Table of Contents
Defunent la inseguretat Mandat pels departaments d'Estat
Els departaments estatals serveixen com a renegats operacionals per a implementar les polítiques de ciberseguretat estatal. El seu mandat s'estén més enllà de la gestió de la freqüència; són responsables de traduir ordres executius d' alt nivell i les directives legislatives en programes de seguretat d' acció, de nivell de terra. En una època en què els atacs de rescat, les dades i les cadenes de subministrament dels governs estatals amb una freqüència creixent, el paper d' aquests departaments ha canviat de la resolució de problemes proactivas a la gestió proactiva. Per exemple, l' Institut [FLT: 0 de seguretat estàndard i la tecnologia (NIST) permet un punt de referència a molts estats, però és el departament que infraestructures locals, i les realitats de l' amenaça dels paisatges.
La inseguretat dels cibernètiques de l'estat comença amb un desenvolupament de política clar. Els departaments d' estat sovint porten projectes i esforços de revisió, i incloint l' entrada de les forces de la llei, gestió d'emergència i divisions d' informació. Aquestes polítiques han d' alinear- se amb orientació federal com ara les agències [[FLT: 0] Cerència i Agència de Seguretat de l' InitAANA: [F1]], mentre que romanen prou flexibles per a riscos específics com ara la seguretat de l' estat, la protecció de la salut pública o la resistència crítica. La política de la vida inclou controls normals, la confirmació i actualitzacions legislatives per assegurar les amenaces emergents.
De forma d' operació principal
Desenvolupar i actualitzar les polítiques de la inseguretat
El desenvolupament és un procés iteratiu. Els departaments d' estat han d' avaluar els riscos cibernètics actuals, el punt de referència contra els estats internús, i integrar- se millor pràctiques des de la [[FLT: 0] NIST ngèctica de la seguretat [[FLT: 1] i els principals controls de CIS. produeix documents que cobreixen el control d' accés, classificació de dades, incidents de la classificació, resposta i de la gestió de tercers. Cada política ha d' estar escrita en un llenguatge clar, forçable i inclouen les mètriques per al compliment. Actualitzacions regulars de l' any o després d' incidents més importants de l' augmenten les seves forces d' atac.
Implementant els protocols de seguretat a través de les dependències del govern
L' estàndard de seguretat controla en dotzenes d' agències d' estat, cadascun amb el seu propi entorn d' IG, és una tasca monumental. Els departaments estatals despleguen solucions transcentralitzades com ara la detecció del punt i la resposta (EDR), autenticació multi- factor (FA), i porta porta- correu segur. També estableixen els estàndards mínims de seguretat que totes les agències han de trobar, sovint usant un enfocament vinculat basat en la sensibilitat de dades. L' execució implica l' adquisició de la coordinació, contractes de venedor i la implementació tècnica per a equips de l' agència. La gestió de projectes requereix una gestió forta gestió i el canvi de comunicació per minimitzar la desmosió.
Monitor continuant el control de Vulneràbilitats i amenaces
Els centres d' operacions de seguretat estatals (SOC) o centres de fusió agregaven dades dels sensors de xarxa, fonts d' informació d' impressió i alerta pública. La monitorització permet als departaments detectar activitats aomauals abans. Utilitzen eines com la gestió d' informació de seguretat i de l' esdeveniment (SEM) i les plataformes d' exploració de la integritat de la xarxa. Abans de reajustar la recuperació de les defectes crítics és essencial, especialment en sistemes heretats que permeten el funcionament essencial com ara la llicència de controladors, la col· lecció o els beneficis de la salut. Molts estats també participen en la informació [F0: Multa- sulta i l' anàlisi de la investigació (IS- MIS- F1]: rebre UNA de la correcta i l' eina de defensa.
Exercici de la seguretat i programes d'abdicitat
L' error humà segueix la causa principal de les infeseses. Els departaments estatals i proporciona formació de consciència promètiques per a tots els empleats, de vegades els funcionaris electes. L' entrenament cobreix la identificació de la contraespionatge, la contrasenya, les dades i la gestió de les dades, la activitat sospitosa. Els programes avançats inclouen campanyes simulades i mòduls específics de la seguretat per a personal II. Els departaments també desenvolupen materials per ajudar- los a reconèixer els serveis de govern, com ara el frau fiscal o el robatori.
Gestió de respostes i recuperació
Quan es produeix una bretxa, els departaments estatals a l'hora d' activar els plans de resposta d' incident pre- ambients. Es tracta de la contenció de coordenades, d' exploonència i dels esforços de recuperació a través d' agències afectades. Això inclou la preservació de proves per a les forces de seguretat públiques, no afecta als individus i que estiguin entaquin les empreses forenses externes quan es necessiten. Les revisions de post- sistema també es poden gestionar relacions amb els portadors de l'assegurança i poden supervisar la comunicació de nivell per tal de mantenir la confiança pública. La recuperació pot implicar els canvis de seguretat, les reserves de seguretat, les reserves de control de les desigualtat i l' execució de les relacions amb els controls compens per evitar la repetició.
Entorns col·laboratius i Compartir informació
Forces de tasques i consells d'inter-agencia
La inseguretat cibernètica no pot succeir en l'aïllament. Molts estats estableixen les forces de treball de ciberseguretat o els consells que comprenin representants de l' IT, la policia, la gestió d'emergència i els sectors crítics. Aquests grups es reuneixen sovint per discutir sobre la intel·ligència, la resposta de l' incident de coordenades, i les prioritats d'inversió. Per exemple, les [[FLT: 0] del Centre d'ordres del consumidors de Michigan [[FLT:]] també funcionen a través d' agències per proporcionar una postura de defensa unida. Aquests cossos col· laboratives també s' agrupen amb governs locals, districtes d'escola, i utilitats que poden manca de personal de la inseguretat dedicada a la seguretat que no hi ha cap personal cibernètic.
Associacions públiques
Les empreses de sectors privades sovint tenen capacitats avançades de detecció d'amenaces i coneixement de les respostes d' incident. Els departaments estatals es poden aplicar en acords d' informació, exercicis conjunts i assessors. Aquestes aliances ajuden a mantenir- se en els àmbits d' atac com ara les indústries de sanitat, finances i energia. En tornar, els socis privats beneficien les estratègies de defensa d' avis i les seves coordenades. Alguns estats han creat equips d' incident cibernètics que inclouen voluntaris de comunicació privades sota el paraparaigües [[FLT0:]] [Fraard]] o organitzacions similars de no tenen ànim de lucre.
Programes de col· laboració Federals i Grant
Els departaments d'Estat sovint estan al càrrec de les agències federals incloent el CISA, l'FBI i el Departament de Seguretat Nacional. Les subvencions federals, com les de les [[FLT: 0Stteatted i la seguretat local Grant Grant (SLCGP) [[1FLT]], proporcionen finançament per als empleats, eines i exercicis. Els departaments han de reunir-se amb els requisits d' informe i participar en exercicis conjunts com ara [[FLT2:] Cyber Storm[FLT:]]]] o [FFSDUDE] [Fix[ FFFLT] 5]. Això assegura que les polítiques de col· laboració de l' estat en matèria de l' estat que identifiquen les prioritats nacionals i que poden augmentar els seus recursos durant els principals.
Repte persistents d' adreces
Any següent
Malgrat la crítica de la inseguretat cibernètiques, molts departaments estatals treballen amb pressupostos consticiosos que es desenvolupen contra altres prioritats com l'educació, el transport i la sanitat. El mitjà estat passa menys del 5% del seu pressupost sobre la seguretat de la cibernència. Els departaments han de fer difícil: invertir en eines essencials, personal qualificat o de fons. Per ampliar els serveis limitats, s'apliquen els serveis compartits, eines de codi obert i les subvencions federals. A més, sovint requereix un risc d' anàlisi i un incident de costos de projecció.
Gran consum d'extenció i retenció
El buit de la seguretat social afecta a tots els sectors, però els governs estatals s'enfronten a obstacles addicionals. Els processos de vendes més lents, contractadores i oportunitats limitats per a desenvolupar el sector privat. Els departaments ho contradiuen oferint perdó, certificats d' entrenament i arranjaments flexibles. També inverteixen en la construcció de canonades de talent a través de les pràctiques i aliances amb les universitats de la comunitat.
Sistemes heretats i de la llibreria Technològica
Moltes agències d' estat depenen de sistemes de dècades que són difícils de garantir. Les principals versions, sistemes operatius i aplicacions que es poden no tenir característiques de seguretat modernes o suport als proveïdors. Els departaments d' estat han d' equilibrar el risc d' usar- lo contra el cost de la modernització. Funcionament, compenitza com ara el segment de xarxa, controls estrictes d' accés i monitoritzar els sistemes heretats. La migració del núvol i les plataformes modernes són una estratègia a llarg termini, però requereix un efecte acurat per evitar les desrupcions de servei.
Forçament de política Consistent Encedent
Les polítiques de gestió de l' Estat s'apliquen a dotzenes d' agències independents, cadascuna amb capacitats diferents i autonomia política. En funció de la realització consistent és un repte. Algunes agències poden resistir a la supervisió central o la manca de recursos per reunir- se amb requeriments. Els departaments d' estat utilitzen una combinació de mandats, incentius i assistència. Manen les audicions tècniques, proporcionen problemes d' assessorament i intensificació als líders executius. En els casos pitjors, poden estar amb finançament o requereixen plans de reconnexió amb terminis. L' edifici d' una cultura de seguretat a través de totes les agències de compromís persistents.
Assaments del cibernús
Els actors d' amenaces s' adapten contínuament dels seus mètodes. Els d' execució deware- com a servei, els atacs de la cadena de l'AI-escanejables i els atacs de cadena de subministrament suposen nous reptes. Els departaments d' estat han de romandre actuals a través de subscripcions d' intel· ligència, reunions i aprenentatge continua. Adversen mesures de defensa àgils i actualitzacions de defensa proactives com l'amenaça i l'engany. Perquè els pressupostos i els recursos no poden cobrir cada amenaça, les defenses de les defenses de les autoritats prioritzades basades en risc -protegir els actius més crítics durant el control dels canvis en l'amenaça.
El Estrategic Atribueix a l'execució de la política
Entorns de gestió de riscos adpting
Els entorns com el marc de la seguretat NIST, i el Centre de Seguretat d' Internet (CIS) permeten atenció als sistemes estructurals per gestionar el risc de la inseguretat. Els departaments d' estat utilitzen aquests marcs per identificar, protegir, detectar, respondre i recuperar. L'execució implica les avaluacions de risc, desenvolupar un pla de priorització i mesurar els models de venciment. L' ús d' un marc comú també facilita la comunicació amb els audidors, els legisladors i el finançament dels cossos que entenen la terminologia estàndard.
Arquitectura d' un Zero de confiança
Molts estats es mouen cap a models de seguretat zero, que assumeix que cap usuari, dispositiu o xarxa és inherentment fiable. Les arquitectures de disseny estatals al voltant d' un micro-egoment, la verificació continua i el mínim accés a les agències de seguretat. La implementació de zero requereix una inversió significativa en gestió d' identitat, el compliment del punt d' acord i un reajustament. De tota manera, redueix el risc de moviment més tard després d' un moviment inicial. Els projectes del Pilot en les agències específiques d' ajuda a l' escala del departament d' estat.
automatització i Orquestració
Per a superar les restriccions de recursos, les tasques de l' estat modificatives repitives com ara la gestió d' pedaç, l' anàlisi del registre i l' incident de la triatge. La orquestració de seguretat, l' autocompleció i la resposta (SOAR) activen les detecció i el contenidor. Els fluxs de treball automidats poden executar el bloqueig de punts IP maliciosos, la quarantena i els implicats notifulen les operacions humanes. Els departaments amb cura de validar regles d' automulació per evitar falsos operacions que podrien trencar certes operacions positives.
Monitors continus i provadors
A més, les avaluacions de seguretat regulars - incloent les proves de penetració, exercicis de taula i la vulnerabilitat - validades que les polítiques i els controls són efectius. Els departaments estatals planten aquestes activitats segons el nivell de risc i els requisits reguladors. Cercar es troben en taulers de re- comunicació i revisen pel lideratge executiu. Molts estats també participen en el conflicte [[F: 0] ] ] Connecten la recuperació de la seguretat (NCR) [FLT: 1], un auto- asions que refisen els punts de referència contra els companys de rendiment i identificant àrees per a la millora.
Construir una força de feinakiled a través de l'entrenament
Més enllà de la consciència bàsica, els departaments estatals ofereixen formació especial per a l'IT i el personal de seguretat. Les certificacions com CISSP, CISM i s' fomenten a la seguretat de la RIA+, i alguns departaments proporcionen els materials d' estudi i les comissions d' exàmens. Les mans entrenen a través dels esdeveniments de captura o simulacions, crea habilitats pràctiques. Creuint entre equips, assegura que la cobertura de l' equip durant el lliurament. Els departaments també tenen programes socis i professionals de qualitat per desenvolupar una canonada de futurs professionals de ciberseguretat.
Animació i capacitat de comptes
Rendiment de les i informes
Els departaments estatals estableixen indicadors de rendiment clau (KPI) per a mesurar l' eficàcia dels seus programes de ciberseguretat. Els Metrics inclouen temps per a detectar (MTD), significa temps per a respondre (MTTR), índex de control, percentatge de treballadors que completen l' entrenament, i nombre d' incidents. Aquestes mètriques es presenten a les comissions estatals, legislativas i a vegades les comissions, les seves dades públiques. Transparent informen les peticions de pressupost i suport. Tot i això, els departaments no han d' estar amb compte amb la publicació sensible als detalls que poden ajudar els atacant.
Audicions i Declacions independents
Audicions regulars per a auditories estatals o empreses externes proporcionen avaluacions objectius de la postura de ciberseguretat. Els treballs d' auditoria amb polítiques, requisits reguladors i estàndards de la indústria. Les recerques es documenten i es troben, amb departaments requerits per a sotmetre plans d' acció correctes. Les proves de penetració independents i els exercicis de l' equip vermell revelen que els equips interns poden superar. Els resultats d' auditoria sovint es resumeixen en informes públics per a demostrar la responsabilitat.
Cicles d' millora continu
La inseguretat no és un esforç en una sola vegada. Els departaments estatals aprofiten models de millora contínua com ara l'Actualització de Plan-Do- check (PDCA). Després de cada incident, exercici de taula o audicions, departaments d' identificació de les lliçons apreses i actualitzacions, procediments i eines. Fan molt de riscs amb regularitat i ajustacions. S'han produït prioritats en l' esforç per a les agències i ajuda a garantir millores pràctiques i sostenibles.
La legislació i la visió executiva
Els legisladors estatals i governadors juguen un paper en supervisar els programes de ciberseguretat. Poden mantenir escoltats, demanar reunions, estudis de comissió o comissió. Els departaments estatals proporcionen resultats exactes, no tècnics, profusió no tècnics del paisatge i eficàcia. El fort suport legislatiu pot portar a finançament de fluxos de finançament, autoritats legals per a la resposta d' incident, i els mandats per al compliment de l' agència. Els departaments de serveis que comuniquen efectivament i mantenen aquest suport polític.
En un futur de la justícia en un paisatge d'evolució
Els departaments estatals són irrecleccionables en la missió per implementar polítiques de ciberseguretat estatal. Es transforma en un risc d'equilibri, cost i necessitat operatiu. Els seus esforços proactivs - a partir de les polítiques en desenvolupament i desplegar les defenses per a entrenar empleats i coordinar amb socis - la seguretat d'infraestructures crítiques, protegeix dades i mantén una confiança pública en sistemes governamentals. Com les amenaces cibernètiques continuen evolucionant i amb recursos estatals han de mantenir- se concedibles, els departaments han de persisteix ennovació, col· laborar i defensar la inversió. La seguretat d'un estat depenent de tota la competència i la intenció d' aquestes organitzacions de primera línia.