美國將發(fā)布《聯(lián)邦民用網(wǎng)絡安全戰(zhàn)略》
發(fā)布時間:2015-08-24網(wǎng)易網(wǎng)8月10日消息 在美國聯(lián)邦人事管理辦公室遭遇嚴重的數(shù)據(jù)泄露事件后,美國政府發(fā)起了為期30天的網(wǎng)絡安全沖刺。美國行政管理和預算局下設的電子政府和信息技術辦公室、國家安全委員會網(wǎng)絡安全理事會、國土安全部和國防部的網(wǎng)絡安全專家組成了多個跨部門的網(wǎng)絡沖刺小組,研究如何支撐聯(lián)邦政府的系統(tǒng)安全,以避免類似聯(lián)邦人事管理辦公室泄露事件的網(wǎng)絡入侵再次發(fā)生。美國行政管理和預算局將于近期發(fā)布《聯(lián)邦民用網(wǎng)絡安全戰(zhàn)略》。
沖刺小組從總體上審視了各個部門及聯(lián)邦政府的網(wǎng)絡安全政策以最終確定哪些部門的政策合乎標準,或者找出嚴重的漏洞。他們的研究主要致力于以下8個領域。
保護數(shù)據(jù):更好地保護靜態(tài)的和傳輸中的數(shù)據(jù);提升態(tài)勢感知能力:增加檢測與預警;提高人員的網(wǎng)絡安全專業(yè)素養(yǎng):確保吸引網(wǎng)絡安全專業(yè)人員的能力;增強網(wǎng)絡安全意識:從整體上提升安全風險意識;使程序標準化、自動化:減少網(wǎng)絡配置和為漏洞安裝補丁的時間;網(wǎng)絡安全事故的控制和恢復:抑制惡意軟件的擴散和特權用戶的增加,快速識別、處置網(wǎng)絡安全事故;強化系統(tǒng)的生命周期安全:通過采購更安全的系統(tǒng)提升平臺的內(nèi)在安全,并及時淘汰陳舊的系統(tǒng);縮小攻擊面:降低網(wǎng)絡防御者實施保護的復雜程度。