Table of Contents
Го одредуваме мандатот на сајбер безбедноста за државните служби
Нивниот мандат се протега повеќе од само почитување; тие се одговорни за преведување на извршните наредби на високо ниво и законски директиви во дејства, програми за безбедност на ниво на земја.
Ефикасните државни сајбербезбедности започнуваат со развој на чиста политика. Државните служби често ги предводат подготовките и напорите за ревизија, вклучувајќи инволвирање од спроведувањето на законот, управувањето со вонредни состојби и ИТ. [ФЛТ] Овие политики мора да се усогласат со федералните насоки од агенциите како што се [ФЛТ:0] Cyber Security and Interitority Secture Agency (CISA) [CISA) [FLLT:1] додека остануваат доволно флексибилни за да се решат државните ризици како што е безбедноста на изборите, заштитата на јавните здравствени податоци или критичната инфраструктура. Политика вклучува ревизии за живот, ревизии на акционери, на акционери и ажурирање на законот за обезбедување на заканите против новите закани.
Координации на операција
Развивање и поттикнување на политиката на сајбер безбедност
Развојот на политиката е продорен процес. Државните оддели мора да ги проценат тековните сајбер ризици, референтни правила против земјите од врсниците и да ги интегрираат најдобрите практики од [ФЛТ:0] Нест, рамка [ФЛТ] и CIS Controltions. Тие произведуваат документи кои ја покриваат контролата на пристап, класификацијата на податоци, реакција на инциденти и менаџмент на ризик од трета страна. Секоја политика мора да биде напишана на јасен, флексибилен јазик и да вклучи метрични мерки за корелација. Регуларни ажурирања на пристап или по големи инциденти за да помогнат приземјување на нападите.
Спроведување на безбедносните протоколи низ владините агенции
Стандардизирањето на безбедносните контроли низ десетици државни агенции, секоја со своја ИТ средина, претставува монументална задача.
Постојани набљудувачи за веројатности и закани
Операторноста на безбедносните операции на државно ниво (CDS) или центрите за фузија агрегација од мрежните сензори за закани и јавните известувања. Континуираното следење им овозможува на одделите да детектираат аномус активност порано. Тие користат алатки како што се безбедносни информации и менаџмент на настани (СИЕМ) и да вршат редовни скенирања на ранливости. Приоритетот на ревизии за ревизии е од суштинска важност, особено во системите на кои се поддржуваат основните сервиси за управување, собирање на даноци или здравствени бенефиции. Многу држави исто така учествуваат во [ФЛ0] регулација на критични информации и анализа (ДС) за заштита.
Програми за обука и подигање на свеста за сајбербезбедноста
Обуката останува главна причина за прекршувања. Државните служби дизајнираат и спроведуваат обука за задолжително набљудување на сајбербезбедноста за сите вработени, градежници и понекогаш избрани службеници.
Реакција на инциденти и управување со закрепнување
Кога ќе се случи неумерено нарушување, државните служби ги активираат плановите за одговор на инциденти. Тие координираат декорација, искоренување и обновување на напорите низ погодените агенции. Ова вклучува зачувување на докази за спроведување на законот, известување на засегнатите лица и ангажирање на надворешни форензички фирми кога е потребно. Прегледите по надзор водат до ажурирање на политиките и подобрени контроли.
Колаборативни рамки и споделување на информации
Работни сили и интерагенциски совети
Ефикасната сајбер сигурност не може да се случи во изолација. Многу држави формираат оперативни сили за сајбер сигурност или совети составени од претставници од ИТ, спроведување на законот, управување со итни ситуации и критични инфраструктурни сектори. Овие групи редовно се состануваат за да разговараат за разузнавачките информации, координирање на инцидентите и усогласување на инвестициските приоритети. На пример, [ФЛТ:0] Состојбата на Центарот за сајбер команда во Мичиген [ФЛТ] работи низ агенциите за да обезбеди обединет одбранбен став. На пример, ваквите колаборативни тела исто така се занимаваат со локалните влади, окрузи и комунални услуги кои можат да не се посветат на сајберен персонал.
Партнерството за јавно активирање
Компаниите на приватниот сектор честопати имаат напредни капацитети за детектирање на закани и експертиза. Државните оддели формализираат партнерства преку договори за размена на информации, заеднички вежби и советодавни одбори. Овие сојузи помагаат државите да останат актуелни на техники за напад насочени кон индустриите како здравството, финансиите и енергијата.
Федерални програми за соработка и грантови
Федерални грантови, како оние од [ФЛТ:0] Државниот и локалниот кредитен грант на СЛЦГП (ФЛТ: 1) редовно се координираат со федералните служби, вклучувајќи ги и CISA, ФБИ и Одделот за внатрешна безбедност. [ФЛТ: 1), обезбедуваат средства за персонал, алатки и вежби.
Да се решат постојаните предизвици
Ограничени буџети и контрибути за ресурси
И покрај критичната состојба на сајбер сигурноста, многу државни оддели работат со ограничени буџети кои се натпреваруваат против други приоритети како образованието, транспортот и здравството. Просечната држава троши помалку од 5 отсто од својот буџет за ИТ на сајбербезбедност.
Краток талент и задржување
Јазот во сајбербезбедноста влијае на сите сектори, но државните влади се соочуваат со дополнителни пречки.
Системи на наследство и технолошки долгови
Многу државни агенции не се сигурни во врска со неколку децении старите системи кои се тешки за обезбедување. Главните рамки, застарените оперативни системи и царинските апликации може да немаат современи безбедносни карактеристики или поддршка за продавачи.
Да се обезбеди примена на конзистентната политика
Некои агенции се обидуваат да се спротивстават на централното надгледување или недостатокот на ресурси за исполнување на барањата.Државните служби користат комбинација од мандати, иницијативи и помош. За да се спроведат ревизори, ќе треба да се обезбедат технички насоки и да се обезбедат проблеми за извршно раководство. Во најлош случај, тие можат да ги задржат финансиските или да бараат медијални планови со крајни рокови. За да се изгради култура на безбедност низ сите агенции потребни се потребни години на постојано ангажирање.
Брзо да се одбегнат компјутерски закани
Актерите за закани постојано ги прилагодуваат своите методи. "Откупител- како услуга," "АИ-њ-бајлинг" и нападите на синџирот на снабдување се нови предизвици.
Стратешки пристапи кон спроведувањето на политиката
Усвојување на рамки за управување со ризикот
Овие рамки ги користат рамките на Државниот оддел за да ги идентификуваат, да ги заштитат, да одговорат и да ги обноват.
Ја употребувам архитектурата на нула доверба
Многу држави се движат кон нулта доверителни модели на безбедност, кои претпоставуваат дека ниеден корисник, уред или мрежа не е вродено доверлив.
Автоматизација и оркестарирање
За да се надминат ограничувањата на ресурсите, автоматските автоматски задачи како што се менаџирањето на закрпи, анализата на записите и завојувањето на инцидентите.
Континуирано следење и тестирање
Регуларни проценки за безбедноста - вклучувајќи ги и тестирањето на пенетрацијата и вежбите за контрола - погодоци дека политиките и контролите се ефикасни.
Да се изгради една стручна сила преку обука
Покрај основната свест, државните оддели нудат специјализирана обука за ИТ и обезбедувањето.
Мерење на ефикасноста и отчетност
Метрички и известувања на изведувачите
Метријата вклучува време за откривање (МТТД), време за одговор (МТТР), одредување на стандардите за следење, процент на вработените кои ја завршуваат обуката за сајбер сигурност и број на инциденти.
Ревизии и независни проценки
Регуларните ревизии на државните ревизори или надворешните фирми обезбедуваат објективни проценки за позицијата на сајбер сигурноста.
Континуирано подобрување на циклето
По секој инцидент, вежбите за табели или ревизија, одделите ги идентификуваат лекциите научени и ажурирани политики, процедури и алатки соодветно. Тие ги анализираат ризиците редовно и ги прилагодуваат приоритетите.
Легислативен и извршен надзор
Државните закони и гувернери имаат улога во надгледувањето на програмите за сајбер сигурност.Тие можат да одржат сослушувања, да побараат брифинги или провизија.Државните оддели обезбедуваат точни, нетехнички резимиња на животната средина и ефикасноста на програмата.Силната законодавна поддршка може да води до посветени текови, правни власти за одговор на инциденти и мандати за придржување на агенциите.
Заклучок: Одржлив напредок во еден водоземен пејзаж
Државните служби се незаменливи во мисијата за спроведување на сеопфатни политики за сајбер сигурност низ целата држава. Тие ја трансформираат визијата во акција, балансирање на ризикот, трошоци и оперативни потреби. Нивните проактивни напори - од развивање на политики и распоредување на одбранбени средства за обука на вработените и координирање со партнерите - заштитување на критичната инфраструктура, заштита на чувствителните граѓански податоци и одржување на јавната доверба во владините системи. Како што сајбер заканите продолжуваат да еволуираат и државните ресурси остануваат ограничени, одделите мора да продолжат иновативно да соработуваат, да се залагаат за одржливи инвестиции.