当前位置: 首页 > news >正文

针对美国联邦机构的NIST网络框架将出台

3月30日讯 美国官员周三表示,美国政府的网络标准机构即将完成“NIST部门间互通报告8170”,这份文件将帮助联邦机构将行业网络安全框架与政府自身特定的网络安全要求相结合。

美国国家标准和技术研究所(NIST)网络安全框架的项目经理马修-巴雷特表示,预计这份文件将在接下来两个月或更短的时间内完成。

特朗普政府目前正考虑要求联邦机构遵守NIST的网络安全框架,将其作为网络安全行政令的一部分。

针对美国联邦机构的NIST网络框架将出台-E安全

NIST网络框架于2014年第一次发布,它源于奥巴马总统在2013年发布的为关键基础设施公司建立一套非强制性网络安全标准行政命令,考虑美国面临着最严重的经济和国家安全威胁之一的网络攻击,旨在帮助关键基础设施提供者更好地保护自身,抵御攻击。

该框架提供了:

一套用以预测和防护网络攻击的活动(“核心”)

一套用以评估核心活动实现程度和测算应对攻击的准备程度的衡量标准。(“实施层”)

一份可用于通过对比当前状态分析和目标状态分析,得出改善组织网络安全态势机会的安全状态分析报告。

以及包括一份大而全的所谓资讯性参考资料,也就是关键基础设施产业通用的一些特定的标准、指南和实践。

但其在实施一年过后,在改善网络弹性上有没有起重大作用。

如今,这个框架在反复的实践中不断得到改进。此次的NIST网络框架备受期待。

巴雷特在NIST信息安全和隐私咨询委员会的会议场外向记者透露,总体目标是将NIST的风险管理文件统一,形成联邦机构的一套独特方法,具体点讲,是让框架符合联邦机构的主要网络报告要求《联邦信息安全管理法案》(FISMA)。仅仅过去一年,这份文件就多次修订且有7个版本之多。

他指出,剩下的工作更侧重于消息传递,例如,不让联邦工作人员对强制性要求(FISMA)和自愿(现在的框架)行动产生混淆。如果特朗普即将出台的行政令要求联邦机构必须遵守框架的某些部分,NIST将纳入其中。而且,如果想通过这个网络安全框架化增加基于FISMA的实践,这就是一个途径。

本文转自d1net(转载)

相关文章:

  • [linux学习]apt-get参数解析
  • 我们工作到底为了什么?
  • 标签概述及GoodMES云标签的创新应用
  • 勒索病毒卷土重来!目标对准安卓机伪装身份诱惑人
  • 程序员一次跳槽失败的经历[转]
  • 业内新声音 黑客将在网络安全中获得新角色
  • FreeBSD上Enter full pathname of shell or RETURN for /bin/sh 问题的解决
  • 【JAVA基础】HashSet、LinkedHashSet、TreeSet使用区别
  • 嵌入式BI工具:好钢要用在刀刃上
  • 【转载】系统性能调优吐血总结分享
  • Linux 2.6内核中新的锁机制--RCU
  • java finally关键字
  • 光伏行业兼并重组加快 两大难题仍困扰行业发展
  • 晒一下我的统一网站管理平台
  • capybara2--准备环境
  • [译]CSS 居中(Center)方法大合集
  • 【跃迁之路】【733天】程序员高效学习方法论探索系列(实验阶段490-2019.2.23)...
  • css选择器
  • Fastjson的基本使用方法大全
  • Idea+maven+scala构建包并在spark on yarn 运行
  • Java 最常见的 200+ 面试题:面试必备
  • Java多态
  • java架构面试锦集:开源框架+并发+数据结构+大企必备面试题
  • java取消线程实例
  • JDK 6和JDK 7中的substring()方法
  • js作用域和this的理解
  • Laravel 中的一个后期静态绑定
  • leetcode386. Lexicographical Numbers
  • nginx 负载服务器优化
  • PHP那些事儿
  • Web Storage相关
  • 阿里云ubuntu14.04 Nginx反向代理Nodejs
  • 简单实现一个textarea自适应高度
  • 跨域
  • 设计模式(12)迭代器模式(讲解+应用)
  • 走向全栈之MongoDB的使用
  • Java性能优化之JVM GC(垃圾回收机制)
  • ​ ​Redis(五)主从复制:主从模式介绍、配置、拓扑(一主一从结构、一主多从结构、树形主从结构)、原理(复制过程、​​​​​​​数据同步psync)、总结
  • ​3ds Max插件CG MAGIC图形板块为您提升线条效率!
  • (超详细)2-YOLOV5改进-添加SimAM注意力机制
  • (每日持续更新)jdk api之FileFilter基础、应用、实战
  • (一)python发送HTTP 请求的两种方式(get和post )
  • (一)基于IDEA的JAVA基础10
  • (中等) HDU 4370 0 or 1,建模+Dijkstra。
  • ***详解账号泄露:全球约1亿用户已泄露
  • .cn根服务器被攻击之后
  • .java 9 找不到符号_java找不到符号
  • .NET Core/Framework 创建委托以大幅度提高反射调用的性能
  • .Net 代码性能 - (1)
  • .net 后台导出excel ,word
  • .NET 实现 NTFS 文件系统的硬链接 mklink /J(Junction)
  • .Net 中Partitioner static与dynamic的性能对比
  • @Builder用法
  • @Controller和@RestController的区别?
  • [ 2222 ]http://e.eqxiu.com/s/wJMf15Ku