Nicole Ogrysko: วุฒิสภาพิจารณาร่างกฎหมายความมั่นคงทางไซเบอร์ที่สำคัญ

Nicole Ogrysko: วุฒิสภาพิจารณาร่างกฎหมายความมั่นคงทางไซเบอร์ที่สำคัญ

OPM หวังว่า 50 เปอร์เซ็นต์ของผู้ใช้ของรัฐบาลกลางจะใช้การยืนยันตัวตนส่วนบุคคล (PIV) สำหรับบริการภายในสิ้นปีงบประมาณ 2559 และ 100 เปอร์เซ็นต์ของผู้ใช้ภายในสิ้นปีงบประมาณ 2560 ตามคำแถลงของหน่วยงานใน Performance.govนอกจากนี้ยังต้องการให้ 95 เปอร์เซ็นต์ของสินทรัพย์ OPM ปรากฏบนแดชบอร์ดการวินิจฉัยและการบรรเทาอย่างต่อเนื่องภายในสิ้นปีงบประมาณ 2559

ภายในสิ้นไตรมาสที่สองในปีงบประมาณ 2559 OPM กล่าวว่ามีแผน

ที่จะ “ได้รับ ดำเนินการ และปรับปรุงการควบคุม CDM สี่รายการ รวมถึงการจัดการช่องโหว่ การจัดการการกำหนดค่าที่ปลอดภัย การจัดการสินทรัพย์ฮาร์ดแวร์ และการจัดการสินทรัพย์ซอฟต์แวร์”

        ต้องการติดตามข่าวสารล่าสุดของรัฐบาลกลางและข้อมูลล่าสุดจากอุปกรณ์ทั้งหมดของคุณหรือไม่ ดาวน์โหลดแอป Federal News Network ที่ปรับปรุงใหม่

อาจไม่น่าแปลกใจเลยที่แผนกความมั่นคงแห่งมาตุภูมิระบุว่าต้องการปรับปรุงความปลอดภัยเครือข่ายของรัฐบาลกลางซึ่งเป็นหนึ่งในเป้าหมายใหม่ในปี 2559-2560

ภายในสิ้นปีงบประมาณ 2560 DHS กล่าวว่าจะส่งมอบเครื่องมือวินิจฉัยและบรรเทาผลกระทบอย่างต่อเนื่องสองขั้นตอนให้กับหน่วยงานที่เข้าร่วมทั้งหมด

ระยะที่สองควรเริ่มจ้างพลเรือนผ่านบริการภายในกองทัพและ DISA ในขณะที่ DoD หวังว่าจะเริ่มต้นขั้นตอนดังกล่าวในปี 2561 ดูเหมือนว่าอย่างน้อย DISA จะยังไม่สมบูรณ์ในขั้นตอนนั้น

DLA ต้องเผชิญกับความพยายามในการปลอมแปลงอีเมล

ตัวอย่างที่สมบูรณ์แบบของการเปลี่ยนแปลงนี้เกิดขึ้นเมื่อต้นฤดูร้อนนี้ Cutler กล่าวว่า DLA ได้รับคำถามจากผู้ขายเกี่ยวกับข้อมูลที่หน่วยงานควรจะขอ ซึ่งปกติแล้วพวกเขาไม่ได้ค้นหา

ทีมไซเบอร์ของ DLA ติดตามคำขอทางอีเมลกลับไปยังแหล่งที่มา 

และพบว่ามีใครบางคนกำลังปลอมแปลงโดเมนของหน่วยงานและส่งคำขอเพื่อขอข้อมูลส่วนตัว

“เราพบมันและบล็อกมัน แต่มันเป็นระดับของความซับซ้อนที่เราจำเป็นต้องป้องกันจากมุมมองด้านความปลอดภัยทางไซเบอร์ นอกจากนี้ยังมีส่วนช่วยในการปกป้องห่วงโซ่อุปทานโดยรวมและลดความเสี่ยงเหล่านั้น” Cutler กล่าว

Scott เสริมว่าการยอมรับศักยภาพและภัยคุกคามทางไซเบอร์ที่เกิดขึ้นจริงจากซัพพลายเออร์ ลูกค้า และพนักงาน DLA ได้เพิ่มขึ้นอย่างมากใน ช่วงไม่กี่ปีที่ผ่านมา และนั่นก็สร้างความแตกต่างอย่างมากในวิธีที่หน่วยงานปกป้องห่วงโซ่อุปทานของตน

“ความเสี่ยงที่ใหญ่ที่สุดในตอนนี้กลับไปสู่แง่มุมของซัพพลายเออร์ มีกิจกรรมที่ไม่ดีบางอย่างของคนที่อ้างว่าเป็นบริษัทที่ดีในการทำธุรกิจด้วย และพวกเขาก็ทำได้ดีทีเดียว” สก็อตต์กล่าว “อย่างที่สองคือความสามารถด้านข้อมูลทั้งหมดที่กลุ่มของ Kathy นำมาใช้ ไม่ใช่แค่ในเครื่องมือนี้เท่านั้นแต่ในการวิเคราะห์เชิงคาดการณ์ของเธอ ความสามารถในการกำหนดราคาที่ละเอียดยิ่งขึ้นโดยอิงจากประเภทรายการที่เท่ากัน รายการเฉพาะเพื่อกำหนดเกณฑ์ที่เข้มงวดยิ่งขึ้น ในสิ่งที่เราทำ เพราะงานส่วนใหญ่ของเราเป็นแบบอัตโนมัติ เป็นเพียงการดูแลที่ดีสำหรับเราที่จะมีความซับซ้อนมากที่สุดเท่าที่เราจะทำได้ เพื่อที่เราจะได้ไม่ต้องเห็นคนที่ฉลาดจริงๆ ตกอยู่ในกระแสของการขึ้นราคาอย่างต่อเนื่องทั้งๆ ที่มันไม่ควรจะเป็นจริงๆ”

เขากล่าวว่าแนวคิดอื่น ๆ ที่ไม่ได้ทำให้การตัดครั้งแรกยังคงเป็นทางเลือกที่ทำงานได้ และ OFIT กำลังทำงานร่วมกับหน่วยงานเหล่านั้นเพื่อพัฒนาแนวคิดเหล่านั้นต่อไป

หลายหน่วยงานก็ประสบความสำเร็จกับ RPA NASA ใช้บอทสี่ตัวเพื่อปรับปรุงการจัดการทุน General Services Administration ทดสอบ RPA เพื่อปรับปรุงเวลาและความแม่นยำของการดำเนินการ จัดซื้อจัดจ้าง

ที่ OFIT เฮนรี่กล่าวว่าเป้าหมายระยะยาวคือการนำบทเรียนที่ได้รับจากมหาดไทยและ NSF มาแบ่งปันกับรัฐบาล

Credit : สล็อตยูฟ่า / คืนยอดเสีย / เว็บสล็อตออนไลน์