<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國防部與科技設計大學深度合作推動運營技術網絡安全

    VSole2021-09-17 12:42:08

    9月16日,新加坡國防部(MINDEF)和新加坡科技設計大學(SUTD)就關鍵基礎設施的運營技術(OT)安全簽署了一份諒解備忘錄(MOU)。該諒解備忘錄由國防網絡首席準將Mark Tan和SUTD研究與國際關系副教務長Yeo Kiat Seng在關鍵基礎設施安全對決(CISS)演習期間簽署。諒解備忘錄正式確立了新加坡國防軍和SUTD在OT安全方面的伙伴關系,并將加強在研究和技術、威脅建模、培訓和專業知識開發等領域的合作。

    (合作儀式簽署現場)

    該諒解備忘錄強調了新加坡國防部和武裝部隊(SAF)建立網絡安全專業知識和能力以應對潛在的OT網絡威脅的承諾。最近針對燃料管道和配電系統等關鍵基礎設施的網絡攻擊,清楚地提醒人們,各國面臨的網絡威脅日益復雜。為此,新加坡國防部/武裝力量正與來自學術界和工業界的合作伙伴在網絡安全研究和技術方面進行合作。

    在強調這一里程碑的重要性時,BG Tan將軍表示:“MINDEF/SAF認識到與SUTD等關鍵伙伴合作的重要性,以跟上網絡安全研究和技術的最新發展。該諒解備忘錄將使我們與SUTD正式合作,利用他們在網絡安全研究方面的優勢,提高我們自己的能力發展項目。它還將支持我們負責保衛數字邊界的網絡人員的培訓和教育。”

    關于與新加坡國防部的伙伴關系,Yeo教授說:“SUTD很高興與新加坡國防部/新加坡武裝部隊就關鍵基礎設施的OT安全進行合作。SUTD網絡安全研究中心(iTrust)的最先進的關鍵基礎設施測試平臺能夠對網絡攻擊進行復雜的模擬,從而發展防御以減輕此類行為。根據諒解備忘錄,我們還將幫助開展研究,培養下一代網絡專家,幫助保衛我們國家的關鍵基礎設施。”

    今年于2021年9月3日至17日舉行的CISS是一個OT網絡安全演習,由SAF和SUTD itrust共同組織。來自學術界、公營和私營機構的本地和國際專家參與了網上活動。諒解備忘錄和2021年CISS的組織都是MINDEF/SAF繼續致力于與各種伙伴合作,以加強其在信息技術(IT)和OT網絡安全方面的能力的一部分。隨著對關鍵基礎設施的網絡攻擊威脅日益增長,國防部(Mindef)正尋求通過進一步培訓其專家和研究黑客使用的方法來加強其防御。

    (一名武裝部隊成員參加關鍵基礎設施安全攤牌(CISS)演習)

    操作技術(OT)系統包括設計用于關鍵基礎設施部署的計算機系統,如電力、水、制造業和類似行業。這類海外基礎設施最近遭到了黑客的攻擊。殖民地管道公司供應美國東海岸大約45%的燃料,該公司在5月遭到勒索軟件攻擊。同月,針對巴西食品巨頭JBS的網絡攻擊迫使其在美國的所有牛肉工廠關閉。

    Mindef說,OT基礎設施和改進已經用于諸如節能建筑和新加坡共和國空軍的智能空軍基地等項目。

    該協議預計將加強新加坡國防部/武裝部隊和SUTD itrust在多個領域的網絡安全研究合作。該信托中心將允許國防部測試網絡防御措施,并更好地了解OT系統的漏洞。該中心將提供訓練和演習基礎設施,并將進行網絡演習。

    聯合獎學金可能授予在指揮、控制、通信和計算機專家(C4X)職位中挑選的本科生和研究生,以發展深入的專業知識,國防部說。C4X職位于2019年推出,旨在發展一支高技能的網絡部隊,保衛防御系統和網絡。

    (國防部演習負責人在SUTD itrust實驗室)

    CISS年度演習始辦于2017年,到今年是第五屆,由SUTD itrust實驗室主辦,邀請世界各地的合作機構參與。由于疫情影響,2020年和2021年度的CISS都采取線上的方式。

    國防部與SUTD的備忘錄在談到合作發起的背景時稱,世界各地網絡攻擊的日益普遍和復雜程度表明,新加坡的國家安全面臨著不斷演變的威脅。最近,針對輸油管道、配電系統等關鍵基礎設施的網絡攻擊,突顯出各國不僅在信息技術(IT)領域,而且在操作技術(OT)領域面臨日益復雜的網絡威脅。

    國防部(MINDEF)和新加坡武裝部隊(SAF)已經整合了OT基礎設施和改進,以推動新加坡共和國空軍的智能空軍基地和MINDEF/SAF的節能建筑等項目。為了更好地防御這些OT網絡和基礎設施,MINDEF/SAF將加強其OT網絡防御能力,方法是增加該領域的投資,并與來自學術界和工業界的合作伙伴在網絡安全研究和技術方面進行合作。

    諒解備忘錄強調將加強MINDEF/SAF與SUTD網絡安全研究信托中心(trust Centre for Research in Cyber Security (iTrust))在4個主要領域的合作,包括:

    A.研究和技術。itrust將開發OT測試平臺,以增強MINDEF/SAF測試網絡防御措施的能力,并更好地了解OT系統的漏洞。

    B. OT安全中的威脅建模。itrust將開發技術,以防止、檢測和響應OT環境中先進的持續威脅。MINDEF/SAF和iTrust還將分析新興的OT攻擊,并研究攻擊者使用的戰術、技術和程序。

    C.培訓。itrust將為OT安全提供培訓和演習基礎設施。MINDEF/SAF和itrust將聯合組織網絡演習(如關鍵基礎設施安全攤牌),以交流OT的網絡安全專業知識,并更好地了解惡意行為者的方法。

    D.技術開發。來自MINDEF和SUTD的聯合獎學金可以授予在指揮、控制、通信和計算機專家(C4X)職業中挑選的本科生和研究生,以發展深入的OT專業知識。

    網絡安全國防部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    《風險管理框架》(Risk Management Framework,RMF)是NIST[1]于2010年出版的特別出版物800-37rev1[2]。NIST開發的此框架,提供一種靈活、動態的方法有效管理高度多樣化的環境中貫穿系統全生命周期與信息系統相關的安全風險。
    網絡安全的發展和創新演進是十分復雜的過程,表現為理論、方法、框架、技術、產品、算法等多種能力升級迭代,涉及用戶、安全廠商、IT廠商、研究機構和政府等多類主體,包含對抗、供需、監管、合作、競爭、共享等多種復雜關系。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    重要事件回顧,智覽網安行業發展。工業和信息化部、國家互聯網信息辦公室、公安部聯合印發《網絡產品安全漏洞管理規定》,自2021年9月1日起施行。針對這些問題,報告建議要進一步健全數據產權制度體系、建立數據價值評估體系、完善制度機制、加強數據安全防護。美陸軍將首選符合標準化質量管理程序的廠商。
    美國空軍研發惡意文件檢測軟件Whiddler,并通過簽署專利許可協議將該軟件轉讓給私營部門。
    據美國國家安全局稱,美國國家安全局將NCAE-C稱號授予那些致力于培養網絡安全專業人員以減少美國國家基礎設施漏洞的學校。該機構在聯邦層面與國土安全部的網絡安全基礎設施安全局以及聯邦調查局合作開展該計劃。鑒于RING項目的初步成功,美國國家安全局增加了其計劃撥款,為中學生開發資源。對于尚未獲準進入NCAE-C的學校,DoD CySP為大學生提供獎學金和實習機會。
    促使拜登政府在其前六個月迅速采取行動的一系列令人震驚的網絡安全事件,也促使美國國會提出新的網絡安全法案。在 CSO 報告當時繁忙的國會網絡安全議程后的兩個多月里,立法者已經提出了至少 18 項額外的法案來支持和擴大國家的網絡安全能力。
    2021年3月4日,美國政府問責辦公室GAO發布《武器系統網絡安全指南》,稱國防部在改善武器平臺的網絡保護方面取得了重要進展,但仍需要在武器系統合同中提高對網絡安全的要求。報告首先闡述了國防部網絡安全融入武器系統研制之初取得的進展;其次審查了國防部和各軍種將武器系統網絡安全要求納入合同或指南的情況;最后為陸軍、 海軍和海軍陸戰隊如何將定制的網絡安全要求納入采辦合同提出了建議。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类