NIST针对联邦机构发布网络安全框架草案

5月23日讯美国国家标准与技术研究院(NIST)发布指南草案,就联邦机构如何实施NIST《提升关键基础设施网络安全的框架》提出指导。

奥巴马政府于2014年发布了这份网络安全框架,描述了关键基础设施操作人员评估和提升防御能力、检测并响应网络攻击的流程。

特朗普上周签署网络安全行政令之前,NIST开始制定新指南草案“机构间8170报告”,指导联邦机使用该框架。

美国国家安全顾问汤姆·博塞特宣布这项网络安全行政令时表示,私有部门被要求执行该框架,但对联邦机构没有强制要求。他建议联邦部门和机构应践行,并采用同样的NIST框架管理以降低风险。

框架作用何在?
NIST这份草案指出,联邦机构可以使用这份网络安全框架补充现有的NIST安全和隐私风险管理标准,以及为响应《联邦信息安全管理法案》制定的指导方针和实践。

华盛顿州健康保险交易所的首席信息官柯特·夸克表示,实施这份行政令是政府机构一贯处理网络安全的方式。他肯定了将某框架作为基准是一件好事,尤其涉及到与NIST一致的要求时。

然而并非所有专家都认为,框架是保护组织机构数字资产的有效过程。

FBI网络部前副助理总监兼白宫无党派国家网络安全委员会委员史蒂文·查彬斯基指出,执行框架相当困难、并且成本昂贵。这并不是因为NIST框架不够好,恰恰相反,面对如今不断变化的威胁格局,美国政府缺乏指标衡量NIST框架是否或在某种程度上能实现成本效益。如果漏洞缓解耗资少,并且易于实施,当然他不会反对,然而事实却并非如此。

八大用例
指南草案提供了八大政府用例,描述机构如何使用该框架:

将企业和网络安全风险管理进行整合;

管理网络安全要求;

整合并调整网络安全和采集流程;

评估组织机构的网络安全;

管理网络安全计划;

全面了解网络安全风险;

报告网络安全风险;

通知适当的流程;

NIST正在征求新草案意见,包括征求机构使用该指南的方式的建议。

本文转自d1net(转载)

时间: 2024-09-20 06:08:58

NIST针对联邦机构发布网络安全框架草案的相关文章

针对美国联邦机构的NIST网络框架将出台

3月30日讯 美国官员周三表示,美国政府的网络标准机构即将完成"NIST部门间互通报告8170",这份文件将帮助联邦机构将行业网络安全框架与政府自身特定的网络安全要求相结合. 美国国家标准和技术研究所(NIST)网络安全框架的项目经理马修-巴雷特表示,预计这份文件将在接下来两个月或更短的时间内完成. 特朗普政府目前正考虑要求联邦机构遵守NIST的网络安全框架,将其作为网络安全行政令的一部分. 针对美国联邦机构的NIST网络框架将出台-E安全 NIST网络框架于2014年第一次发布,它源

NIST发布网络安全劳动力框架

本文讲的是 NIST发布网络安全劳动力框架,美国国家标准与技术研究所(NIST)近日公布了一份网络安全劳动力框架,用以支持企业培养并维护有效网络安全员工的能力. 该框架定义了角色及角色所需的知识和技能:还定义了澄清网络安全教育者.培训者/认证者.雇主和雇员之间交流的通用语.该框架意图帮助公司企业发展其现有劳动力,并帮助学术机构持续培养未来劳动力. 与其他所有框架类似,使用的公司企业受益,而其他人无视.坦帕市信息安全官马丁·兹奈赫看出了其中的潜在好处.2015年,他将当前网络安全状态,与1972年

政府安全资讯精选 2017年第十二期 中国网络安全漏洞披露平均效率远超美国; 美国美国国土安全部发布指令,要求联邦机构强化Web和电子邮件安全

  [国内政策分析] 安徽合肥开出首张<网络安全法>罚单 点击查看原文   概要:合肥市公安局高新分局对某企业的门户网站被植入木马病毒的案件进行调差.同时,对该单位网络安全负责人和负责维护合肥某信息产业有限公司的负责人开出了合肥市首张违反<网络安全法>处罚决定,对未落实网络安全保护责任的行为下达整改通知书,并处以警告处罚.   点评:该企业违反了<网安法>第二十一条,"网络运营者应当按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击.网络侵入等危害网

企业如何应对安全威胁?看看更新的NIST网络安全框架

企业如何应对安全威胁?看看更新的NIST网络安全框架.NIST网络安全框架,是美国国家标准与技术研究所发布的一份指南,旨在指导各种企业和组织重视信息安全.该框架最早在2014年2月颁布,在今年的1.1新版本中也新增了内容.该框架最早应用在美国国家基础安全设施机构,如电力机构等等.由于它提供了一个通用性的指导,因此能够适应并应用在不同需求的企业中,现在已得到在美国国内及世界各地的广泛应用. 该框架使企业和组织有可能应用风险管理的原则和最佳实践案例,来提升关键基础设施的安全性和弹性.它为各种组织和机

美国白宫发布2016财年联邦机构网络攻击统计报告

3月13日讯 按照<2014年联邦信息安全现代化法案>的规定,美国行政管理和预算办公室(简称OME)须向国会提交年度报告.上周五,OME发布2016财年联邦机构网络安全统计报告,OME使用新方法对机构的网络安全事件和对策进行了统计. 代理联邦首席信息安全官格兰特·施耐德也在博文中写到,这次统计采用的方法有所改变. 他强调,按要求,OME.美国国土安全部和其它机构必须将重心放在可能影响运营的网络事件上,机构仅须报告影响运营的网络事件,并根据使用的攻击媒介予以应对.因此,这种改变意味着无法将201

赛门铁克杀毒软件存漏洞 遭美国联邦机构警告

7月6日消息,据路透社报道,美国联邦机构针对赛门铁克公司的杀毒软件发布了一则安全漏洞警告,攻击者可能会利用该漏洞远程控制计算机. 美国国土安全部计算机紧急响应小组本周二发布的安全警告称,这是一起非常严重的事件.该机构还建议用户及时安装并使用赛门铁克发布的两个补丁. ====================================分割线================================ 本文转自d1net(转载)

干货来袭:由22个联邦机构分享的6482个数据集

博主Kin Lane已经拥有20年软件开发经验,专注API相关领域.最早时候,曾有过自写关系型数据库并使用软盘为介质生成堆栈给客户端安装软件的经历.Kin Lane是个互联网拥护者,大部分工作经历也是与之相关.Kin Lane曾从事过程序员.数据库管理员.架构师.产品设计师.经理.管理者.销售和市场等多个职业,有着丰富的业务拓展经验.而本次,他将给我们带来22个联邦机构分享的6482个数据集(Data.json文件). 推荐阅读: 周末巨献:100+诡异的数据集,20万Eclipse Bug.死

美国联邦机构利用大数据的五个例子

在采用大数据策略方面,虽然私营部门发挥了模范带头作用,但公共部门也做出了不少成绩.本文列举了美国联邦机构和地方政府机构制定和运用大数据策略的几个例子,涵盖欺诈检测.金融市场分析.健康研究.政府监督.教育.犯罪学.环保和能源勘探等领域. 引言 本文是一组系列博客的第四篇文章.这组文章探讨的是政府在实施大数据策略时所面临的若干问题.第一篇文章解释了数据的"大"为什么应该按照复杂性而不仅仅是体量来定义.第二篇和第三篇文章讲述了大数据策略为公共机构摆出的四个挑战. 以下是美国联邦机构和非联邦机

谷歌测试针对AdSense广告发布商的电话支持服务

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 主管广告产品的Susan Wojcicki跟SEL确认说Google正在测试针对AdSense广告发布商的电话支持服务.也就是说,以后站长网站上的AdSense被Google确认存在不符合政策的问题而关闭,站长不用因为无处投诉而一头撞死,也不必在网上发贴骂街泄愤,更不必带着摄像机到Google总部讨说法了,直接拨打电话支持即可. 在Googl