โปรแกรมไซเบอร์ของรัฐบาลกลางที่เป็นลายเซ็นของ CISA รับประกันมากกว่าการพยักหน้าครบรอบที่ผ่านไป

โปรแกรมไซเบอร์ของรัฐบาลกลางที่เป็นลายเซ็นของ CISA รับประกันมากกว่าการพยักหน้าครบรอบที่ผ่านไป

โปรแกรมการวินิจฉัยและบรรเทาผลกระทบอย่างต่อเนื่อง (CDM) มีอายุครบ 10 ปีเมื่อเดือนที่แล้ว และช่างเป็นทริปที่แปลกและยาวนานเสียนี่กระไรในขณะที่หน่วยงานต่าง ๆ ก้าวไปสู่ความเชื่อถือเป็นศูนย์และยังคงเผชิญกับภัยคุกคามทางไซเบอร์ที่เปลี่ยนแปลงตลอดเวลา เห็นได้ชัดว่า CDM ประสบความสำเร็จอย่างมากขณะนี้ Cybersecurity and Infrastructure Security Agency กำลังวางตำแหน่งโปรแกรมเพื่อให้มองเห็นได้ในระดับหนึ่งและตอบสนองเชิงรุก ซึ่งผู้กำหนดเฟรมดั้งเดิมของ CDM เคยฝันถึงในปี 2012

“CDM สร้างขึ้นจากการตรวจสอบอย่างต่อเนื่องซึ่ง

ได้รับคำสั่งภายใต้กฎหมายการจัดการความปลอดภัยของข้อมูลของรัฐบาลกลาง (FISMA) ปี 2545 การตรวจสอบอย่างต่อเนื่องเป็นสิ่งหนึ่ง ผู้คนพูดถึงมัน พวกเขาทำมัน แต่พวกเขาทำได้หลายวิธีในหน่วยงานพลเรือน พวกเขาทำได้โดยใช้ระบบอัตโนมัติน้อยมาก ไม่มีการมองเห็นจากส่วนกลางอย่างแน่นอน หน่วยงานต่าง ๆ ทำมันด้วยวิธีต่าง ๆ ภายในองค์ประกอบหรือองค์ประกอบของพวกเขา” Betsy Kulick รองผู้จัดการโครงการ CDM กล่าวในการประชุมสุดยอด FCW CDM ล่าสุด “คนส่วนใหญ่พึ่งพาสินค้าคงคลังด้วยตนเองในช่วงปลายปีและสเปรดชีตที่ให้ภาพทันเวลา ในแง่ของความแม่นยำไม่มีอะไรมากไปกว่านั้น ไม่ต้องพูดถึงการบอกคุณว่าอุปกรณ์ปลายทางหรืออุปกรณ์นั้นได้รับการปกป้องอย่างดีเพียงใด จึงมีคนในกระทรวงการต่างประเทศ คนฉลาดที่สำนักงานการจัดการและงบประมาณรวมถึงในสภาคองเกรสที่คิดว่าระบบอัตโนมัติจะเป็นวิธีที่ชาญฉลาดในการเคลื่อนย้าย และสถานะของอุตสาหกรรมเป็นเครื่องมือดังกล่าวที่มีอยู่ซึ่งจะทำให้เราทำเช่นนั้นได้ เราได้รับเงินสนับสนุนในปี 2012 เพื่อเริ่มพยายามสร้างมาตรฐานการตรวจสอบอย่างต่อเนื่องเป็นหลักเป็นความพยายามแรกในแง่ของการจัดการอุปกรณ์ แต่ท้ายที่สุดก็ต้องผ่านการควบคุม NIST (National Institute of Standards and Technology) Special Publication 800-53 ทั้งหมดเพื่อทำให้สิ่งนั้นเป็นไปโดยอัตโนมัติ ในขอบเขตที่เป็นไปได้เพื่อให้วิธีการรักษาความปลอดภัยเครือข่ายพลเรือนของรัฐบาลกลางมีความปลอดภัยมากขึ้น

 มันเป็นโปรแกรมที่มีความทะเยอทะยาน เรารู้ว่าเราทำงานนี้มาเป็นเวลา 10 ปีแล้ว” 

เพื่อผ่านการควบคุมของ NIST (National Institute of Standards and Technology) Special Publication 800-53 เพื่อทำให้สิ่งนั้นเป็นไปโดยอัตโนมัติ ในขอบเขตที่เป็นไปได้เพื่อให้วิธีการรักษาความปลอดภัยเครือข่ายพลเรือนของรัฐบาลกลางมีความปลอดภัยมากขึ้น มันเป็นโปรแกรมที่มีความทะเยอทะยาน เรารู้ว่าเราทำงานนี้มาเป็นเวลา 10 ปีแล้ว” เพื่อผ่านการควบคุมของ NIST (National Institute of Standards and Technology) Special Publication 800-53 เพื่อทำให้สิ่งนั้นเป็นไปโดยอัตโนมัติ ในขอบเขตที่เป็นไปได้เพื่อให้วิธีการรักษาความปลอดภัยเครือข่ายพลเรือนของรัฐบาลกลางมีความปลอดภัยมากขึ้น มันเป็นโปรแกรมที่มีความทะเยอทะยาน เรารู้ว่าเราทำงานนี้มาเป็นเวลา 10 ปีแล้ว”

        DoD Cloud Exchange ของ Federal News Network: จากองค์กรสู่ความได้เปรียบทางยุทธวิธี — ค้นพบว่ากระทรวงกลาโหมและหน่วยบริการทางทหารมีความตั้งใจที่จะยกระดับการใช้เทคโนโลยีคลาวด์อย่างไร

และ 10 ปีต่อมาโปรแกรม CDM , หูด และทั้งหมด ถือว่าประสบความสำเร็จอย่างกว้างขวาง

กระทรวงความมั่นคงแห่งมาตุภูมิเปิดตัวโครงการในปี 2555โดยมอบรางวัลให้กับ 17 บริษัทที่มีมูลค่า 6 พันล้านดอลลาร์

แนวคิดนี้ยืมมาจากกระทรวงการต่างประเทศ ซึ่งได้จัดตั้งระบบการตรวจสอบและแจ้งเตือนช่องโหว่ของฮาร์ดแวร์และซอฟต์แวร์อย่างต่อเนื่อง

DHS ปรับปรุงโปรแกรมในปี 2560เป็นแนวทางปัจจุบันที่เน้นการใช้ผู้รวมระบบเพื่อช่วยกลุ่มหน่วยงานที่มีความต้องการคล้ายกันหรือในสถานที่ใกล้เคียงกันใช้ผลิตภัณฑ์ที่ได้รับอนุมัติเพื่อเติมเต็มช่องว่างทางไซเบอร์ที่เฉพาะเจาะจง

ตั้งแต่ปี 2560 เอเจนซี่ได้รับชุดเครื่องมือและความสามารถโดยไม่คิดค่าใช้จ่ายเพื่อให้มองเห็นเครือข่ายของพวกเขาได้มากขึ้นผ่านสินทรัพย์ ข้อมูลประจำตัว ความปลอดภัยของข้อมูล และเครื่องมือการจัดการการป้องกันเครือข่าย CISA ยังมีแดชบอร์ดทั้งในระดับหน่วยงานและหนึ่งที่ให้ข้อมูลเพื่อสร้างภาพรวมของรัฐบาลสำหรับ CISA นอกจากนี้ยังช่วยให้หน่วยงานขนาดเล็กและขนาดเล็กมีแพลตฟอร์มบริการที่ใช้ร่วมกัน

credit: FactoryOutletSaleMichaelKors.com
OrgPinteRest.com
hallokosmo.com
20mg-cialis-canadian.com
crise-economique-2008.com
latrucotecadeblogs.com
1001noshti.com
007AntiSpyware.com
bravurastyle.com
WoodlandhillsWeather.com