Тази седмица американската агенция за киберсигурност CISA публикува своя план за оперативно съгласуване на киберсигурността (FOCAL), който има за цел да приведе федералното предприятие в съответствие с киберзаплахите.
Според CISA, въпреки че федералните агенции са изградили свои собствени способности за киберзащита, те се различават значително по отношение на това колко ефективно управляват рисковете, тъй като няма съгласувана или последователна базова позиция за сигурност във федералното предприятие.
„Тези разнообразни подходи не са създадени, за да отговорят колективно на динамичния характер на настоящата среда на киберзаплахи, на сложността на нашата цифрова екосистема и на темповете на технологична модернизация. В резултат на това, въпреки съгласуваните усилия за адаптиране и защита от кибератаки, FCEB остава уязвима“, казват от агенцията за киберзащита.
Планът FOCAL на CISA (PDF) има за цел да стандартизира основните компоненти на корпоративната оперативна киберсигурност във всички агенции, както и на междуведомствено ниво, като очертава доказани практики, които компонентите на агенциите следва да възприемат, заедно с колективните цели за киберсигурност, които следва да бъдат определени.
„Необходима е колективна оперативна защита, за да се намали адекватно рискът, породен за повече от 100 агенции на FCEB, и да се отговори на динамичните киберзаплахи за правителствените услуги и данни“, се казва в CISA.
Планът FOCAL определя пет приоритетни области, които дават възможност на апарата за киберзащита на федералното предприятие при нормални, стабилни операции и улесняват бързата реакция при спешни ситуации: управление на активите, управление на уязвимостите, защитима архитектура, управление на риска по веригата за кибердоставки и откриване и реагиране на инциденти. Освен това планът представя цели за привеждане в съответствие, които са подгрупи от тези приоритетни области, създадени на оперативно ниво с цел стандартизиране и съгласуване на усилията и способностите.
„Планът FOCAL няма за цел да предостави изчерпателен или пълен списък на всичко, което агенцията или CISA трябва да изпълнят. Той има за цел да съсредоточи ресурсите върху онези действия, които съществено допринасят за подобряване на оперативната киберсигурност и за съгласуване на целите“, обясняват от CISA.
Според агенцията за киберотбрана засиленото съгласуване ще има реално въздействие и ще доведе до по-синхронизирана и стабилна киберзащита, по-добра комуникация и по-добра гъвкавост и устойчивост на FCEB.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.