Table of Contents
სახელმწიფო დეპარტამენტების კიბერუსაფრთხოების მანდატის განსაზღვრა.
სახელმწიფო დეპარტამენტები მოქმედებენ როგორც ოპერატიული ხერხემალი სახელმწიფო კიბერუსაფრთხოების პოლიტიკის განხორციელებისთვის. მათი მანდატი სცილდება მხოლოდ შესაბამისობას; ისინი პასუხისმგებელნი არიან მაღალი დონის აღმასრულებელი ბრძანებებისა და საკანონმდებლო დირექტივების ქმედებად, ადგილზე უსაფრთხოების პროგრამებად გარდაქმნაზე. ეპოქაში, სადაც გამოსასყიდი შეტევები, მონაცემთა დარღვევები და მიწოდების ჯაჭვის შეთანხმებები მიზნად ისახავს სახელმწიფო სახელმწიფოებისთვის, რომლებიც ქმნიან დამცველური ინფრასტრუქტურის ინფრასტრუქტურას, რომელიც უზრუნველყოფს სტრუქტურულ სტრუქტურულ სტრუქტურას, რომელიც წარმოადგენს სტრუქტურულ სტრუქტურულად, რომელიც ზრდის სტრუქტურულად, რომ, ხოლო მისი სტრუქტურული სტრუქტურული სტრუქტურული სტრუქტურული ცვლილებები - 0.
ეფექტური სახელმწიფო კიბერუსაფრთხოება ხშირად იწყება მკაფიო პოლიტიკის განვითარებით, სახელმწიფო დეპარტამენტებით, რომლებიც მოიცავენ კანონმდებლობის აღსრულების, საგანგებო მართვის და IT გაყოფების შეტანას. ეს პოლიტიკა უნდა შეესაბამებოდეს ფედერალურ მითითებებს სააგენტოებისგან, როგორიცაა FLT:0 კიბერუსაფრთხოება და ინფრასტრუქტურის უსაფრთხოების სააგენტო FLT:1, მიუხედავად იმისა, რომ სახელმწიფო სპეციფიკური რისკების, რეგულარული რელევანტურობის რისკების, რეგულარული შესწავლის რისკების, რეგულარული შესწავლის რისკების, საზოგადოებრივი ჯანმრთელობის დაცვის ან კრიტიკული ინფრასტრუქტურის პოლიტიკის მდგრადობის რისკების, ან კრიტიკული მდგრადობის უზრუნველყოფის უზრუნველყოფის, კრიტიკული მდგრადობის უზრუნველყოფის უზრუნველყოფის უზრუნველყოფის უზრუნველყოფის, ან კრიტიკული მდგრადობის უზრუნველყოფის, მდგრადობის უზრუნველყოფის მიზნით.
ძირითადი ოპერატიული პასუხისმგებლობები.
კიბერუსაფრთხოების პოლიტიკის განვითარება და განახლება.
სახელმწიფო დეპარტამენტებმა უნდა შეაფასონ მიმდინარე კიბერ რისკები, თითოეული სახელმწიფოს მიმართ ბენჩმარკი და ინტეგრირდნენ საუკეთესო პრაქტიკებზე FLT:0-ის კიბერუსაფრთხოების ჩარჩოდან და CIS კონტროლებიდან. ისინი ქმნიან დოკუმენტებს, რომლებიც მოიცავს წვდომის კონტროლს, მონაცემთა კლასიფიკაციას, ინციდენტების რეაგირებას და მესამე მხარის რისკის მართვას. თითოეული პოლიტიკა უნდა დაიწეროს მკაფიო, აღსრულებადი ექსპლოკაციური ენისა და მოიცავს შესაბამისობის შემდეგ მეტრებს.
უსაფრთხოების პროტოკოლების განხორციელება მთავრობის სააგენტოების მასშტაბით.
სახელმწიფო სააგენტოების უსაფრთხოების კონტროლის სტანდარტიზაცია, თითოეული თავისი IT გარემოთი, არის მონუმენტური ამოცანა. სახელმწიფო დეპარტამენტები იყენებენ ცენტრალიზებულ გადაწყვეტილებებს, როგორიცაა საბოლოო გამოვლენა და რეაგირება (EDR), მრავალფაქტორული ავთენტიფიკაცია (MFA) და უზრუნველყოფენ ელფოსტის კარიბჭეებს. ისინი ასევე ადგენენ მინიმალურ უსაფრთხოების სტანდარტებს, რომლებიც ყველა სააგენტომ უნდა დააკმაყოფილოს, ხშირად გამოიყენონ IT ცვლილების პროგრამები, ტექნიკური მექანიზმების დანერგვისთვის, რაც მოიცავს ტექნიკური დარღვევების და მხარდაჭერის სახელმძღვანელო კონტრაქტების კონტრაქტების კონტრაქტების კონტრაქტების კონტრაქტების კოორდინაციას, და, ვენტორული კონტრაქტების კონტრაქტების კონტრაქტების კონტრაქტების კონტრაქტების კონტრაქტების, მოლაპარაკებების, მოლაპარაკებების და, მოლაპარაკებების, მოლაპარაკებების და, შეთანხმებების, შეთანხმებების და პროვაიდერების კონტრაქტების, მოლაპარაკებების, შეთანხმებების, შეთანხმებების და, მოლაპარაკებების და პროვაიდერების კონტრაქტების, კონტრაქტების, მოლაპარაკებების და პროვაიდერების, და პროვაიდერების კონტრაქტების,.
განგრძობითი მონიტორინგი მოწყვლადობებისა და საფრთხეების მიმართ.
სახელმწიფო დონის უსაფრთხოების ოპერაციების ცენტრები (SOC) ან შერწყმის ცენტრები აერთიანებენ მონაცემებს ქსელის სენსორებიდან, მუქარისგან მიღებული და საჯარო გაფრთხილებებიდან. მუდმივი მონიტორინგი საშუალებას აძლევს დეპარტამენტებს ადრე აღმოაჩინონ ანომალური საქმიანობა. ისინი იყენებენ ინსტრუმენტებს, როგორიცაა უსაფრთხოების ინფორმაცია და TETTement-ის მონაცემთა კოლექციის მაგალითების რეალური სადაზვერვო შეღავათები:
კიბერუსაფრთხოების ტრენინგი და ცნობიერების პროგრამები.
ადამიანური შეცდომა რჩება დარღვევების წამყვან მიზეზად. სახელმწიფო დეპარტამენტების დიზაინი და სავალდებულო კიბერუსაფრთხოების ცნობიერების ტრენინგი ყველა თანამშრომლისთვის, კონტრაქტორებისთვის და ზოგჯერ არჩეული მოხელეებისთვის. სწავლება მოიცავს ფიშინგის იდენტიფიკაციას, პასორული ჰიგიენას, მონაცემთა დამუშავების პროცედურებს და საეჭვო საქმიანობის ანგარიშგებას.
ინციდენტების რეაგირება და აღდგენის მართვა.
როდესაც დარღვევა ხდება, სახელმწიფო დეპარტამენტები ააქტიურებენ წინასწარ დადგენილ ინციდენტების რეაგირების გეგმებს. ისინი კოორდინაციას უწევენ კონტინგენტის, აღმოფხვრის და აღდგენის ძალისხმევას დაზარალებულ სააგენტოებზე, მოიცავს მტკიცებულებების შენახვას სამართალდაცვითი ორგანოებისთვის, აცნობებენ დაზარალებულ პირებს და საჭიროების შემთხვევაში გარე სასამართლო ფირმებს, რაც იწვევს განახლებულ პოლიტიკებს და გაუმჯობესებულ კონტროლს. ასევე დეპარტამენტები მართავენ კიბერ დაზღვევის გადამზიდავებთან ურთიერთობას და შეუძლიათ განახორციელონ სახელმწიფო დონის კრიზისული კონტროლის მექანიზმები, რათა შეინარჩუნონ საზოგადოებრივი ნდობის აღდგენა, თავიდან აიცილონ რეციპროდუქტიურები, თავიდან აიცილოს რეკული სისტემები, თავიდან.
თანამშრომლობითი ჩარჩოები და ინფორმაციის გაზიარება.
სამუშაო ჯგუფები და საინტერგენტო საბჭოები.
ბევრი სახელმწიფო ქმნის კიბერუსაფრთხოების სამუშაო ჯგუფებს ან საბჭოებს, რომლებიც შედგება IT, სამართალდაცვითი და კრიტიკული ინფრასტრუქტურის სექტორებიდან. ეს ჯგუფები რეგულარულად ხვდებიან საფრთხის დაზვერვის, ინციდენტების რეაგირების კოორდინაციისა და საინვესტიციო პრიორიტეტების დასაბალანსებლად. მაგალითად, მიხეილეთის კიბერუსაფრთხოების სახელმწიფო, რომელიც ადგილობრივ სამსახურებს ეხება, ასევე აერთიანებს ადგილობრივ უსაფრთხოების ორგანოებს, რომლებიც სპეციალიზებულ თანამშრომლებს იყენებენ, ასევე შეუძლიათ უზრუნველყონ ერთიანი დაცვის პოსტუალური სისტემა.
საჯარო-კერძო პარტნიორობა.
კერძო სექტორის კომპანიებს ხშირად აქვთ მოწინავე საფრთხის გამოვლენის შესაძლებლობები და ინციდენტების რეაგირების ექსპერტიზა. სახელმწიფო დეპარტამენტები ფორმალიზებენ პარტნიორობას ინფორმაციის გაზიარების შეთანხმებების, ერთობლივი ვარჯიშების და საკონსულტაციო საბჭოების მეშვეობით. ეს ალიანსები ეხმარება სახელმწიფოებს დარჩნენ თავდასხმის ტექნიკებზე, რომლებიც მიზნად ისახავენ ინდუსტრიებს, როგორიცაა ჯანდაცვა, ფინანსები და ენერგია.
ფედერალური თანამშრომლობა და გრანტების პროგრამები.
სახელმწიფო დეპარტამენტები რეგულარულად კოორდინაციას უწევენ ფედერალურ სააგენტოებს, მათ შორის CISA, FBI და საშინაო უსაფრთხოების დეპარტამენტი. ფედერალური გრანტები, როგორიცაა FLT:0 სახელმწიფო და ადგილობრივი კიბერუსაფრთხოების გრანტის (SLGGGGP) LTLTT-ის-ის დაფინანსება, ინსტრუმენტები და ვარჯიშები, შეუძლიათ უზრუნველყონ TERSPATOM-ის თანამშრომლობის ძირითადი მიმართულებები: FFERCOM: FGM:FCOM:FTOM:FTOMOMOMOMA.
მუდმივი გამოწვევების მოგვარება.
შეზღუდული ბიუჯეტები და რესურსების შეზღუდვები.
მიუხედავად კიბერუსაფრთხოების კრიტიკისა, ბევრი სახელმწიფო დეპარტამენტი მოქმედებს შეზღუდული ბიუჯეტებით, რომლებიც კონკურენციას უწევენ სხვა პრიორიტეტებს, როგორიცაა განათლება, ტრანსპორტი და ჯანდაცვა. საშუალო სახელმწიფო ხარჯავს თავის IT ბიუჯეტის 5%-ზე ნაკლებს კიბერუსაფრთხოებაზე. დეპარტამენტებმა უნდა გააკეთონ რთული ვაჭრობა: ინვესტიცია აუცილებელ ინსტრუმენტებში, დაქირავებულ პერსონალზე ან შეზღუდული დოლარების გაწელვა, ღია სერვისების, ღია წყაროების ინსტრუმენტების და ფედერალური გრანტების გამოყენება.
ნიჭიერი დეფიციტი და შენარჩუნება.
კიბერუსაფრთხოების სამუშაო ძალის სხვაობა ყველა სექტორს ეხება, მაგრამ სახელმწიფო მთავრობები დამატებით დაბრკოლებებს აწყდებიან. ხელფასების შეზღუდვები, ნელი დაქირავების პროცესები და შეზღუდული განვითარების შესაძლებლობები ართულებს კონკურენციას კერძო სექტორთან. დეპარტამენტები ამას ეწინააღმდეგებიან სესხის მიტევების, ტრენინგის სერტიფიკაციების და მოქნილი სამუშაო შეთანხმებების შეთავაზებით. ისინი ასევე ინვესტიციას აკეთებენ ნიჭიერი მილსადენების შექმნაში, საზოგადოებრივი კოლეჯებით სტაჟირებით გადამზადებული IT პერსონალის უსაფრთხოების როლებზე, რაც გარკვეულ ზეწოლას ახდენს, მაგრამ მაინც ამცირებს, მაგრამ მათი ზეწოლა.
მემკვიდრეობის სისტემები და ტექნოლოგიური ვალი.
ბევრი სახელმწიფო სააგენტო ეყრდნობა ათწლეულების სისტემებს, რომლებიც რთულია უსაფრთხოების უზრუნველსაყოფად. ძირითადი სისტემები, მოძველებული საოპერაციო სისტემები და საბაჟო აპლიკაციები შეიძლება არ ჰქონდეს თანამედროვე უსაფრთხოების მახასიათებლები ან ვენდორის მხარდაჭერა. სახელმწიფო დეპარტამენტებმა უნდა დააბალანსონ მოდერნიზაციის ხარჯების მუდმივი გამოყენების რისკი. ისინი ახორციელებენ კომპენსაციის კონტროლს, როგორიცაა ქსელის სეგმენტაცია, მკაცრი წვდომის კონტროლი და მემკვიდრეობის სისტემების დამატებითი მონიტორინგი. ეტაპობრივი მიგრაცია ღრუბელი სერვისების და თანამედროვე დაგეგმვის პლატფორმების თავიდან აცილებისთვის მოითხოვს გრძელვადიან სტრატეგიას, მაგრამ ეს სტრატეგიაა.
პოლიტიკის თანმიმდევრული აღსრულების უზრუნველყოფა.
სახელმწიფო პოლიტიკა ვრცელდება ათეულობით დამოუკიდებელ სააგენტოზე, თითოეული სხვადასხვა შესაძლებლობებით და პოლიტიკური ავტონომიით. თანმიმდევრული შესაბამისობის უზრუნველყოფა გამოწვევაა. ზოგიერთი სააგენტო შეიძლება გაუძლოს ცენტრალურ ზედამხედველობას ან რესურსების ნაკლებობას მოთხოვნების, სტიმულებისა და დახმარების კომბინაციაში. ისინი ახორციელებენ შესაბამისობის აუდიტებს, ტექნიკურ მითითებებს უზრუნველყოფენ და აძლიერებენ საკითხებს აღმასრულებელ ხელმძღვანელობაზე. ყველაზე ცუდ შემთხვევებში, მათ შეუძლიათ შეაჩერონ დაფინანსება ან მოითხოვონ უსაფრთხოების კულტურის შექმნა ყველა სააგენტოს შორის.
სწრაფად განვითარებადი კიბერ საფრთხეები.
სახელმწიფო დეპარტამენტებმა უნდა შეინარჩუნონ მიმდინარე მდგომარეობა მუქარის დაზვერვის გამოწერის, პარტნიორების ბრიფინგების და უწყვეტი სწავლის მეშვეობით. ისინი იღებენ აგურის პოლიტიკის განახლებებს და პროაქტიულ თავდაცვის ზომებს, როგორიცაა ნადირობისა და მოტყუების ტექნოლოგიები, რადგან ბიუჯეტები და რესურსები ვერ ფარავს ყველა კრიტიკულ აქტივებს, რომლებიც პირველ რიგში საფრთხეს წარმოადგენენ, ხოლო დეპარტამენტების პრიორიტეტს ანიჭებენ დაცვას.
სტრატეგიული მიდგომები პოლიტიკის განხორციელების მიმართ.
რისკის მართვის ჩარჩოების მიღება.
სახელმწიფო დეპარტამენტები იყენებენ ამ ჩარჩოებს კიბერუსაფრთხოების რისკის მართვისთვის, რათა გამოავლინონ, დაიცვან, უპასუხონ და აღადგინონ. განხორციელება მოიცავს რისკის შეფასებების ჩატარებას, პრიორიტეტული მოქმედების გეგმის შემუშავებას და სიმწიფის მოდელების წინააღმდეგ პროგრესის გაზომვას. საერთო ჩარჩოს გამოყენება ასევე ხელს უწყობს კომუნიკაციას აუდიტორებთან, კანონმდებლებთან და დაფინანსების ორგანოებთან, რომლებიც ესმით სტანდარტული ტერმინოლოგია.
ნულოვანი ნდობის არქიტექტურა.
ბევრი სახელმწიფო ნულოვანი ნდობის უსაფრთხოების მოდელებზე მოძრაობს, რომლებიც ფიქრობენ, რომ არცერთი მომხმარებელი, მოწყობილობა ან ქსელი ბუნებრივად სანდოა. სახელმწიფო დეპარტამენტები ქმნიან დიზაინს მიკრო-სექტაციის, უწყვეტი გადამოწმებისა და ყველაზე ნაკლებად პრივილეგირებული წვდომის შესახებ. ნულოვანი ნდობის განხორციელება მოითხოვს მნიშვნელოვან ინვესტიციას იდენტობის მართვაში, საბოლოო შესრულებას და ანალიტიკას. თუმცა, ის ამცირებს რისკს, რომ შემდგომი მოძრაობა შეიძლება იყოს კონკრეტული სააგენტოების მიერ მიღებული პროექტები, რომლებიც ეხმარებიან დეპარტამენტებს.
ავტომატიზაცია და ორკესტრაცია.
რესურსების შეზღუდვების დასაძლევად, სახელმწიფო დეპარტამენტები ავტომატურად იმეორებენ მოთხოვნებს, როგორიცაა პაჩის მართვა, ლოგისტიკური ანალიზი და ინციდენტების ტრიუმფი. უსაფრთხოების ორგანიზება, ავტომატიზაცია და რეაგირება (SOAR) პლატფორმები საშუალებას იძლევა სწრაფად გამოვლინდეს და შეიზღუდოს მავნე IP-ები, კარანტინის ინფიცირებული პუნქტები და აცნობონ დაინტერესებულ მხარეებს ადამიანის ჩარევის გარეშე. დეპარტამენტები, რომლებიც ყურადღებით არიან ავტომაციის წესების დადასტურებისთვის.
უწყვეტი მონიტორინგი და ტესტირება.
რეგულარული უსაფრთხოების შეფასებები - მათ შორის შეღწევადობის ტესტირება, ტაბლოს ვარჯიში და მოწყვლადობის სკანირება - ეფექტური, რომ პოლიტიკა და კონტროლი ეფექტური იყოს. სახელმწიფო დეპარტამენტები ამ აქტივობებს აწესრიგებენ რისკის დონისა და რეგულატორული მოთხოვნების შესაბამისად. აღმოჩენები აღინიშნება გამოსწორების სადგომებში და განიხილება აღმასრულებელი ხელმძღვანელობის მიერ. ასევე მონაწილეობს FLT:0 ეროვნულ დონეზე კიბერუსაფრთხოების შესაბამისობის შეფასების შეფასების შეფასების მაჩვენებლებში: NCS1, F, F.F.
კვალიფიციური მუშახელის შექმნა ტრენინგის მეშვეობით.
გარდა ძირითადი ცნობიერებისა, სახელმწიფო დეპარტამენტები სთავაზობენ სპეციალურ ტრენინგს IT და უსაფრთხოების პერსონალისთვის. სერთიფიკატები, როგორიცაა CISSP, CISM და ComTIA უსაფრთხოება, წახალისებულია, ხოლო ზოგიერთი დეპარტამენტი უზრუნველყოფს სასწავლო მასალებს და გამოცდის საფასურებს. ხელები დაჭერითი ღონისძიებების მეშვეობით აშენებენ პრაქტიკულ უნარებს. გუნდებს შორის უზრუნველყოფს უსაფრთხოების უზრუნველყოფას პერსონალის ბრუნვის დროს, ასევე უზრუნველყოფს პერსონალის მომავალი დაფარვის დროს, რომელიც მოიცავს ფეიერებით და პროფესიული პარტნიორობის პარტნიორობას. დეპარტამენტების. დეპარტამენტების, ასევე მოიცავს ფეიერებთან და პროფესიული პარტნიორობის პარტნიორობას.
ეფექტურობისა და ანგარიშვალდებულების გაზომვა.
შესრულების მეტრიკა და ანგარიშგება.
სახელმწიფო დეპარტამენტები ადგენენ ძირითადი შესრულების მაჩვენებლებს (KPIs) მათი კიბერუსაფრთხოების პროგრამების ეფექტურობის გასაზომად. მეტრიკაში შედის დრო, რათა გამოვლინდეს (MTTD), ნიშნავს დროს პასუხის გასაცემად (MTTR), პაჩების შესაბამისობის განაკვეთებს, თანამშრომლების პროცენტულ ტრენინგს და ინციდენტების რაოდენობას. ეს მეტრები იტყობინება CCI-ებს, საკანონმდებლო კომიტეტებს და ზოგჯერ საჯარო თავდასხმას.
აუდიტები და დამოუკიდებელი შეფასებები.
სახელმწიფო აუდიტორების ან გარე ფირმების რეგულარული აუდიტები უზრუნველყოფს კიბერუსაფრთხოების პოზიციის ობიექტურ შეფასებებს. აუდიტები ამოწმებს პოლიტიკის, რეგულატორული მოთხოვნების და ინდუსტრიის სტანდარტების დაცვას. დასკვნები დოკუმენტირებული და დამუშავებულია, სადაც დეპარტამენტები ვალდებულნი არიან წარადგინონ კორექტიული მოქმედების გეგმები. დამოუკიდებელი შეღწევადობის ტესტები და წითელი გუნდები ავლენენ სისუსტეებს, რომლებიც ხშირად შეიძლება უგულებელყონ საჯარო ანგარიშებში, რათა აჩვენონ ანგარიშვალდებულება.
უწყვეტი გაუმჯობესების ციკლები.
კიბერუსაფრთხოება არ არის ერთჯერადი ძალისხმევა. სახელმწიფო დეპარტამენტები იღებენ უწყვეტ გაუმჯობესების მოდელებს, როგორიცაა გეგმა-DO-CCA (PDCA). ყოველი ინციდენტის შემდეგ, მაგიდის ვარჯიში, ან აუდიტი, დეპარტამენტები იდენტიფიცირებენ გაკვეთილებს, რომლებიც ისწავლიან და აახლებენ პოლიტიკას, და შესაბამისად, პრიორიტეტები რეგულარულად აახლებენ. დაინტერესებული მხარეების ჩართვა სააგენტოებს შორის და უკუკავშირის ძიება ეხმარება გაუმჯობესების უზრუნველყოფას, რომ გაუმჯობესება პრაქტიკული და მდგრადია.
საკანონმდებლო და აღმასრულებელი ზედამხედველობა.
სახელმწიფო კანონმდებლები და გუბერნატორები შეიძლება ითამაშონ როლი კიბერუსაფრთხოების პროგრამების ზედამხედველობაში. მათ შეუძლიათ ჩაატარონ მოსმენები, მოითხოვონ ბრიფინგები ან კომისიის კვლევები. სახელმწიფო დეპარტამენტები უზრუნველყოფენ საფრთხის ლანდშაფტისა და პროგრამის ეფექტურობის ზუსტ, არატექნიკურ შეჯამებას. ძლიერი საკანონმდებლო მხარდაჭერა შეიძლება გამოიწვიოს სპეციალური დაფინანსების ნაკადები, სამართლებრივი ორგანოები ინციდენტების საპასუხოდ და სააგენტოების შესაბამისობის მანდატები. დეპარტამენტები, რომლებიც ეფექტურად აშენებენ და ინარჩუნებენ ამ პოლიტიკურ მხარდაჭერას.
დასკვნა: პროგრესის მხარდაჭერა განვითარებად ლანდშაფტში
სახელმწიფო დეპარტამენტები შეუცვლელია მისიაში, რათა განახორციელონ ყოვლისმომცველი სახელმწიფო კიბერუსაფრთხოების პოლიტიკა. ისინი ხსნიან ხედვას ქმედებაში, რისკის, ხარჯების დაბალანსებაში და ოპერატიულ აუცილებლობაში. მათი პროაქტიული ძალისხმევა განვითარების პოლიტიკის და დაცვის მექანიზმების გამოყენებით თანამშრომლების მომზადებისა და პარტნიორებისთვის კრიტიკული ინფრასტრუქტურის კოორდინაციის, მგრძნობიარე მოქალაქეთა მონაცემების დაცვისა და სახელმწიფო ნდობის შენარჩუნების მიზნით, და სახელმწიფო ინვესტიციების მუდმივი დამოუკიდებლობის შენარჩუნების მიზნით, სახელმწიფო დეფორმირებისა და სახელმწიფო დეფორმაციის მიმართ, უნდა გაგრძელდეს მუდმივი განმტკიცებები, უნდა გაგრძელდეს მდგრადი სახელმწიფო დეფორმაცია და სახელმწიფო დეფორმაციის, თანა-დემენტირება, თანაშეზღუდვის, თანაშეზღუდვის, თანაშემოქმედება და სახელმწიფო ინოვაციის, თანაშემოქმედება და ინოვაციური, თანადგომის, თანაშემოქმედება და ინოვაციური.