亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

美眾議院網(wǎng)絡(luò)安全戰(zhàn)略報(bào)告:未知的未知總會(huì)存在

美國(guó)眾議院能源和商業(yè)委員會(huì)發(fā)布報(bào)告,指出網(wǎng)絡(luò)安全事件預(yù)防與緩解策略。作為眾議院監(jiān)督與調(diào)查委員會(huì)工作的一項(xiàng)總結(jié),該報(bào)告囊括了來自眾多簡(jiǎn)報(bào)、聽證會(huì)、信件、報(bào)告和圓桌會(huì)議的結(jié)論,提出了改善漏洞防護(hù)的6項(xiàng)重點(diǎn)工作。

有效網(wǎng)絡(luò)安全集成并未跟上互聯(lián)網(wǎng)的快速發(fā)展,監(jiān)督與調(diào)查委員會(huì)為期一年的分析發(fā)現(xiàn)了數(shù)種無關(guān)行業(yè)、規(guī)模和復(fù)雜程度的通用模式。

隨著網(wǎng)絡(luò)安全事件數(shù)量的增長(zhǎng),傳統(tǒng)信息技術(shù)策略眼看著無法有效應(yīng)對(duì),監(jiān)督與調(diào)查委員會(huì)聚焦網(wǎng)絡(luò)安全事件兩大根源,著眼找出公司企業(yè)可如何強(qiáng)化其網(wǎng)絡(luò)安全能力的方法。

在新發(fā)布的報(bào)告中,委員會(huì)提出了6個(gè)應(yīng)對(duì)網(wǎng)絡(luò)安全事件的核心內(nèi)聯(lián)概念:

  • 概念1:未知的未知總會(huì)存在。
  • 概念2:你無法保護(hù)自己都不知道的所有物。
  • 概念3:軟件不再是編寫出來的,而是集成的。
  • 概念4:必須有一種通用的網(wǎng)絡(luò)安全語(yǔ)言。
  • 概念5:數(shù)字資產(chǎn)比實(shí)體資產(chǎn)衰老的速度更快,也更難預(yù)測(cè)。
  • 概念6:網(wǎng)絡(luò)安全需要?jiǎng)訂T“全社會(huì)”。

這6個(gè)概念引出了解決網(wǎng)絡(luò)安全問題的6個(gè)重點(diǎn):

  • 重點(diǎn)1:廣泛采納協(xié)同披露項(xiàng)目。
  • 重點(diǎn)2:實(shí)現(xiàn)聯(lián)網(wǎng)技術(shù)軟件材料清單。
  • 重點(diǎn)3:支持與穩(wěn)定開源軟件生態(tài)系統(tǒng)。
  • 重點(diǎn)4:保持通用漏洞與暴露(CVE)項(xiàng)目健康。
  • 重點(diǎn)5:實(shí)現(xiàn)技術(shù)產(chǎn)品全生命周期支持策略。
  • 重點(diǎn)6:強(qiáng)化公-私合作模式。

該報(bào)告對(duì)每個(gè)概念和重點(diǎn)都做了詳盡的解釋,也提供了委員會(huì)過去幾年來一直關(guān)注的相關(guān)產(chǎn)品,可供作為實(shí)現(xiàn)這些策略的初始步驟使用。然而,正如委員會(huì)指出的,還有很多工作等待完成。

報(bào)告總結(jié)道:

每個(gè)概念和重點(diǎn)都代表著涵蓋更廣的一項(xiàng)網(wǎng)絡(luò)安全挑戰(zhàn)。單獨(dú)實(shí)現(xiàn)其中一組概念-重點(diǎn)無疑能在某種程度上改善社會(huì)的整體網(wǎng)絡(luò)安全狀況,但委員會(huì)多年來的工作表明,每一組概念-重點(diǎn)互為補(bǔ)充,相互倚賴。

網(wǎng)絡(luò)安全策略報(bào)告原文地址:

https://energycommerce.house.gov/wp-content/uploads/2018/12/12.07.18-Cybersecurity-Strategy-Report.pdf

上一篇:Equifax的問題出在哪里:34項(xiàng)控制與過程失誤

下一篇:思維木馬:人們心中的特洛伊