美国政府发布新版文件,提升关键基础设施运行弹性
前情回顾·美国关基安全大跃进
拜登再次强调关键基础设施安全,要“锁紧数字大门”
美国《2022年关键基础设施网络事件报告法》概述
(资料图片)
美国关基安全重要进展:加强铁路网络安全指令发布
美国政府修订发布运输管道网络安全指令文件
安全内参11月23日消息,美国网络安全与基础设施安全局(CISA)针对全国基础设施发布更新版指导文件,旨在为各州、地方、部落及地区级网络安全保卫者提供最新指引。
《基础设施弹性规划框架》(IRPF,下文简称《框架》)在2021年发布第一版,目标是帮助安全专家制定攻击应对规划,以保护关键基础设施并增强网络安全弹性。
新版《框架》于周二(11月22日)发布。该文件可用于支持资本改善计划、风险缓解计划和其他规划文件以及资金申请,并引入了新工具关键基础设施识别数据集,可用于查找关于关键基础设施资产的公开信息。
新版《框架》还附带一份新指南,里边概述了旱灾危害、旱灾可能对基础设施系统产生的直接/间接影响及示例,还有可用于评估和缓解旱灾相关风险的联邦资源。
CISA基础设施安全执行副主任David Mussington表示,此次更新“将帮助规划人员更好地了解如何应对未来威胁和危害,为事件响应和事后恢复做好准备。”
他解释道,“我们的安全与保障效果,取决于关键基础设施的准备情况、对不断变化的现实条件的适应能力,以及承受中断和在中断后迅速恢复的能力。”
美国政府持续改进关键基础设施安全
本次指南更新,也是CISA为解决影响关键基础设施的各项网络安全问题而做出的整体努力的一部分。
三周前,CISA发布了自愿性网络安全绩效目标(CPG),旨在帮助各关键基础设施建立一套通用的基础网络安全实践,并引导各地方政府等中小型机构更好地组织其网络安全工作。
专家们称赞CISA做出的努力,认为此举将提高政府机构和私营企业对加强关键基础设施网络安全必要性的认识。
工控安全厂商Dragos联合创始人兼CEO Rboert M. Lee指出,CISA在发布指导意见之前,已经听取了行业各利益相关方的广泛意见和反馈。
Lee表示,“这份指南有助于全面提升行业网络安全标准,更好地保护我们国家的关键基础设施。CISA持续关注运营技术(OT)网络安全在国家安全中的基础性作用,并与IT网络安全做出区分,这是对安全社区进步做出的重要贡献。”
参考资料:therecord.media
相关阅读
-
美国政府发布新版文件,提升关键基础设...
前情回顾·美国关基安全大跃进拜登再次强调关键基础设施安全,要“... -
勒索软件组织控制加拿大城镇Westmount以...
邪恶的LockBit3 0网络犯罪组织声称对加拿大魁北克小城Westmount(... -
盘点个人信息保护方面的那些认证
二十大以来,个人信息保护相关政策推出速度加快,我们盘点了国家及... -
世界快消息!美国海军数字军种建设案例...
导读:美国海军“数字工程转型”战略重点从数字模型构建应用、数字... -
天天即时:德勤:从战略角度看2023年网...
在过去几个月,包括Uber、思科、Twilio和RockstarGames在内的大型企... -
微软发布带外更新,紧急修复补丁引发的K...
编译:代码卫士微软发现最近的一个Windows补丁可导致Kerberos认证问...