伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > 他山之石:新冠疫情下的美國組織的IT風險管理

他山之石:新冠疫情下的美國組織的IT風險管理

2020-03-16 17:30:00 | 來源:中培企業(yè)IT培訓網(wǎng)

近期,美國國土安全部網(wǎng)絡安全和基礎設施安全局(CISA)[1]發(fā)布了《新冠病毒(COVID-19)的風險管理洞察》。


CISA作為美國國家網(wǎng)絡安全和基礎設施主管部門,為政府、企業(yè)等組織提供網(wǎng)絡感知分析、預測和防御能力,同時致力于識別和解決國家關鍵基礎設施面臨的重大安全風險。


CISA這份報告,從大IT風險的角度為組織提供了詳細的指導。希望也能為我國疫情下奮戰(zhàn)中的企事業(yè)單位提供IT風險管理的借鑒。


01

關鍵基礎設施風險管理



對于關鍵基礎設施管理部門或組織,應高度重視COVID-19對關鍵基礎設施的影響,CISA建議組織采取以下預防措施來準備應對COVID-19可能造成的影響:


1.指定應急響應協(xié)調人員,并為團隊成員分配特定職責。

2.制定關于工人和工作場所的保護辦法。

3.開展相關保護辦法的培訓。

4.建立靈活的工作模式,如遠程辦公和彈性工作時間。

5.確定組織最簡運營模式,明確維持自身運轉必需的基本功能,商品和服務。

6.確定組織最簡運營模式的可持續(xù)時間。

7.確定組織的關鍵產品和服務的供應商,并確定其優(yōu)先級。

8.不斷評估正在進行的各項準備工作,如果業(yè)務或社會環(huán)境變化,應及時調整目標,結果和工作。

9.密切關注聯(lián)邦,州,地方,部落和地區(qū)的COVID-19信息站點,以獲取最新信息。




2

供應鏈風險安全



1.評估組織的供應鏈,了解由于COVID-19造成的運輸物流中斷和國際制造業(yè)放緩而造成的潛在影響。 

2.與這些供應商討論由于當前狀況而面臨或可能面臨的挑戰(zhàn)。

3.確定潛在的替代供應來源,替代產品或保護措施,以減少干擾。

4.與主要客戶進行溝通,使客戶了解已發(fā)現(xiàn)的問題及應對措施。



3

組織的網(wǎng)絡安全風險管理



當組織針對COVID-19探索各種替代的工作模式時,CISA建議采取以下步驟來檢查信息技術系統(tǒng)的安全性:


1.關注遠程訪問的系統(tǒng)安全。包括:

(1)確保虛擬專用網(wǎng)(VPN)和其他遠程訪問系統(tǒng)已完全打補??;

(2)增強系統(tǒng)監(jiān)視功能,及早發(fā)現(xiàn)異常行為并告警;

(3)實施多因素身份驗證;

(4)確保計算機防火墻、反惡意軟件和入侵防御正常運行。

2.測試遠程訪問解決方案的容量或增加容量。

3.確保運營計劃或業(yè)務連續(xù)性計劃已經更新。

4.增強對遠程辦公的IT支持機制的認識。

5.更新事件響應計劃,以考慮分布式環(huán)境中的勞動力變化。




4

針對員工和消費者的網(wǎng)絡安全措施


惡意攻擊者可以利用公眾對COVID-19的關注度,通過網(wǎng)絡釣魚攻擊和虛假信息宣傳活動來誘騙受害者。網(wǎng)絡釣魚攻擊的常用手段為:通過“電子郵件+虛假網(wǎng)站”的方式,誘騙受害者泄露敏感信息;虛假宣傳活動可能會散布謠言,并通過操縱公眾對話影響政策制定或擾亂市場。


CISA鼓勵個人采取以下預防措施,防范與COVID-19相關的網(wǎng)絡釣魚攻擊和虛假信息宣傳活動:


1.避免點擊陌生的電子郵件的鏈接,并警惕電子郵件附件。

2.不要在電子郵件中透露個人或財務信息,也不要響應電子郵件相應的請求。

3.請查看CISA的《避免社交工程和網(wǎng)絡釣魚詐騙的技巧》,以獲取有關識別和防止網(wǎng)絡釣魚的更多信息。

4.查看聯(lián)邦貿易委員會關于冠狀病毒詐騙的博客文章,以獲取有關避免COVID-19相關詐騙的信息。

5.通過安全渠道(例如合法的政府網(wǎng)站)獲取有關COVID-19的最新信息。




注釋:【1】網(wǎng)絡安全和基礎設施安全局(CISA)為2018年新成立的機構,屬于美國國土安全部,CISA主要負責保護國家的關鍵基礎設施免受物理和網(wǎng)絡威脅,該局內部有兩個中心,第一個是國家網(wǎng)絡安全和通信集成中心主要為政府、企業(yè)等組織提供網(wǎng)絡感知分析、預測和防御能力;另一個是國家風險中心,致力于識別和解決國家關鍵基礎設施面臨的重大安全風險。


標簽: 信息安全
主站蜘蛛池模板: 国产精品大尺度 | 蜜臀网站| 亚洲成人一区二区三区 | 选择影院在线观看 | 久久网免费| av免费在线免费观看 | 99草草国产熟女视频在线 | 精品成人一区二区三区四区 | 成人mv高清在线 | 色情WWW成人片WWW222 | 最近免费日本视频在线 | 久久精品6 | 亚洲国产日韩av | 成人aⅴ视频 | 日韩精品一区在线观看 | 久久国产精 | 久久人人爽| 波多野结衣乳巨码无在线观看 | 国产精品大片大片看大片 | 60岁老年熟妇在线无码 | 欧美日本韩国在线 | 成人日韩视频在线观看 | 午夜资源站 | 国产精品无码无卡无需播放器 | 亚洲码欧洲码一二三区麻豆 | 日本专区在线 | 久久精品一区二区三区国产主播 | WWW射我里面在线观看 | 极品白嫩的小少妇 | 欧美成人官网二区 | 黄色毛片视频在线观看 | 99精品国产高清一区二区三区香蕉 | 国产成人综合网站 | 中文字幕亚洲天堂网 | 偷偷做久久久久免费网站 | 婷婷五月综合丁香在线 | 美女视频黄频大全免费的 | 日本久久久久久久做爰片日本 | 能在线观看的一区二区三区 | 自拍视频啪 | 色噜噜狠狠狠狠色综合久一 |