美国白宫发布2016财年联邦机构网络攻击统计报告

3月13日讯 按照《2014年联邦信息安全现代化法案》的规定,美国行政管理和预算办公室(简称OME)须向国会提交年度报告。上周五,OME发布2016财年联邦机构网络安全统计报告,OME使用新方法对机构的网络安全事件和对策进行了统计。

代理联邦首席信息安全官格兰特·施耐德也在博文中写到,这次统计采用的方法有所改变。

他强调,按要求,OME、美国国土安全部和其它机构必须将重心放在可能影响运营的网络事件上,机构仅须报告影响运营的网络事件,并根据使用的攻击媒介予以应对。因此,这种改变意味着无法将2016财年的数据与前几年的数据比较。

本次统计报告中显示,机构报告的事件多达30899起,经机构的负责人确定,其中只有16起属于“重大信息安全事件”。

对于“重大信息安全事件”,机构必须强制采取某些措施并上报国会。

按照攻击媒介将这些上报的事件分为八大类:

美国白宫发布2016财年联邦机构网络攻击统计报告-E安全

这里列举几个具有代表性的分类:

第一大类:该分类中包含的网络事件攻击类型不明或不适合归于其它分类。将包含11802起网络事件,占总数量三分之一的分类为“其它”。

第二大类:主要涉及计算机设备丢失或被盗。包含5690起网络事件,占总数量近五分之一,

第三大类:涉及基于Web或基于Web、应用程序的攻击。属于黑客攻击,包含4868起事件,第四大类:是假冒/欺骗事件,这是数量最少的分类,仅为64起。这份报告旨在通过以下数个关键网络安全目标和指标强调机构的绩效改进:

持续监控能力——为机构网络上的计算机硬件和软件提供态势感知,并提供端点配置方式。要实现该目标,报告中包含的89个机构必须监控每个分类下95%的资产。自2015财年以来,某些分类下的机构数量增加了一倍以上。

美国白宫发布2016财年联邦机构网络攻击统计报告-E安全

多因素认证——要求使用联邦签发的特别智能卡“个人身份认证卡” (Personal Identity Verification,简称PIV卡)登录。这就要求机构必须要求所有特权用户和85%的非特权用户遵守PIV规则。目前达到该目标的机构数量从27个(所有特权用户)和24个(85%的非特权用户)均增加到40个。

美国白宫发布2016财年联邦机构网络攻击统计报告-E安全

反网络钓鱼和恶意软件防御能力——减少通过电子邮件和恶意(或被感染)网站入侵的风险。为了实现该目标,机构必须在90%的基础设施中实现一定的能力。目前合格的机构数量已增加一倍以上。

本文转自d1net(转载)

时间: 2024-07-30 19:56:24

美国白宫发布2016财年联邦机构网络攻击统计报告的相关文章

美国白宫发布大数据政府报告

综合IT专业媒体报道,美国政府近日发布大数据政府报告,主要内容如下: 在今年一月份,美国总统奥巴马谈到改革美国的监视的时候,他要求一个专家小组花费90天调查使用"大数据"技术的潜在后果.现在,一份68页的详尽报告已经出台.报告一再强调,大数据技术可以改进美国经济.政府和公众生活.但该报告同样花了不少的篇幅警告大数据应用的一些潜在缺点,其引言称: "这份报告的一个显著的发现是,大数据分析有潜力湮没长期的公民权利,保护个人信息如何用于住房.信贷.就业.健康.教育和市场."

美国白宫发布《网络威慑战略》文件

近期,白宫向美国会提交了<网络威慑战略>文件,全文共35页.根据该文件,美国政府将采取"整个政府层面"和"整个国家层面"的多元性方法,以慑止网络威胁.该文件被认为是初始路线图,既不详尽也不会一成不变,政府将根据新威胁和地缘政治的发展调整优先事项. 潜在对手的网络攻击手段 潜在对手会采用多种方式攻击.利用或破坏美国的网络.系统和数据.①远程网络攻击.通过网络空间侵入目标机器.网络和信息,这些活动会利用网络和个人计算机的技术漏洞.不正确的配置以及人为错误.②

政府安全资讯精选 2017年第十二期 中国网络安全漏洞披露平均效率远超美国; 美国美国国土安全部发布指令,要求联邦机构强化Web和电子邮件安全

  [国内政策分析] 安徽合肥开出首张<网络安全法>罚单 点击查看原文   概要:合肥市公安局高新分局对某企业的门户网站被植入木马病毒的案件进行调差.同时,对该单位网络安全负责人和负责维护合肥某信息产业有限公司的负责人开出了合肥市首张违反<网络安全法>处罚决定,对未落实网络安全保护责任的行为下达整改通知书,并处以警告处罚.   点评:该企业违反了<网安法>第二十一条,"网络运营者应当按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击.网络侵入等危害网

白宫发布:大数据与医疗、教育

<浙江大学译美国白宫"大数据"白皮书.pdf>全部译文共61页,回复"白宫报告"可获得全文.仅供网友学习参考,不得用于商业用途. 今年五月,美国白宫发布了大数据白皮书<大数据:抓住机遇.保存价值>,在全球引起了广泛关注.这份调查报告旨在鼓励使用数据以推动社会进步,特别是在市场与现有的机构并未以其他方式来支持这样的进步的领域,与此同时,美国也需要相应的框架.结构与研究,来帮助保护他们的核心价值观念.互联网产业研究主要从报告中关于医疗.教育与个人

百分点首席经济学家张忠解读《美国白宫大数据白皮书》

大数据已经进入到2.0时代,在"拥挤"的大数据市场如何更好地竞争生存?在美国白宫发布的最新的"大数据"白皮书通过研究分析给出了答案.日前,沃顿商学院终身教授.百分点首席经济学家张忠对白皮书进行了解读,他认为:白皮书主要针对大数据应用推广价值进行研究,掀起了大数据应用热潮,国内企业也借鉴其中的研究结论调整自己的发展方向. 其中,白皮书重点探讨了大数据技术与营销的紧密联系,其中对大数据"区别定价"进行了重点阐述.作为国际顶级的营销模型专家与经济学家,

沃顿商学院终身教授张忠为您解读《美国白宫大数据白皮书》

自美国白宫发布2014年全球"大数据"白皮书后,还发布了很多白皮书,主要针对大数据应用推广价值进行研究,掀起了大数据应用热潮,国内企业也借鉴其中的研究结论调整自己的发展方向. 大数据已经进入到2.0时代,在"拥挤"的大数据市场如何更好地竞争生存?在了解美国在大数据政策层面的探讨后,可以从中学习一些方法并得到启示. 白皮书解读: 在最新美国白宫白皮书中提到的大数据"区别定价"研究中发现: 大数据技术与营销的紧密联系,使区别定价成为可能.并且,美国企

美国白宫 《网络安全国家行动计划》(2016年2月)

编者按:2月9日,奥巴马公布<网络安全国家行动计划>,将从提升网络基础设施水平.加强专业人才队伍建设.增进与企业的合作等五个方面入手,全面提高美国在数字空间的安全.该行动计划中的多项决策值得关注,包括:提议在国会2017财政年度预算中拿出190亿美元用于加强网络安全,第一次设立联邦首席信息安全官(CISO),下令成立国家网络安全促进委员会.联邦政府隐私委员会等. 中国信通院数据研究中心第一时间将该行动计划的内容进行了较为详细的编译,供参考. 正文摘译: 从上任之初,奥巴马总统就将网络安全视作美

NIST针对联邦机构发布网络安全框架草案

5月23日讯美国国家标准与技术研究院(NIST)发布指南草案,就联邦机构如何实施NIST<提升关键基础设施网络安全的框架>提出指导. 奥巴马政府于2014年发布了这份网络安全框架,描述了关键基础设施操作人员评估和提升防御能力.检测并响应网络攻击的流程. 特朗普上周签署网络安全行政令之前,NIST开始制定新指南草案"机构间8170报告",指导联邦机使用该框架. 美国国家安全顾问汤姆·博塞特宣布这项网络安全行政令时表示,私有部门被要求执行该框架,但对联邦机构没有强制要求.他建议

美国联邦机构利用大数据的五个例子

在采用大数据策略方面,虽然私营部门发挥了模范带头作用,但公共部门也做出了不少成绩.本文列举了美国联邦机构和地方政府机构制定和运用大数据策略的几个例子,涵盖欺诈检测.金融市场分析.健康研究.政府监督.教育.犯罪学.环保和能源勘探等领域. 引言 本文是一组系列博客的第四篇文章.这组文章探讨的是政府在实施大数据策略时所面临的若干问题.第一篇文章解释了数据的"大"为什么应该按照复杂性而不仅仅是体量来定义.第二篇和第三篇文章讲述了大数据策略为公共机构摆出的四个挑战. 以下是美国联邦机构和非联邦机