美国政府首席信息安全官详细介绍零信任战略竞赛

如果企业想吸取教训,为庞大的组织快速制定零信任战略,他们应该看看美国联邦政府在 2024 年之前让所有机构合规的努力。

这就是被任命为联邦办公室 CISO(首席信息安全官) 的克里斯·德鲁沙 (Chris DeRusha) 的看法。 

周三,他在华盛顿特区举行的 Forrester 安全与风险活动期间发表了主题演讲,概述了政府令人畏惧的网络安全工作以及如何在其他组织中使用该策略。

德鲁沙估计,参与零信任战略的机构只有 100 多个,包括运输安全管理局 (TSA)、联邦紧急事务管理局 (FEMA)、特勤局、海岸警卫队和许多其他敏感且备受瞩目的文职政府身体。

但说实话,如果你真的将其分解为独立的运营单位,就会发现有数百个,而且它们的能力和资源都各不相同。

那么,当需要快速果断地采取行动时,如何解决众多组织的安全需求呢?

过去十年我们一直在谈论和努力的事情……现在都发生在我们身上。我们需要弄清楚如何激励并尝试为联邦机构投入精力和关注,以真正推动我们十多年来一直致力于的事情。但我们正在努力取得有意义的进展。

该团队有一个起点:一份 170 页的文件,列出了基本目标。但这样一项艰巨的任务,简化由不同组织共享的零信任计划,需要的不仅仅是纸上的文字。

这真的很有趣,很有用,而且感觉不错。但没有人会与之互动。所以,这是一个基础。我们需要一个有针对性的行动计划。

行动计划和严格的截止日期帮助一些组织走上了正确的道路,但其他没有到位资源的组织需要额外的关注。

我们决定,让我们去见见他们所在的每个机构……让我们与他们每个人合作,制定他们自己的定制实施计划。

拥有较小部门和团体的大型组织可以采取类似的实践方法,鼓励每个单位制定自己的有效计划。

经过公众评议期,来自全国各地的学者、行业领袖和其他专家提出了 120 份独立回应,为最佳零信任实践提供了指导,该团队拥有了支持这一崇高计划的智力资本。

这些回应帮助具有不同需求的组织定制自己的合规计划。与此同时,必须考虑预算限制。

对我们来说(预算)非常重要,一些政府和我认为在大公司中,你也需要做这个规划。您需要证明资源支出与某些可能会取得良好结果的策略相关。这就是预算官员签字的公式。

对于任何组织(无论规模大小)来说,重要的一步是定义零信任对该组织意味着什么。

我们接管了整个大型政府机构,我们只是集中精力,在我们所谓的‘零信任’上下了这个大赌注。

但这对我们来说并不意味着什么。能够看到这一点需要做很多工作。必须建造一些可以消除噪音的东西。必须认真对待这些反馈和批评,并构建​​一些可以防御安装的东西。

预算和管理办公室有望在 2024 年截止日期前满足零信任要求。现在正在推进。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/193506.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

油猴脚本(JavaScript)-练手-简单的随机音乐播放器

浅浅的写个简单的随机音乐播放脚本(可移动),注释很详细,直接上源码 效果: // UserScript // name 播放音乐脚本 // namespace 代码对我眨眼睛 // version 1.2 // description 在API上请求音乐链接并随机自动连续播放音乐&…

Word 2016 删除标注

步骤: 菜单栏--审阅--删除--删除文档中的所有标注

大数据Doris(二十六):数据导入(Routine Load)介绍

文章目录 数据导入(Routine Load)介绍 一、​​​​​​​适用场景

汽车级低压差稳压器LDO LM317BD2TR4G原理、参数及应用

LM317BD2TR4G主要功能特性分析 : LM317BD2TR4G 低漏 (LDO) 线性电压稳压器是一款可调 3 端子正向 LDO 电压器,能够在 1.2 V 至 37 V 的输出电压范围内提供 1.5 A 以上的电流。此电压稳压器使用非常简便,仅需两个外部电阻即可设置输出电压。另…

鸿蒙应用开发之打包与上架

一、概述 当您开发、调试完HarmonyOS应用/元服务,就可以前往AppGallery Connect申请上架,华为审核通过后,用户即可在华为应用市场获取您的HarmonyOS应用/元服务。 HarmonyOS会通过数字证书与Profile文件等签名信息来保证应用的完整性&#…

【数据挖掘 机器学习 | 时间序列】时间序列必备工具箱: 自相关与偏相关检验

🤵‍♂️ 个人主页: AI_magician 📡主页地址: 作者简介:CSDN内容合伙人,全栈领域优质创作者。 👨‍💻景愿:旨在于能和更多的热爱计算机的伙伴一起成长!!&…

win10电脑无法联网,设置IPv4,点击属性无法打开,闪退

win10设置IPv4,点击属性无法打开,闪退 问题:win10设置IPv4,点击属性无法打开,闪退 问题:win10设置IPv4,点击属性无法打开,闪退 第1步:用管理员打开cmd命令窗口,然后输入下面的命令&…

MySQL进阶_8.数据库其他调优策略

文章目录 第一节、数据库调优的步骤1.1、选择合适的DBMS1.2、优化表设计1.3、优化逻辑查询1.4、优化物理查询1.5、使用 Redis 或 Memcached 作为缓存1.6、库级优化 第二节、优化MySQL服务器第三节、优化数据库结构 第一节、数据库调优的步骤 1.1、选择合适的DBMS 如果对事务性…

es的优势

系列文章目录 提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 例如:第一章 Python 机器学习入门之pandas的使用 提示:写完文章后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目…

【设计模式】设计模式基础

设计模式基础 文章目录 设计模式基础一、七大设计原则1.1 概述1.2 单一职责原则1.3 接口隔离原则1.4 依赖倒转原则1.5 里氏替换原则1.6 开闭原则1.7 迪米特法则1.8 合成复用原则 二、UML类图2.1 概述2.2 依赖关系(Dependence)2.3 泛化关系(generalizatio…

庖丁解牛:NIO核心概念与机制详解 01

文章目录 Pre输入/输出Why NIO流与块的比较通道和缓冲区概述什么是缓冲区?缓冲区类型什么是通道?通道类型 NIO 中的读和写概述Demo : 从文件中读取1. 从FileInputStream中获取Channel2. 创建ByteBuffer缓冲区3. 将数据从Channle读取到Buffer中 Demo : 写…

『力扣刷题本』:环形链表(判断链表是否有环)

一、题目 给你一个链表的头节点 head ,判断链表中是否有环。 如果链表中有某个节点,可以通过连续跟踪 next 指针再次到达,则链表中存在环。 为了表示给定链表中的环,评测系统内部使用整数 pos 来表示链表尾连接到链表中的位置&am…