针对美国联邦机构的NIST网络框架将出台

3月30日讯 美国官员周三表示,美国政府的网络标准机构即将完成“NIST部门间互通报告8170”,这份文件将帮助联邦机构将行业网络安全框架与政府自身特定的网络安全要求相结合。

美国国家标准和技术研究所(NIST)网络安全框架的项目经理马修-巴雷特表示,预计这份文件将在接下来两个月或更短的时间内完成。

特朗普政府目前正考虑要求联邦机构遵守NIST的网络安全框架,将其作为网络安全行政令的一部分。

针对美国联邦机构的NIST网络框架将出台-E安全

NIST网络框架于2014年第一次发布,它源于奥巴马总统在2013年发布的为关键基础设施公司建立一套非强制性网络安全标准行政命令,考虑美国面临着最严重的经济和国家安全威胁之一的网络攻击,旨在帮助关键基础设施提供者更好地保护自身,抵御攻击。

该框架提供了:

一套用以预测和防护网络攻击的活动(“核心”)

一套用以评估核心活动实现程度和测算应对攻击的准备程度的衡量标准。(“实施层”)

一份可用于通过对比当前状态分析和目标状态分析,得出改善组织网络安全态势机会的安全状态分析报告。

以及包括一份大而全的所谓资讯性参考资料,也就是关键基础设施产业通用的一些特定的标准、指南和实践。

但其在实施一年过后,在改善网络弹性上有没有起重大作用。

如今,这个框架在反复的实践中不断得到改进。此次的NIST网络框架备受期待。

巴雷特在NIST信息安全和隐私咨询委员会的会议场外向记者透露,总体目标是将NIST的风险管理文件统一,形成联邦机构的一套独特方法,具体点讲,是让框架符合联邦机构的主要网络报告要求《联邦信息安全管理法案》(FISMA)。仅仅过去一年,这份文件就多次修订且有7个版本之多。

他指出,剩下的工作更侧重于消息传递,例如,不让联邦工作人员对强制性要求(FISMA)和自愿(现在的框架)行动产生混淆。如果特朗普即将出台的行政令要求联邦机构必须遵守框架的某些部分,NIST将纳入其中。而且,如果想通过这个网络安全框架化增加基于FISMA的实践,这就是一个途径。

本文转自d1net(转载)

时间: 2024-08-02 04:30:50

针对美国联邦机构的NIST网络框架将出台的相关文章

赛门铁克杀毒软件存漏洞 遭美国联邦机构警告

7月6日消息,据路透社报道,美国联邦机构针对赛门铁克公司的杀毒软件发布了一则安全漏洞警告,攻击者可能会利用该漏洞远程控制计算机. 美国国土安全部计算机紧急响应小组本周二发布的安全警告称,这是一起非常严重的事件.该机构还建议用户及时安装并使用赛门铁克发布的两个补丁. ====================================分割线================================ 本文转自d1net(转载)

美国联邦机构利用大数据的五个例子

在采用大数据策略方面,虽然私营部门发挥了模范带头作用,但公共部门也做出了不少成绩.本文列举了美国联邦机构和地方政府机构制定和运用大数据策略的几个例子,涵盖欺诈检测.金融市场分析.健康研究.政府监督.教育.犯罪学.环保和能源勘探等领域. 引言 本文是一组系列博客的第四篇文章.这组文章探讨的是政府在实施大数据策略时所面临的若干问题.第一篇文章解释了数据的"大"为什么应该按照复杂性而不仅仅是体量来定义.第二篇和第三篇文章讲述了大数据策略为公共机构摆出的四个挑战. 以下是美国联邦机构和非联邦机

NIST针对联邦机构发布网络安全框架草案

5月23日讯美国国家标准与技术研究院(NIST)发布指南草案,就联邦机构如何实施NIST<提升关键基础设施网络安全的框架>提出指导. 奥巴马政府于2014年发布了这份网络安全框架,描述了关键基础设施操作人员评估和提升防御能力.检测并响应网络攻击的流程. 特朗普上周签署网络安全行政令之前,NIST开始制定新指南草案"机构间8170报告",指导联邦机使用该框架. 美国国家安全顾问汤姆·博塞特宣布这项网络安全行政令时表示,私有部门被要求执行该框架,但对联邦机构没有强制要求.他建议

政府安全资讯精选 2017年第十二期 中国网络安全漏洞披露平均效率远超美国; 美国美国国土安全部发布指令,要求联邦机构强化Web和电子邮件安全

  [国内政策分析] 安徽合肥开出首张<网络安全法>罚单 点击查看原文   概要:合肥市公安局高新分局对某企业的门户网站被植入木马病毒的案件进行调差.同时,对该单位网络安全负责人和负责维护合肥某信息产业有限公司的负责人开出了合肥市首张违反<网络安全法>处罚决定,对未落实网络安全保护责任的行为下达整改通知书,并处以警告处罚.   点评:该企业违反了<网安法>第二十一条,"网络运营者应当按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击.网络侵入等危害网

美国白宫发布2016财年联邦机构网络攻击统计报告

3月13日讯 按照<2014年联邦信息安全现代化法案>的规定,美国行政管理和预算办公室(简称OME)须向国会提交年度报告.上周五,OME发布2016财年联邦机构网络安全统计报告,OME使用新方法对机构的网络安全事件和对策进行了统计. 代理联邦首席信息安全官格兰特·施耐德也在博文中写到,这次统计采用的方法有所改变. 他强调,按要求,OME.美国国土安全部和其它机构必须将重心放在可能影响运营的网络事件上,机构仅须报告影响运营的网络事件,并根据使用的攻击媒介予以应对.因此,这种改变意味着无法将201

谷歌已经同意支付2250万美元与美国联邦贸易委员会针对Safari隐私案和解

谷歌已经同意支付2250万美元与美国联邦贸易委员会(以下简称"FTC")针对http://www.aliyun.com/zixun/aggregation/11218.html">Safari隐私案和解. 上周有消息称,FTC将要求谷歌支付2250万美元的民事罚款,就绕开苹果Safari浏览器用户隐私设置一案达成和解.知情人士称,FTC已同意和解,但谷歌需承认对此负有责任. FTC称,谷歌欺骗消费者,违背了去年与FTC签署的无异议裁决书(consent decree)中

美国网络部队已能同时针对多个目标执行多种网络任务

美国高级军官向国会表示,美国国防部连续两年增加网络和电子战预算,因为军方将继续对多个对手展开网络行动. 在6月12举办的听证会上,参谋长联席会议主席约瑟夫·邓福德将军向众议院军事委员会表示,2018财年是国防部增加预算的第二年,以支持网络.空间和电子战.2017和2018财年,美国军方开始扭转过去五年的趋势,过去五年,美国在太空.网络空间.电子战方面投入的预算不足. 网络司令部司令迈克尔·罗杰斯上个月请求国会增加16%的预算,欲成立独立作战司令部. 此外,关于美国网络部队的能力问题,预计网络司令

美国联邦通信委员会要求互联网服务供应商和其他公司加紧努力保护用户免受网络威胁

美国联邦通信委员会要求互联网服务供应商和其他公司加紧努力,保护用户免受网络威胁.委员会主席Julius Genachowski认为,网络诈骗将对美国经济和国家安全构成严重威胁. 美国联邦通信委员会估计,每年有8.4万个信用卡号码通过欺诈手段获得,约有四分之三的中小型企业受到网络攻击的影响.Julius Genachowski说,如果我们不应对这些挑战,我们将失去隐私,失去工作,甚至可能会丢失数十亿美元资产. 因此该委员会建议,参与互联网行业的许多公司需要共同努力,以应对安全挑战.

美国联邦政府云计算战略

一.引言 美国联邦政府CIO委员会于2011年2月8日颁布了联邦政府云战略(FederalCloudComputingStrategy).该战略旨在解决美国联邦政府电子政务基础设施使用率低.资源需求分散.系统重复建设严重.工程建设难于管理以及建设周期过长等问题,以提高政府的公信力. 美国联邦政府认为云计算可以优化政府服务的提供方式,改善上述问题.在资源有限的情况下,通过云计算技术能够极大地帮助政府机构快速提供高度可靠的创新服务.商业服务供应商将云计算推广到整个传统IT领域,包括硬件和软件基础设施