美国宣布任命首任联邦首席信息安全官

2016年2月,美国总统奥巴马宣布推出“美国国家网络行动计划”(Cybersecurity National Action Plan ,CNAP),采取一系列短期和长期的行动计划,来改善联邦政府和全国各地的网络安全状况。“美国国家网络行动计划”(CNAP)建构在过去近八年内的一系列广泛的行动之上,已经从根本上改变了美国在数字时代的网络安全状况,并提升了整个国家的网络安全水平。

  在过去的一年内,美国在以下信息安全方面取得显著进步:

  (1)成立了加强国家网络安全的相关委员会,包括顶级战略方面的、商业方面的和技术方面的智囊,他们来自于政府之外的其他部门,在保护个人隐私和公共安全方面给出相关行动的关键建议,并确保在未来十年内同时在公共部门和私人部门领域加强网络安全。

  (2)通过立法制定一项总计31亿美元的“信息技术现代化基金”(ITMF),来现代化政府的IT设备,并淘汰和更换那些难于保证安全而且维护费用昂贵的旧的IT设备。

  (3)为联邦文职政府直接实施一项“网络安全战略和实施计划”(Cybersecurity Strategy and Implementation Plan ,CSIP)。同时,实施第一次联邦网络安全劳动力战略,以确认、招聘、培养和留住最顶尖的、最聪明的和最多样化的网络人才,并扩大相应的人才渠道,以为美国联邦政府和国家服务。

  虽然已经看到了进步,但美国总统已经在很多场合明确表态还有许多事情需要做。这就是为什么今天会自豪地宣布退役准将Gregory J. Touhill作为首任联邦首席信息安全官(CISO)。

  “美国国家网络行动计划”(CNAP)的一个重要特点,就是创建第一个首席信息安全官(CISO)职位,该职位主要负责推动、规划和实施网络安全相关政策。Touhill准将目前是美国国土安全部(DHS)的网络安全和通信办公室(CS&C)负责网络安全和通信事务的副助理国务卿,在那里,他主要负责开发和实施相应的运行程序,用来保护政府的网络和关键的基础设施。在他作为联邦首席信息安全官(CISO)的新角色时,Gregory J. Touhill将利用他丰富的经验来管理一系列复杂多样技术解决方案,并最大程度上发挥其在民用和军用方面的最有效率的方法和能力、人力资本培训以及能力开发和持续策略等方面的才华。格雷在美国行政管理和预算局(OMB)内部,将会领导一个强有力的团队,在联邦机构范围内来推动前沿的政策并实施具有领先地位的网络实践。此外,通过这个团队,与联邦机构实施定期的网络相关内容评论以确保相关的实施计划是有效的并能够达到预期效果。

  除了任命首任联邦首席信息安全官(CISO),同时还宣布Grant Schneider为代理副首席信息安全官。在创建首席信息安全官(CISO)的过程中,同时也审视了政府领域成功的组织模型,很明显,作为一个与高级官员共事的职业角色,不仅是一项常态工作,而且将随着时间的推移提供必要的连续性。Grant目前在美国白宫的国家安全委员会工作组工作,主要负责网络安全政策,并致力于网络安全政策的开发和监管,以保护政府的数据、网络和系统,也将他20年的技术技能奉献给了该岗位。

  强有力的网络安全取决于强有力的政策、安全网络和系统、以及最为重要的高技能网络安全人才骨干。通过建构在网络安全人力资源策略识别、招聘和人才挽留等功能上,首席信息安全官(CISO)将扮演核心作用,以帮助确保机构间采用的一系列政策、策略和活动是妥当的,而且确保美国联邦政府在21世纪处于网络安全领先地位。

本文转自d1net(转载)

时间: 2024-07-29 05:19:28

美国宣布任命首任联邦首席信息安全官的相关文章

白宫任命退伍将军担任首位联邦首席信息安全官

网络时代人与人透过网络链接越来越密切,却也意味危险之处也增加了,像是信息安全威胁,或是以国家力量在背后支持的网络攻击.面对越来越严峻的信息安全挑战,美国白宫日前实现其 8 个月前的承诺,任命退伍军人 Gregory Touhill 出任首位首席信息安全官 (Chief Information Security Officer, CISO). 美国首席信息官 Tony Scott 和信息安全协调人 J. Michael Daniel 共同宣布 Gregory Touhill 为美国首位首席信息安全

美国任命首位首席信息安全官

美国白宫日前宣布,退役空军准将雷戈里·陶希尔将被任命为美国首位首席信息安全官(CISO).联邦首席信息官托尼·斯科特和总统特别助理.网络安全协调员迈克尔·丹尼尔共同撰写博文宣布了这项任命,并在博文中称,首席信息安全官的主要工作是确保政府各机构在信息安全方面采取正确的政策和举措,保持美国政府在21世纪网络安全领域的领先地位. 首席信息安全官及其领导的团队将被安排在总统预算与管理办公室,直接向首席信息官汇报工作.白宫称,该职位是美国<网络安全国家行动计划>(CNAP)中的一项目标.据悉,CNAP是

虚拟CISO(首席信息安全官)是您的安全问题解决方案吗?(上)

首席信息安全官是一种相对稀缺的人才.毕竟,信息安全只是IT行业的一个相对较新的新增领域,只占行业的一小部分,虽然多数大型企业现在都自称拥有CISO.CSO(首席安全官)或信息安全主管,但许多企业仍然没有.事实上,通常情况下,公司都是在数据泄露之后才任命第一位CISO,比如Target公司在2014年和索尼公司在2011年都是如此. 然而,使自己成为一名CISO,并且成为一名优秀的CISO,这并非易事. 有证据表明,InfoSec领域存在巨大的技术缺口,包括思科公司.培训机构ISC2和其他机构共计

被动的安全战略给首席信息安全官带来巨大挑战

今天,F5 Networks在新加坡国际网络周上发布一份全面的全球报告,分析了首席信息安全官这一角色的作用以及全球企业为应对当今不断演进的威胁环境所采取的 IT 安全方法.报告发现,随着 IT 安全问题不断成为企业的当务之急,首席信息安全官在企业内的影响力不断提高.但是许多企业的安全战略仍在很大程度上十分被动,并且与业务部门缺乏融合. 该调查由波耐蒙研究所实施,报告结果基于对七个国家(美国.英国.德国.巴西.墨西哥.印度和中国)184 家公司的高级 IT 安全专家的访谈得出. F5 首席信息安全

首席信息安全官的未来将何去何从?

随着计算机网络技术的高速发展,一个企业的安全状况逐渐成为成功与否的重要因素.随着网络安全重要性的日益增强,首席信息安全官这一角色,与其职业道路,也在不断演变. Forrester公司最近一份题为"选择成为2018年首席信息安全官还是选择灭亡"的报告强调,首席信息安全官的角色正在向专于变更管理与过程监督的业务经理转变. 过去几年里,许多大公司深受数据泄露之苦,这使得现代首席信息安全官的责任愈发重大.数据泄密会对企业造成巨大的持续性影响,包括收入损失与企业名誉损害. 关键问题是,与众多第三

为什么首席信息安全官需要自己的驾驶舱

航空发展早期,飞行员穿着家常衣服就开着飞机上天了,可用的仪表和导航帮助少得可怜.引擎问题只能从冒烟情况来判断,飞行速度是靠飞行员头发被风吹动的程度来感知,导航基本靠使用星星和太阳的航位推测法.随着飞机越来越复杂高端.今天,飞行员们手上有了"玻璃面板"和GPS,一板可知飞行所需的所有信息,还有几乎可让飞机自行飞行的自动驾驶系统. 就像飞行员肩负最小化风险.保障乘客和飞机安全的终极多任务处理挑战一样,首席信息安全官(CISO)也需要同时关注许多仪表和工具以最小化企业的网络风险,保护最贵重的

Gartner:首席信息安全官必须评估风险并鉴别“真实的”安全预算

:全球领先的信息技术研究和顾问公司Gartner近期发布的IT关键指标数据显示,各企业机构在IT安全与风险管理方面的支出平均占到IT总预算的5.6%.但分析师指出,IT安全支出占IT预算的比例介于约1%至13%之间,并可能在衡量项目成功与否时充当了一种误导性指标. 客户往往希望知道自己在信息安全方面的支出是否与其所在行业.地区内的其他公司以及同等规模的公司不相下上,以此评估是否应对安全性及相关项目实施尽职调查. 然而,有关行业平均值的笼统对比并不会对您的具体安全状态有多大帮助.您的支出可能与同行

首席信息安全官:企业新年安全战略建议

本文讲的是首席信息安全官:企业新年安全战略建议,大多数首席信息安全官几乎都困扰于相同的问题,从处理不断编号的威胁环境到适当支持不断增加的社交网络技术,员工的移动设备和云服务等.事实上,Forrester公司的研究显示,安全专家面临的大多数安全挑战都是与企业方针以及路线相关的.例如,很多高级企业和IT领导要求首席信息安全官能够更好地支持和配合业务以及IT目标,这要求安全团队的定期交流和学习. 根据安全领导人在新年的困扰和关注领域,Forrester公司为大家提供了一些应对新年安全趋势的安全战略建议

世界100强企业的首席信息安全官是啥样?

首席信息安全官应该是什么样子?一般人会觉得这问题挺难回答,也的确是这样.但网络安全公司 Digital Guardian 的一份对<财富>100强企业首席信息安全官的研究给这个问题做了回答. 毫不令人惊讶,首席安全官群体中绝大多数都是男性,占总数89%.教育方面,85%的人拥有学士以上学历,40%的人拥有硕士学历,仅有几个人拿到了博士和法律博士学位. 首席安全官们学的专业里,最流行的三个是:商务.信息安全/信息技术.计算机科学. 80%的信息安全官从事当前职位不超过五年.在认证方面,一半人拥有