美國(guó)眾議院能源和商業(yè)委員會(huì)發(fā)布報(bào)告,指出網(wǎng)絡(luò)安全事件預(yù)防與緩解策略。作為眾議院監(jiān)督與調(diào)查委員會(huì)工作的一項(xiàng)總結(jié),該報(bào)告囊括了來自眾多簡(jiǎn)報(bào)、聽證會(huì)、信件、報(bào)告和圓桌會(huì)議的結(jié)論,提出了改善漏洞防護(hù)的6項(xiàng)重點(diǎn)工作。
有效網(wǎng)絡(luò)安全集成并未跟上互聯(lián)網(wǎng)的快速發(fā)展,監(jiān)督與調(diào)查委員會(huì)為期一年的分析發(fā)現(xiàn)了數(shù)種無關(guān)行業(yè)、規(guī)模和復(fù)雜程度的通用模式。
隨著網(wǎng)絡(luò)安全事件數(shù)量的增長(zhǎng),傳統(tǒng)信息技術(shù)策略眼看著無法有效應(yīng)對(duì),監(jiān)督與調(diào)查委員會(huì)聚焦網(wǎng)絡(luò)安全事件兩大根源,著眼找出公司企業(yè)可如何強(qiáng)化其網(wǎng)絡(luò)安全能力的方法。
在新發(fā)布的報(bào)告中,委員會(huì)提出了6個(gè)應(yīng)對(duì)網(wǎng)絡(luò)安全事件的核心內(nèi)聯(lián)概念:
這6個(gè)概念引出了解決網(wǎng)絡(luò)安全問題的6個(gè)重點(diǎn):
該報(bào)告對(duì)每個(gè)概念和重點(diǎn)都做了詳盡的解釋,也提供了委員會(huì)過去幾年來一直關(guān)注的相關(guān)產(chǎn)品,可供作為實(shí)現(xiàn)這些策略的初始步驟使用。然而,正如委員會(huì)指出的,還有很多工作等待完成。
報(bào)告總結(jié)道:
每個(gè)概念和重點(diǎn)都代表著涵蓋更廣的一項(xiàng)網(wǎng)絡(luò)安全挑戰(zhàn)。單獨(dú)實(shí)現(xiàn)其中一組概念-重點(diǎn)無疑能在某種程度上改善社會(huì)的整體網(wǎng)絡(luò)安全狀況,但委員會(huì)多年來的工作表明,每一組概念-重點(diǎn)互為補(bǔ)充,相互倚賴。
網(wǎng)絡(luò)安全策略報(bào)告原文地址: