度緩解潛在重大網(wǎng)絡(luò)事件帶來(lái)的后果。

五、實(shí)現(xiàn)網(wǎng)絡(luò)安全成果

目標(biāo)6:提高網(wǎng)絡(luò)生態(tài)系統(tǒng)的安全性和可靠性。DHS 將支持能改善網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理目標(biāo)的政策和舉措。

目標(biāo)7:加強(qiáng)管理 DHS 網(wǎng)絡(luò)安全活動(dòng)。DHS 將以綜合、優(yōu)先的方式執(zhí)行機(jī)構(gòu)內(nèi)部的網(wǎng)絡(luò)安全工作。

DHS第六任部長(zhǎng) 克爾斯蒂恩·尼爾森

注重與網(wǎng)絡(luò)安全行界的合作

該戰(zhàn)略提出的宗旨和目標(biāo)旨在確保 DHS 最大限度利用獨(dú)特的資源實(shí)現(xiàn)具有影響力的政策和運(yùn)營(yíng)成果。該戰(zhàn)略強(qiáng)調(diào)的核心指導(dǎo)原則是網(wǎng)絡(luò)安全界通力合作應(yīng)對(duì)網(wǎng)絡(luò)威脅,包括 DHS 的美國(guó)聯(lián)邦、州和地方政府機(jī)構(gòu)、行業(yè)以及國(guó)際社會(huì)的合作伙伴。DHS 認(rèn)為,與合作伙伴密切合作可打造安全的網(wǎng)絡(luò)安全空間,從而使政府機(jī)構(gòu)更好地運(yùn)作,提供基本服務(wù)并改善美國(guó)公民的生活。

將共享網(wǎng)絡(luò)安全工具

該戰(zhàn)略包括 DHS 部長(zhǎng)克爾斯蒂恩·尼爾森4月提出的一項(xiàng)計(jì)劃,即直接與行業(yè)共享網(wǎng)絡(luò)安全工具,尤其醫(yī)院、機(jī)場(chǎng)和化學(xué)工廠等關(guān)鍵基礎(chǔ)設(shè)施行業(yè)。尼爾森表示,共享這些工具的過(guò)程與持續(xù)診斷和緩解計(jì)劃類似。

關(guān)注供應(yīng)鏈安全

對(duì)于針對(duì)美國(guó)關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商提供網(wǎng)絡(luò)安全支持,該戰(zhàn)略明確提到 DHS 必須重點(diǎn)關(guān)注系統(tǒng)性風(fēng)險(xiǎn),或處理針對(duì)獨(dú)立實(shí)體(對(duì)美國(guó)國(guó)家安全、公共衛(wèi)生安全以及經(jīng)濟(jì)安全具有重大的潛在影響力)的風(fēng)險(xiǎn)。

該戰(zhàn)略還強(qiáng)調(diào)在網(wǎng)絡(luò)安全中采取基于風(fēng)險(xiǎn)及成本效益的方法,包括確定網(wǎng)絡(luò)犯罪分子和對(duì)手國(guó)家最有可能攻擊的政府計(jì)算機(jī)系統(tǒng)和數(shù)據(jù)集,并優(yōu)先保護(hù)這些系統(tǒng)。

該戰(zhàn)略還提出,DHS 必須更好地協(xié)調(diào)現(xiàn)有的執(zhí)法工作和資源,以應(yīng)對(duì)網(wǎng)絡(luò)空間的新挑戰(zhàn),包括擴(kuò)大使用端對(duì)端加密、匿名網(wǎng)絡(luò)、在線市場(chǎng)和加密貨幣。DHS 必須探索方法,利用并共享現(xiàn)有的資源、技術(shù)能力和調(diào)查信息,以打擊網(wǎng)絡(luò)空間的非法行為,同時(shí)為執(zhí)法人員提供新的能力和發(fā)展機(jī)會(huì)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:美國(guó)DHS發(fā)布《網(wǎng)絡(luò)安全戰(zhàn)略》 確定五大方向及七個(gè)目標(biāo)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    的重要工具。 什么是IP風(fēng)險(xiǎn)畫像? IP風(fēng)險(xiǎn)畫像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過(guò)對(duì)IP地址的網(wǎng)絡(luò)行為、流量特征、
    的頭像 發(fā)表于 09-04 14:43 ?207次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(3):層級(jí)配置

    和配置的主要內(nèi)容,及其使用方法。 關(guān)鍵字:網(wǎng)絡(luò)安全框架;CSF層級(jí);CSF配置 ? 一 CSF層級(jí) 在組織的系統(tǒng)性風(fēng)險(xiǎn)治理過(guò)程中,CSF框架可以用于識(shí)別、評(píng)估和管理網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-11 10:21 ?344次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(3):層級(jí)配置

    企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處

    監(jiān)控網(wǎng)絡(luò)活動(dòng),及早發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞,防止未經(jīng)授權(quán)的訪問(wèn)、篡改和操縱數(shù)據(jù)。 管理網(wǎng)絡(luò)用戶:內(nèi)網(wǎng)安全管理軟件可以更好地
    的頭像 發(fā)表于 05-22 13:27 ?264次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過(guò)采用該框架,組織能夠更有效地實(shí)施
    的頭像 發(fā)表于 05-06 10:30 ?1241次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    艾體寶觀察 | 2024,如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    2024年的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析是一系列系統(tǒng)性的步驟,旨在識(shí)別、評(píng)估并減輕可能對(duì)企業(yè)產(chǎn)生負(fù)面影響的現(xiàn)有或潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。對(duì)所有系統(tǒng)和資源進(jìn)行清點(diǎn)、識(shí)別潛在的弱點(diǎn)和威脅、確定
    的頭像 發(fā)表于 04-22 14:15 ?286次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,
    的頭像 發(fā)表于 04-19 13:57 ?543次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    你是否考慮過(guò),企業(yè)網(wǎng)絡(luò)上所用到的每臺(tái)設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險(xiǎn),威脅企業(yè)的信息安全和業(yè)務(wù)?部門企業(yè)的業(yè)務(wù)開展所賴以支撐的物聯(lián)網(wǎng)設(shè)備或
    的頭像 發(fā)表于 04-19 08:04 ?847次閱讀
    危機(jī)四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>風(fēng)險(xiǎn)</b>分析

    “新一代”漏洞掃描管理系統(tǒng):網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理利器

    網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理是政府、企事業(yè)單位面臨的巨大挑戰(zhàn),尤其是數(shù)字化轉(zhuǎn)型帶來(lái)了更多在線業(yè)務(wù)和移動(dòng)化新應(yīng)用場(chǎng)景。加之隨著組織機(jī)構(gòu)業(yè)務(wù)量迅速增長(zhǎng),更為復(fù)雜的網(wǎng)絡(luò)“脆弱性”
    的頭像 發(fā)表于 04-07 17:30 ?405次閱讀

    SDWAN技術(shù)是否會(huì)增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn)?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性?

    SDWAN技術(shù)是否會(huì)增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn)?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性? SDWAN技術(shù)的廣泛應(yīng)用為企業(yè)網(wǎng)絡(luò)帶來(lái)了更大的靈活性和可擴(kuò)展性
    的頭像 發(fā)表于 03-27 16:57 ?732次閱讀

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    基礎(chǔ)軟件在網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全活動(dòng)、產(chǎn)品研發(fā)、運(yùn)維、威脅分析和風(fēng)險(xiǎn)評(píng)估等關(guān)鍵流程方面均達(dá)到了國(guó)際標(biāo)準(zhǔn)的要求,為智能汽車制造商和供應(yīng)商提供了更加可靠的信息
    的頭像 發(fā)表于 03-19 09:48 ?554次閱讀

    Microchip通過(guò)ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無(wú)線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問(wèn)題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國(guó)際標(biāo)準(zhǔn)化組織(ISO)與國(guó)際汽車工程
    的頭像 發(fā)表于 02-19 17:29 ?881次閱讀

    2024年網(wǎng)絡(luò)安全趨勢(shì)及企業(yè)有效對(duì)策

    年的到來(lái),網(wǎng)絡(luò)安全領(lǐng)域?qū)⒂瓉?lái)新的發(fā)展趨勢(shì)。 數(shù)字風(fēng)險(xiǎn)管理的重要性增強(qiáng) 隨著企業(yè)數(shù)字化程度的提升,數(shù)字風(fēng)險(xiǎn)管理變得尤為關(guān)鍵。企業(yè)應(yīng)該在數(shù)字基礎(chǔ)
    的頭像 發(fā)表于 01-23 15:46 ?554次閱讀

    FCA汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對(duì)技術(shù)的貪得無(wú)厭的需求,但汽車不僅僅是某些計(jì)算機(jī)網(wǎng)絡(luò)上的不安全端點(diǎn)--一些人所描繪的--汽車網(wǎng)絡(luò)安全正在打造一個(gè)新的產(chǎn)品
    發(fā)表于 12-29 10:48 ?382次閱讀
    FCA汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>風(fēng)險(xiǎn)</b><b class='flag-5'>管理</b>

    網(wǎng)絡(luò)安全測(cè)試工具有哪些類型

    工具可以分為以下幾大類型: 漏洞掃描器 漏洞掃描器是一類常見的網(wǎng)絡(luò)安全測(cè)試工具,用于檢測(cè)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序中存在的各種漏洞和安全風(fēng)險(xiǎn)。這些工具通過(guò)自動(dòng)化掃描和分析
    的頭像 發(fā)表于 12-25 15:00 ?1113次閱讀

    2024年中國(guó)網(wǎng)絡(luò)安全主要趨勢(shì)分析

    CIO需要就網(wǎng)絡(luò)安全風(fēng)險(xiǎn)、以及網(wǎng)絡(luò)安全項(xiàng)目的有效性和業(yè)務(wù)價(jià)值進(jìn)行有效溝通——這一能力也將有助于他們對(duì)安全控制進(jìn)行適當(dāng)規(guī)模的投資。此外,CIO還必須能夠確定以業(yè)務(wù)為中?的
    發(fā)表于 12-01 10:22 ?434次閱讀
    2024年中國(guó)<b class='flag-5'>網(wǎng)絡(luò)安全</b>的<b class='flag-5'>主要</b>趨勢(shì)分析