0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DHS管理网络安全风险的五大主要方向及7个明确目标

pIuy_EAQapp 来源:未知 作者:李倩 2018-05-18 11:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

5月17日讯 美国国土安全部(DHS)当地时间2018年5月15日发布网络安全战略,希望更积极地履行网络安全使命,以保护关键基础设施免于遭受网络攻击。该战略旨在使 DHS 的网络安全工作规划、设计、预算制定和运营活动按照优先级协调开展。该战略将致力于协调各部门的网络安全活动,以确保相关工作的协调一致。

作为负责网络安全工作的主要文职机构,DHS 一直努力促进其它机构对网络威胁的重视程度,进而可以分配足够的资源来应对网络威胁。

该战略描绘了 DHS 未来五年在网络空间的路线图,为 DHS 提供了一个框架,指导该机构未来五年履行网络安全职责的方向,以减少漏洞、增强弹性、打击恶意攻击者、响应网络事件、使网络生态系统更安全和更具弹性,跟上不断变化的网络风险形势。

根据战略要求,DHS 须制定出新流程以保障 DHS 机构内部权责明确,进而推动必要的网络安全变革。此外,DHS 还须推出一套正规方法以衡量及掌握机构在信息安全政策、实践和必要控制措施方面的采用情况。

五个大方向,七大目标

该战略确定了 DHS 管理网络安全风险的五大主要方向及7个明确目标:

一、风险识别

目标1:评估不断变化的网络安全风险。DHS 将了解不断变化的国家网络安全风险状况,以便为风险管理活动提供信息并确定优先级。

二、减少关键基础设施脆弱性

目标2:保护美国联邦政府信息系统。DHS 将采取措施以减少美国联邦机构系统中存在的漏洞,确保达到适当的网络安全水平。

目标3:保护关键基础设施。DHS 将与主要的利益相关者合作来确保国家网络安全风险得到充分的管理。

三、降低网络犯罪活动威胁

目标4:防止并打击网络空间的犯罪活动。DHS 将通过打击跨国犯罪组织和复杂的网络犯罪分子来降低网络风险。

四、缓解网络事件影响

目标5:有效响应网络事件。DHS 将通过协调性的响应工作,最大限度缓解潜在重大网络事件带来的后果。

五、实现网络安全成果

目标6:提高网络生态系统的安全性和可靠性。DHS 将支持能改善网络安全风险管理目标的政策和举措。

目标7:加强管理 DHS 网络安全活动。DHS 将以综合、优先的方式执行机构内部的网络安全工作。

DHS第六任部长 克尔斯蒂恩·尼尔森

注重与网络安全行界的合作

该战略提出的宗旨和目标旨在确保 DHS 最大限度利用独特的资源实现具有影响力的政策和运营成果。该战略强调的核心指导原则是网络安全界通力合作应对网络威胁,包括 DHS 的美国联邦、州和地方政府机构、行业以及国际社会的合作伙伴。DHS 认为,与合作伙伴密切合作可打造安全的网络安全空间,从而使政府机构更好地运作,提供基本服务并改善美国公民的生活。

将共享网络安全工具

该战略包括 DHS 部长克尔斯蒂恩·尼尔森4月提出的一项计划,即直接与行业共享网络安全工具,尤其医院、机场和化学工厂等关键基础设施行业。尼尔森表示,共享这些工具的过程与持续诊断和缓解计划类似。

关注供应链安全

对于针对美国关键基础设施运营商提供网络安全支持,该战略明确提到 DHS 必须重点关注系统性风险,或处理针对独立实体(对美国国家安全、公共卫生安全以及经济安全具有重大的潜在影响力)的风险。

该战略还强调在网络安全中采取基于风险及成本效益的方法,包括确定网络犯罪分子和对手国家最有可能攻击的政府计算机系统和数据集,并优先保护这些系统。

该战略还提出,DHS 必须更好地协调现有的执法工作和资源,以应对网络空间的新挑战,包括扩大使用端对端加密、匿名网络、在线市场和加密货币。DHS 必须探索方法,利用并共享现有的资源、技术能力和调查信息,以打击网络空间的非法行为,同时为执法人员提供新的能力和发展机会。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    63000
  • 生态系统
    +关注

    关注

    0

    文章

    710

    浏览量

    21508

原文标题:美国DHS发布《网络安全战略》 确定五大方向及七个目标

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    碎片化网络安全监管正增加移动运营商成本与风险

    GSMA今日发布重大独立研究报告《网络安全监管对移动运营商的影响》,显示移动运营商每年在核心网络安全活动上的支出已达150至190亿美元,预计到2030年这一数字将升至400至420亿美元。 尽管
    的头像 发表于 12-05 15:49 132次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    五大电磁频谱管理系统:原理、架构与应用全景解析

    五大电磁频谱管理系统:原理、架构与应用全景解析
    的头像 发表于 09-26 10:21 342次阅读
    <b class='flag-5'>五大</b>电磁频谱<b class='flag-5'>管理</b>系统:原理、架构与应用全景解析

    隧道施工安全管理系统:构筑隧道施工安全防线隧道五大系统

    隧道施工安全管理系统隧道五大系统建设隧道人员定位
    的头像 发表于 08-12 12:05 622次阅读
    隧道施工<b class='flag-5'>安全</b><b class='flag-5'>管理</b>系统:构筑隧道施工<b class='flag-5'>安全</b>防线隧道<b class='flag-5'>五大</b>系统

    网络安全从业者入门指南

    所有网络安全专业和各部门人员都有一共同的总体目标,就是要降低网络风险。但是,对于工业、医疗保健、其他以
    发表于 06-20 15:56 1次下载

    重视智慧路灯网络安全监测,让城市智慧 “零风险

    网络的同时,也因网络安全防护的滞后,暗藏着从设备瘫痪到系统崩溃的连锁风险。唯有以 “零风险” 为目标构建智慧路灯
    的头像 发表于 06-06 22:09 707次阅读
    重视智慧路灯<b class='flag-5'>网络安全</b>监测,让城市智慧 “零<b class='flag-5'>风险</b>”

    筑牢智慧路灯杆的网络安全防线

    全方位的网络安全监测体系已成为智慧城市健康发展的必然要求。 叁仟智慧路灯杆的网络安全威胁主要来自三层面: 设备层 面临传感器数据窃取、控制接口被破解等
    的头像 发表于 05-21 09:51 386次阅读
    筑牢智慧路灯杆的<b class='flag-5'>网络安全</b>防线

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的
    的头像 发表于 04-27 10:55 1003次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SASE(
    的头像 发表于 03-11 09:34 764次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞<b class='flag-5'>管理</b>体系认证

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能汽车产业的
    的头像 发表于 02-20 09:33 1525次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1027次阅读

    海康威视获得IEC 62443-4-1网络安全认证

    标准的重要组成部分,对于提升工业领域的网络安全水平具有重要意义。该标准涵盖了网络安全管理风险评估、安全设计等多个方面,要求企业具备全面的
    的头像 发表于 02-13 13:57 982次阅读

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确
    的头像 发表于 12-31 15:12 761次阅读

    工业网络管理新纪元:揭秘五大“利器”,化繁为简的智慧转型

    亟需解决的难题。本文将揭秘五大“秘密武器”, 助力工业网络管理化繁为简,迈向智能化、高效化 的新纪元。 秘密武器一 统一平台,集成管理(一站式解决方案,打破信息孤岛) 在复杂的工业环境
    的头像 发表于 12-21 17:51 785次阅读
    工业<b class='flag-5'>网络</b><b class='flag-5'>管理</b>新纪元:揭秘<b class='flag-5'>五大</b>“利器”,化繁为简的智慧转型

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案