หน่วยงานต่างๆ ปรับปรุง แต่ยังขาดเป้าหมาย CAP ด้านความปลอดภัยทางไซเบอร์

หน่วยงานต่างๆ ปรับปรุง แต่ยังขาดเป้าหมาย CAP ด้านความปลอดภัยทางไซเบอร์

หน่วยงานส่วนใหญ่มีความคืบหน้าในการรักษาความปลอดภัยข้อมูลและป้องกันตนเองจากภัยคุกคามทางไซเบอร์ แต่พวกเขายังต่ำกว่าเป้าหมายข้ามหน่วยงาน (CAP) ที่ตั้งขึ้นโดยรัฐบาลโอบามา ตามการอัปเดตไตรมาสที่สี่ที่เพิ่งโพสต์เกี่ยวกับประสิทธิภาพ .govฝ่ายบริหารของโอบามาได้กำหนดเป้าหมายลำดับความสำคัญข้ามหน่วยงาน 15 เป้าหมายเมื่อเปิดตัวงบประมาณปี 2558 เมื่อฤดูใบไม้ผลิที่แล้ว เจ็ดเป้าหมายที่มุ่งเน้นภารกิจและแปดเป้าหมายการจัดการถูกวางไว้ในกรอบเวลาสี่ปี

“เป้าหมายข้ามหน่วยงาน (CAP) นี้จัดตั้งขึ้นโดยกฎหมาย

 GPRA Modernization Act เป็นเครื่องมือที่ผู้นำใช้ในการเร่งความคืบหน้าในพื้นที่ที่มีลำดับความสำคัญของประธานาธิบดีจำนวนจำกัด ซึ่งการดำเนินการต้องอาศัยความร่วมมืออย่างแข็งขันระหว่างหลายหน่วยงาน” ทำเนียบขาวเขียน ใน Performance.gov

สำหรับความปลอดภัยในโลกไซเบอร์ ทำเนียบขาวตั้งเป้าหมายที่จะ: “ปรับปรุงประสิทธิภาพความปลอดภัยในโลกไซเบอร์ผ่านการตระหนักอย่างต่อเนื่องเกี่ยวกับความปลอดภัยของข้อมูล ช่องโหว่ และภัยคุกคามที่ส่งผลกระทบต่อสภาพแวดล้อมข้อมูลการดำเนินงาน เพื่อให้มั่นใจว่าเฉพาะผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงทรัพยากรและข้อมูลได้ และการใช้เทคโนโลยีและกระบวนการที่ลดความเสี่ยงของมัลแวร์”

        ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม

ฝ่ายบริหารกำหนดลำดับความสำคัญสามประการสำหรับ

ความสามารถด้านความปลอดภัยในโลกไซเบอร์:

Information Security Continuous Monitoring Mitigation (ISCM) – การสังเกต การประเมิน และการวัดความปลอดภัยทางไซเบอร์ในหน่วยงาน

Identity, Credential, and Access Management (ICAM) – เพิ่มความสามารถเพื่อให้แน่ใจว่าผู้ใช้รับรองความถูกต้องกับทรัพยากรด้านไอทีและสามารถเข้าถึงข้อมูลได้เฉพาะกับงานเฉพาะของตนเท่านั้น

การป้องกันฟิชชิงและมัลแวร์ (TIC) – การจัดฝึกอบรม เทคโนโลยี และขั้นตอนที่ลดการถ่ายโอนมัลแวร์ผ่านทางอีเมลหรือเว็บไซต์ที่เป็นอันตราย

หน่วยงานด้านกฎหมายของ Chief Financial Officer Act ยังคงแสดงการปรับปรุงในพื้นที่เหล่านี้จนถึงไตรมาสที่สี่ของปีงบประมาณ 2014 ตามรายงาน ISCM เพิ่มขึ้นจาก 88.27 เปอร์เซ็นต์เป็น 92.32 เปอร์เซ็นต์ การรับรองความถูกต้องที่แข็งแกร่งเพิ่มขึ้นจาก 64.62 เปอร์เซ็นต์เป็น 72.03 เปอร์เซ็นต์ TIC Consolidation เพิ่มขึ้นจาก 91.91 เปอร์เซ็นต์เป็น 95.48 เปอร์เซ็นต์ และ TIC Capabilities เพิ่มขึ้นเล็กน้อยจาก 91.43 เปอร์เซ็นต์เป็น 91.65 เปอร์เซ็นต์

ความคืบหน้าของ Cyber ​​CAP โดยรวมเพิ่มขึ้นจาก 85.46 เปอร์เซ็นต์ในไตรมาสที่สามเป็น 89.35 เปอร์เซ็นต์ในไตรมาสที่สี่

สล็อต / ยูฟ่าสล็อต