日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > 他山之石:新冠疫情下的美國組織的IT風險管理

他山之石:新冠疫情下的美國組織的IT風險管理

2020-03-16 17:30:00 | 來源:中培企業(yè)IT培訓網(wǎng)

近期,美國國土安全部網(wǎng)絡安全和基礎設施安全局(CISA)[1]發(fā)布了《新冠病毒(COVID-19)的風險管理洞察》。


CISA作為美國國家網(wǎng)絡安全和基礎設施主管部門,為政府、企業(yè)等組織提供網(wǎng)絡感知分析、預測和防御能力,同時致力于識別和解決國家關鍵基礎設施面臨的重大安全風險。


CISA這份報告,從大IT風險的角度為組織提供了詳細的指導。希望也能為我國疫情下奮戰(zhàn)中的企事業(yè)單位提供IT風險管理的借鑒。


01

關鍵基礎設施風險管理



對于關鍵基礎設施管理部門或組織,應高度重視COVID-19對關鍵基礎設施的影響,CISA建議組織采取以下預防措施來準備應對COVID-19可能造成的影響:


1.指定應急響應協(xié)調人員,并為團隊成員分配特定職責。

2.制定關于工人和工作場所的保護辦法。

3.開展相關保護辦法的培訓。

4.建立靈活的工作模式,如遠程辦公和彈性工作時間。

5.確定組織最簡運營模式,明確維持自身運轉必需的基本功能,商品和服務。

6.確定組織最簡運營模式的可持續(xù)時間。

7.確定組織的關鍵產品和服務的供應商,并確定其優(yōu)先級。

8.不斷評估正在進行的各項準備工作,如果業(yè)務或社會環(huán)境變化,應及時調整目標,結果和工作。

9.密切關注聯(lián)邦,州,地方,部落和地區(qū)的COVID-19信息站點,以獲取最新信息。




2

供應鏈風險安全



1.評估組織的供應鏈,了解由于COVID-19造成的運輸物流中斷和國際制造業(yè)放緩而造成的潛在影響。 

2.與這些供應商討論由于當前狀況而面臨或可能面臨的挑戰(zhàn)。

3.確定潛在的替代供應來源,替代產品或保護措施,以減少干擾。

4.與主要客戶進行溝通,使客戶了解已發(fā)現(xiàn)的問題及應對措施。



3

組織的網(wǎng)絡安全風險管理



當組織針對COVID-19探索各種替代的工作模式時,CISA建議采取以下步驟來檢查信息技術系統(tǒng)的安全性:


1.關注遠程訪問的系統(tǒng)安全。包括:

(1)確保虛擬專用網(wǎng)(VPN)和其他遠程訪問系統(tǒng)已完全打補??;

(2)增強系統(tǒng)監(jiān)視功能,及早發(fā)現(xiàn)異常行為并告警;

(3)實施多因素身份驗證;

(4)確保計算機防火墻、反惡意軟件和入侵防御正常運行。

2.測試遠程訪問解決方案的容量或增加容量。

3.確保運營計劃或業(yè)務連續(xù)性計劃已經更新。

4.增強對遠程辦公的IT支持機制的認識。

5.更新事件響應計劃,以考慮分布式環(huán)境中的勞動力變化。




4

針對員工和消費者的網(wǎng)絡安全措施


惡意攻擊者可以利用公眾對COVID-19的關注度,通過網(wǎng)絡釣魚攻擊和虛假信息宣傳活動來誘騙受害者。網(wǎng)絡釣魚攻擊的常用手段為:通過“電子郵件+虛假網(wǎng)站”的方式,誘騙受害者泄露敏感信息;虛假宣傳活動可能會散布謠言,并通過操縱公眾對話影響政策制定或擾亂市場。


CISA鼓勵個人采取以下預防措施,防范與COVID-19相關的網(wǎng)絡釣魚攻擊和虛假信息宣傳活動:


1.避免點擊陌生的電子郵件的鏈接,并警惕電子郵件附件。

2.不要在電子郵件中透露個人或財務信息,也不要響應電子郵件相應的請求。

3.請查看CISA的《避免社交工程和網(wǎng)絡釣魚詐騙的技巧》,以獲取有關識別和防止網(wǎng)絡釣魚的更多信息。

4.查看聯(lián)邦貿易委員會關于冠狀病毒詐騙的博客文章,以獲取有關避免COVID-19相關詐騙的信息。

5.通過安全渠道(例如合法的政府網(wǎng)站)獲取有關COVID-19的最新信息。




注釋:【1】網(wǎng)絡安全和基礎設施安全局(CISA)為2018年新成立的機構,屬于美國國土安全部,CISA主要負責保護國家的關鍵基礎設施免受物理和網(wǎng)絡威脅,該局內部有兩個中心,第一個是國家網(wǎng)絡安全和通信集成中心主要為政府、企業(yè)等組織提供網(wǎng)絡感知分析、預測和防御能力;另一個是國家風險中心,致力于識別和解決國家關鍵基礎設施面臨的重大安全風險。


標簽: 信息安全
主站蜘蛛池模板: 成年人在线观看视频免费 | 麻豆视频在线看 | 中国女人一级毛片 | 国产精品视频一 | 欧美做受视频播放 | 成年人深夜福利 | 久久亚洲精品高潮综合色a片 | 三级毛片播放 | 国产精品人妻99一区二区 | 亚洲精品偷拍无码不卡AV | 国产成人亚洲人欧洲 | 久久久精品人妻久久影视 | 日本九九热在线观看官网 | 国产一卡二卡在线 | 日本91精品 | 日产精品一卡2卡三卡4乱码 | 亚洲免费观看 | 91亚洲精品久久 | 欧美视频网 | 最新国产aⅴ精品无码 | 欧美精品国外破除大片扒开特写 | 亚洲第一页综合图片自拍 | 91高清免费看 | 国产精品第一国产精品 | xxxxxhd日本xxxx47| 自偷自拍亚洲综合精品第一页 | 日本最大色倩网站WWW | 亚洲av无码专区亚洲av不卡 | 亚洲综合在线一区二区 | 五月开心六月伊人色婷婷 | 欧美一二三四成人免费视频 | 国精产品999一区二区三区有限 | 日本久色| A级孕妇高清免费毛片 | 成人免费一区二区三区视频 | 在线免费观看av网址 | 国产一区二区三区欧美日韩 | 国产女人被狂躁到高潮小说 | 亚洲第一天堂影院 | 日本成人a网站 | 成年人网站免费在线 |