Að sjá ríkismálaráðuneytin setja sér í spor netöryggismálamála.

Ríkisdeildir eru þær sem grunnur að framkvæmd stefnu í ríkinu. Þær eru enn í óhag; þær eru ábyrgar fyrir því að þýða stjórnir á háu stigi og lögfræðitilskipanir sem eru gerðar til aðgerða, öryggisáætlanir á jörðu. Á tímabili þar sem lausnaraðgerðir, gagnarof og birgðakeðjur draga úr tíðnimarkmiðastjórna á sviði tölvutækni, hefur hlutverk þessara deilda breyst frá því að taka upp gagnvirkar aðgerðir í nýsteypta áhættu. Til dæmis Landbúnaður Standards and Technology (NIST) Networkworkworkworkworkwork, [3] veitir það hlutverk að aðildarríkin skuli taka upp við grunnlínu, en það er sú deild sem hann sérsniðnari í svæðisbundnar, og ógnarmál.

Virkt netöryggi hefst með skýrri stefnu. Ríkisdeildir leiða oft til uppkasta og endurskipuleggjana, taka með innleggingu frá löggæslu, neyðarstjórnun og IT-flokkunum. Þessi stefna verður að samræmast opinberum leiðbeiningum frá stofnunum eins og ] [Leyðsluöryggisstofnun Evrópu og lífvarðarstofnun Evrópu [ISA] á meðan hún er sveigjanleg til að bregðast við þeirri áhættu sem er nógu sveigjanleg til að bregðast við eins og þegar kosningar eru í gangi, almannatryggingar eða gagnrýnir innviðir. Áætlanaáætlunin felur í sér reglubundna endurskoðun, hagsmunaaðilanefnd og legshugfærslur til að tryggja að tryggja að hætta á nýjum hættum sé í gangi.

Samræming aðgerða

Þróun og athygli netöryggisráðstafana

Þróun stefnu er aðferð sem á að meta. Ríkisdeildir verða að meta núverandi tölvuhættu, markmið gegn fylgilögum og samþætta bestu starfshættina frá NIST Netöryggiskerfi og CIS Controls. Þau framleiða skjöl sem ná stjórn á, gagnaflokkun, atvikasvörun og þriðju hluta áhættustjórnunar. Hver stefna verður að vera skrifuð á skýru, hagkvæmu tungumáli og einnig tölrænar kröfur til meðferðar. Reglulegar uppfærslur,•oft árlega eða eftir að meiriháttar atvik koma upp, hjálpa til við að loka viðkvæmum aðstæðum, áður en árásarmenn notfæra sér þau.

Framkvæmi öryggisreglur í öllum ríkjum ríkisstjórnarinnar

Stöðluð öryggiseftirlit yfir tugi opinberra stofnana, hver með sínu eigin umhverfi, er stórt verkefni. Ríkisdeildir senda miðlægar lausnir svo sem greiningar og svörun (EDR), margþátta auðkenningu (MMA) og örugg tölvupóstgátur. Þær staðfesta jafnframt lágmarksöryggisstaðla sem allar stofnanir verða að uppfylla, oft með því að nota bindingu byggða á næmi gagna. Framlög fela í sér að samhæfa bætur, samninga og stuðning við fyrirtæki sem gefa rannsóknarskrifstofunni IT.Vefntunaráætlanir krefjast sterkrar stjórnunar á verkefnum og breytinga til að draga úr truflunum.

Stöðugt eftirlit með heilsunni og hættum

Öryggismiðstöðvar (SOC) eða samrunamiðstöðvar sem safna saman gögnum frá netskynjara, ógnar upplýsingaboðum og almennum viðvörunum. Stöðugt eftirlit gerir deildum kleift að greina ómælilega virkni snemma. Þær nota verkfæri eins og öryggisupplýsingar og atvikastjórnun (SIEM) vettvanga og framkvæma reglulegar upplýsingar um viðkvæmni. Forgangsbreyting á alvarlegum göllum er nauðsynleg, einkum í erfðakerfum sem styðja nauðsynlegar þjónustur eins og bíllúsun, skattsafn, eða ávinning af heilsu. Mörg ríki taka einnig þátt í [FLT: 0] Upplýsingamiðlun og greiningarmiðstöð (MSSISS) [LS] til að fá raunverulegar upplýsingar og leita svara.

Forrit til að stunda öryggisöryggi og hafa fyrir því

Mannleg mistök eru áfram aðalorsök brota. Ríkisdeildir hanna og skila nauðsynlegri tölvuöryggisvitund fyrir alla starfsmenn, verktaka og stundum kjörna starfsmenn. Þjálfun nær yfir óframkvæmni, lykilorðsþjónustu, gagnastjórnun og grunsamlega starfsemi. Ítarleg forrit fela í sér að líkja eftir framleiðandaherferðum og sérhæfða einingu fyrir starfsfólk innan rannsóknarinnar. Deildarfélög framleiða einnig efni til að hjálpa borgarum að viðurkenna svik og svik gagnvart stjórnvöldum, svo sem skattsvik eða stuld.

Óviðjafnanleg svörun og afturbatameðferð

Þegar brot verða á ný virkja ríkisstöðvar fyrirfram skilgreindar áætlanir um viðbrögð. Þær samstilla lokun, upprætingu og endurbætur í öllum þeim stofnunum sem eiga við. Þetta felur í sér að varðveita vísbendingar um löggæslu, að veita einstaklingum sem hafa orðið fyrir áhrifum og taka þátt í ytri tæknistofnunum þegar þörf krefur. Endurskoðun eftir að þörf er á. Endurskoðun eftir að hafa verið gerð leiðir til uppfærðrar stefnu og bættra stjórnunar. Deildarstofnanir stjórna einnig tengslum við nettryggingar og geta haft yfirsjá upplýsingar um samband við ríkisreksteymingar til að viðhalda trausti. Bati getur falið í sér að endurheimta úr varakerfi, samhæfa getu til að setja saman Ráðstafanir og koma í veg fyrir endurkomu breytinga.

Samvinnuverkefni og upplýsingamiðlun

Verkamanna - og trúboðsráð

Virk netöryggi getur ekki gerst í einangrun. Mörg ríki staðfesta netöryggisöfl eða þing sem samanstendur af fulltrúum frá IT, löggæslu, neyðarstjórnun og mikilvægum grunngeirum. Þessir hópar hittast reglulega til að ræða um hættuástand, samhæfða viðbrögð og samræmda forgangsatriði fjárfestinga. Til dæmis State í Michigan Cyber Communication Center [5LT:1] vinna á milli stofnana til að veita samræmda varnarstöðu. Slík samhæfðar stofnanir koma einnig fram með staðværum stjórnum, skólasvæðum og upplýsingum sem ekki geta haft einkaleyfi fyrir starfsfólk.

Almennar- einkaeignarfélög

Einkageirarnir hafa oft háþróaða sérþekkingu á að greina og bregðast við. Ríkisdeildir gera samninga með því að deila upplýsingum, nota sameiginlegar æfingar og ráðgjafa. Þessi bandalagsfélög hjálpa til við að halda sig við árásartækni eins og heilbrigðisiðnað, fjármála og orku. Í staðinn njóta einkaeignarfélög af fyrstu viðvörunum og samhæfðum varnaraðgerðum. Sum ríki hafa skapað tölvumót sem fela í sér sjálfboðaliða í einkageiranum undir regnhlíf Ifraguard prograit.

Alríkisreknar og Grant-áætlanir

Ríkisstofnanir samræma reglulega við alríkisstofnanir, þar með talið CISA, FBI og deild Heimavarnar. Alríkisveitingar, svo sem frá State og staðværi Netöryggisráðsáætlun [LSGP] , styrkja starfsfólk, tækja og æfingar. Deildar verða að uppfylla kröfur um eftirlit og taka oft þátt í sameiginlegum æfingum eins og Cyber Storm [FLT:] eða [3] Grid:4] GripEx: 5]. Samvinnan tryggir að umhverfisstefnur í heild eigi þátt í landsmálum með því að ná markmiðum og að ástand í stórum málum.

Að takast á við þrálátar áskoranir

Takmarkaðir Budgets og auðlindamiðstöðvar

Þrátt fyrir gagnrýni netöryggis er algengt að aðildarríkin noti minna en 5% af fjárlögum sínum í tölvuöryggi. Deildarstofnanir verða að gera erfitt í viðskiptum: fjárfesta í nauðsynlegum verkfærum, ráða starfsmenn í vinnumiðlun eða veita fjármögnun. Til að ná takmörkuðum launum nota þeir þjónustur, opna gagnabanka og gefa ríkisveitingar.

Tál og skömm

Salary setur upp, hægir á ráðningu og takmarkanir á árangri í einkageiranum. Deildarfélögin standa gegn þessu með því að bjóða upp á fyrirgefningu, þjálfun í starfsáætlun og sveigjanlegum vinnureglum. Þau fjárfesta einnig í að byggja upp hæfileikar með starfsþjálfun og samstarfi við háskóla í samfélaginu. Það hjálpar til við að draga úr sumum þrýstingi, en sérhæfð hlutverk eins og ógnvænlegir veiðimenn halda áfram að fylla.

Arfleifð og tæknilegar skuldir

Aðalatriði, úrelt stýrikerfi og sérsniðin forrit geta skort öryggisatriði eða stuðning við fyrirtæki. Ríkisstofnanir verða að gæta þess að nota þau gegn kostnaði af nútímavæðingu. Þær koma á stjórnunum eins og kerfisskurðum, ströngum aðgangi að arfleifðarkerfum og auka eftirliti með þeim.

Að halda stefnunni í skefjum

Stjórnmálastjórn ríkis er háð mörgum óháðum stofnunum, hver með mismunandi getu og pólitískum sjálfræðisstigum. Það er erfitt að framfylgja stefnunni. Sumar stofnanir kunna að standa gegn miðlægri umsjón eða skorti á úrræði til að uppfylla kröfur. Ríkisdeildir nota samskonar tilskipunir, hvatningu og aðstoðarmenn. Þær fara eftir endurskoðendum, veita tæknilega leiðsögn og bæta úr vandamálum til forystustjóra. Í verstu tilfellum gætu þær hætt að fjármagna eða krefjast endurgjafaráætlana með skilmálum. Til að byggja upp öryggismenningu á öllum stofnunum tekur mörg ár af þrávirkri trúlofun.

Hröð hætta á netbólgu

Hættur og keðjuárásir eru nýjar. Ríkisdeildir verða að halda áfram með áskriftum upplýsinga, samstarfi og áframhaldandi námsþjónustu. Þær taka upp markvissar uppsetningar og varnaraðgerðir svo sem ógnun við veiði og blekkingartækni. Vegna þess að fjárráð og fjármunir geta ekki náð yfir allar ógnir, deildir sem setja fram varnaraðgerðir byggðar á áhættu - og verja mikilvægustu kostina fyrst meðan eftirlit er haft með breytingum í hættu.

Áherslan nálgast framkvæmdir stefnumála

Rammar áhættustjórnunar

Rammar eins og NIS Netöryggisnetið og stjórnstöðin fyrir Netöryggi (CIS) veita skipulegar aðferðir til að hafa stjórn á áhættunni. Ríkisdeildir nota þessar ramma til að bera kennsl á, vernda, greina, svara og ná bata. Framkvæmi felur í sér framkvæmd áhættumats, þróun fyrirfram skipulögðrar aðgerðaáætlunar og mæla framfarir gegn þroskalíkönum. Sameiginlegur grunnur gerir einnig ráð fyrir samskiptum við eftirlitsmenn, legstjórar og fjármögnun aðila sem skilja staðlaða aðferðafræði.

Að safna engu trausti

Mörg ríki eru á leið til núll öryggislíkana sem halda að enginn notandi, tæki eða net sé áskapaður áskapaður. Ríkisdeildir sem hanna byggingarlist við örþrif, stöðugt staðfestingu og að minnsta kosti-viga aðgang. Það kostar verulega fjárfestingu í auðkennisstjórnun, endapunktaheldni og greiningaraðgerðir. Hins vegar dregur það úr hættunni á síðari hreyfingu eftir fyrstu málamiðlun. Pilot verkefni í sérstökum stofnunum hjálpa til við að afla sér reynslu áður en umslög eru komin á markað.

Sjálfvirk uppbygging og skreyting

Til að yfirstíga auðlindir sem hindra að hægt sé að nota öryggiskerfi, og svara þeim (SOAR) kerfum, gera það kleift að greina og stöðva þau. Sjálfvirkt vinnuflæði getur framkvæmt hindrun á skaðlegum IP-m, sýktum endamörkum og gefið upp tilkynningu um að öryggismál án íhlutunar manna. Deildardeildir gera kleift að greina og koma í veg fyrir falskar jákvæðar aðgerðir sem gætu truflað lögmætar aðgerðir.

Stöðugt eftirlit og prófanir

Reglulegt öryggismat - þ.m.t. innlegging, myndatökur og skönnun á magni stofns og viðkvæmleika - mat á því að stefnur og stjórntæki séu árangursríkar. Ríkisdeildir skipuleggja þessar aðgerðir samkvæmt áhættustigi og stjórnunarkröfum. Hægt er að rekja þær til endurmiðunar á stafla og endurskoðaðar af stjórnendum. Mörg ríki taka einnig þátt í Umhversvistarstefnu (National Cyber öryggisation Review (NSRS)) , sjálfsmat sem sýnir fram á árangur gagnvart jafnöldrum og greina svið fyrir frekari framfarir.

Að byggja upp leikni og vinnuafl með þjálfun

Fram yfir grunnvitnað, ríkisdeildir bjóða upp á sérhæfða þjálfun fyrir skil- og öryggisstarfsfólk. Skipt er um þjónustur eins og CISSP, CISM og Compito öryggismála+ og sumar deildir veita sér til þess rannsóknarefni og prófgjöld. Hendur-á meðan á að halda með því að fanga-furðuviðburði eða líkja eftir atvikum byggir upp hagnýta kunnáttu. Krosshæfing á milli liða tryggir umfjöllun um starfsliðsumsetningar. Deildarfélög hafa einnig samstarf við háskólamenn og starfsþjálfunarforrit til að þróa pípuna á sviði framtíðaröryggissérfræðinga.

Að meta árangur og ábyrgð

Afköst og skýrslugjöf

Ríkismiðstöðvarnar leggja fram lykilvísbendingar til að mæla árangur netöryggisáætlunar. Millitölur eru meðaltími til að greina (MTTD), meðaltími til að svara (MTTT), tíðni meðferðarheldni, hlutfall starfsmanna sem lokið hefur þjálfun og fjölda tilvika. Þessar skýrslur eru skráðar til að tilkynna CIOs, leglögunarnefndir og stundum almenning. Ógegnsæar skýrslur byggja upp traust og styðja tillögur um fjárlög. Hins vegar verða deildir að gæta þess að gefa ekki upp viðkvæmar upplýsingar sem gætu hjálpað árásarmönnum.

Heyrnar - og óháðar mælingar

Reglulegar endurskoðunaráætlanir eða ytri stofnanir leggja mat á hlutlægt mat á vistöryggi. Samkomur athuga hlýðni við stefnu, stjórnunarkröfur og starfsstaðla. Niðurstöður samtakanna eru skráðar og þeim er fylgt eftir, og deildir sem nauðsynlegar eru til að leggja fram réttar áætlanir. Independent Information programs and Red Teyming leiða í ljós veikleika sem innri liðir kunna að horfa fram hjá. Niðurstöður auglýsu eru oft teknar saman í opinberum skýrslum til að sýna fram á ábyrgð.

Stöðug framför í meðferðarlotum

Netöryggi er ekki eintíma vinna. Ríkisdeildir taka upp stöðugar framfarir eins og rannsóknaráætlun-Do- check-Act (PDCA). Eftir hvert atvik, líkamsrækt eða endurskoðun, benda deildir á kennslu og uppfærslustefnu, starfsaðferðir og tæki til samræmis við það. Þau endurmeta reglulega áhættu og aðlaga forgangsrípur reglulega. Áhugunarverðir hagsmunaaðilar í öllum stofnunum og leita eftir viðbrögðum, geta tryggt að betrumbætur séu hagnýtar og sjálfbærar.

Löggjöf og umsjón

Ef til vill halda þeir heyrnum, beiðnim eða starfsskýrslum. Ríkisstjórnir veita nákvæmar, ótæknilegar breytur í landslaginu og áætlunum. Sterkur stuðningur við löglega fjármagnsstarfsemi getur leitt til þess að til eru tækir til að styrkja, lögleg yfirvöld til að bregðast við og tilboð um að stofnunum sé fylgt eftir.

Niðurstaða: Framvinda í hagsýnissögu

Ríkisdeildir eru óframkvæmar í verkefninu til að koma á víðtækri stefnu um netöryggi. Þær breyta sjóninni í aðgerðir, vega jafnvægi áhættu, kostnað og framkvæmda. Framúrræða þeirra - frá þróun stefnu og beitingu varna til að þjálfa starfsmenn og samræma tengsl við félaga - Varnarmál, vernda viðkvæm gögn almennings og viðhalda almenningstrausti í stjórnkerfum. Þar sem tölvuhótanir halda áfram að þróast og ríkisauðlindir verða deildir að halda áfram að halda áfram að þróa og leggja fram varnir til að þjálfa starfsfólk, samhæfa og hvetja til viðvarandi fjárfestingar. Fjáröryggi heils ríkis er háð starfshæfni og vígslu þessara framlínustofnana.