美國將發(fā)布《聯(lián)邦民用網(wǎng)絡(luò)安全戰(zhàn)略》
發(fā)布時間:2015-08-24網(wǎng)易網(wǎng)8月10日消息 在美國聯(lián)邦人事管理辦公室遭遇嚴重的數(shù)據(jù)泄露事件后,,美國政府發(fā)起了為期30天的網(wǎng)絡(luò)安全沖刺,。美國行政管理和預算局下設(shè)的電子政府和信息技術(shù)辦公室、國家安全委員會網(wǎng)絡(luò)安全理事會,、國土安全部和國防部的網(wǎng)絡(luò)安全專家組成了多個跨部門的網(wǎng)絡(luò)沖刺小組,,研究如何支撐聯(lián)邦政府的系統(tǒng)安全,,以避免類似聯(lián)邦人事管理辦公室泄露事件的網(wǎng)絡(luò)入侵再次發(fā)生。美國行政管理和預算局將于近期發(fā)布《聯(lián)邦民用網(wǎng)絡(luò)安全戰(zhàn)略》,。
沖刺小組從總體上審視了各個部門及聯(lián)邦政府的網(wǎng)絡(luò)安全政策以最終確定哪些部門的政策合乎標準,,或者找出嚴重的漏洞。他們的研究主要致力于以下8個領(lǐng)域,。
保護數(shù)據(jù):更好地保護靜態(tài)的和傳輸中的數(shù)據(jù),;提升態(tài)勢感知能力:增加檢測與預警;提高人員的網(wǎng)絡(luò)安全專業(yè)素養(yǎng):確保吸引網(wǎng)絡(luò)安全專業(yè)人員的能力,;增強網(wǎng)絡(luò)安全意識:從整體上提升安全風險意識,;使程序標準化、自動化:減少網(wǎng)絡(luò)配置和為漏洞安裝補丁的時間,;網(wǎng)絡(luò)安全事故的控制和恢復:抑制惡意軟件的擴散和特權(quán)用戶的增加,,快速識別、處置網(wǎng)絡(luò)安全事故,;強化系統(tǒng)的生命周期安全:通過采購更安全的系統(tǒng)提升平臺的內(nèi)在安全,,并及時淘汰陳舊的系統(tǒng);縮小攻擊面:降低網(wǎng)絡(luò)防御者實施保護的復雜程度,。