<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國政府發布運輸管道網絡安全指令第三版

    VSole2023-08-03 09:21:17

    安全內參7月31日消息,美國運輸安全管理局(TSA)26日宣布,更新石油和天然氣管道所有者和運營者的網絡安全要求。2021年Colonial 管道公司遭到破壞性網絡攻擊后,美國運輸安全管理局發布安全指令,要求管道業主和運營商采取措施加強網絡攻擊防御。2022年7月,美國運輸安全管理局更新了這些要求,以便更加靈活地實現既定目標。一年后,該機構又發布了更新版本,提出了額外要求。美國運輸安全管理局管理員David Pekoske表示:“早期版本要求制定流程和網絡安全實施計劃。最新版本要求運營商對這些計劃進行測試和評估。”具體而言,所有者和運營者現在需要每年向美國運輸安全管理局提交最新網絡安全評估計劃,由后者進行審批。他們還必須提供特定網絡安全措施的評估和審計時間表,并提交年度報告,匯報上一年度評估結果。之前規定要求,相關組織制定并保持網絡安全事件響應計劃。現在,他們必須每年對事件響應計劃中至少兩個目標進行測試。對于那些沒有任何關鍵網絡系統的組織,最新網絡安全要求也有一些變化。工業網絡安全公司Dragos的網絡風險總監Jason Christopher表示:“和上一版一樣,美國運輸安全管理局此次針對石油和天然氣管道網絡安全更新安全指令,要求采取基于績效的措施,而非照本宣科。此外,管道公司可以將這些措施納入現有的網絡安全實施計劃,從而實現正確的結果,并適應系統和運營上的差異。這些變化,說明美國運輸安全管理局有了顯著進步,可以兼顧整個領域和個別公司的獨特需求。”“這次更新還為所有者和運營者提供了重要的靈活度,他們可以繼續采用已經執行的各種行業標準,如NIST網絡安全框架和ISA/IEC 62443系列標準。新版要求關注持續監測和演練實施,批準使用補充性控制措施。這對所有管道業主和運營商來說都是重大的改進。”“鑒于更新的指令增加了審計語言和報告要求,我們希望美國運輸安全管理局持續提高這些要求與其他法規框架的一致性。這樣將給受到多個監管機構監管的關鍵基礎設施業主和運營商減負。我們也希望美國運輸安全管理局在未來更新、修訂安全指令時,繼續與私營部門和行業專家合作。”

    網絡安全科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    7月13日,中國電子信息產業集團有限公司(下稱中國電子)黨組書記、董事長芮曉武在2022北京網絡安全大會上表示,要統籌網絡安全防護與信息系統建設,為加強網絡安全防御樹立“新標桿”。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    隨著網絡技術的不斷發展,網絡資源和業務的不斷拓寬,網絡安全事件也變得愈發頻繁,尤其是針對關鍵信息基礎設施攻擊的惡意網絡攻擊急劇增加,各種攻擊手段層出不窮,呈現出隱蔽化、復雜化、國家化、擴散化和智能化的特點。
    黨的十八大以來,以習近平同志為核心的黨中央高度重視網絡安全工作,系統闡述了事關網絡安全的重大理論問題和實踐問題,為筑牢國家網絡安全屏障提供了根本遵循。我國在網絡安全方面取得了可喜成績,網絡安全法、密碼法、數據安全法和《關鍵信息基礎設施安全保護條例》等法律法規治理體系逐步完善,網絡安全產業發展有法可依,有章可循;安全可信的網絡產品和服務產業生態初步構建,產業結構逐步合理;網絡空間安全一級學科確立,人
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    相關表述煞有介事,言之鑿鑿,實際上卻充滿混淆與誤導。長此以往,損害的是整個網絡空間的和平與穩定。令人不解的是,這些事件不斷引起國際社會廣泛關注與強烈譴責。二是國際社會對這種行為的危害與后果沒有得到足夠的認知。雖然“斯諾登事件”已過去8年,但其帶來的深遠影響并沒有消散。美國不斷曝光的大規模監聽事件,正在不斷地侵蝕網絡空間的信任。
    4 月 1 日,雷鋒網從微步在線了解到,境外黑客組織“白象”在蟄伏了一段時間后,于今年 3 月上旬對國內發起攻擊。 2017年12月下旬,國外網絡安全公司趨勢科技對其攻擊活動曝光后,該團伙迅速停用了所有域名、IP等基礎設施,進入“蟄伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”團伙再次發起針對我國的網絡攻擊,使用的誘餌文檔均為某特定期間的新聞話題,涉及軍事、社會、法律等多個方面。 此次,白
    網絡安全發展駛入“快車道”,行業規模效益穩步提升
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类