日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

解讀《提升關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架》1.1版本(附PDF下載)
  • 點(diǎn)擊數(shù):3723     發(fā)布時間:2018-12-21 12:54:00
  • 分享到:
2014年2月12日,美國國家標(biāo)準(zhǔn)技術(shù)研究院(NIST)正式發(fā)布了《提升關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架》第1.0版本。《提升關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架》的基本思想,是一套著眼于安全風(fēng)險(xiǎn),應(yīng)用于關(guān)鍵基礎(chǔ)設(shè)施廣闊領(lǐng)域的安全風(fēng)險(xiǎn)管控的流程。
關(guān)鍵詞:

2014年2月12日,美國國家標(biāo)準(zhǔn)技術(shù)研究院(NIST)正式發(fā)布了《提升關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架》第1.0版本。《提升關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架》的基本思想,是一套著眼于安全風(fēng)險(xiǎn),應(yīng)用于關(guān)鍵基礎(chǔ)設(shè)施廣闊領(lǐng)域的安全風(fēng)險(xiǎn)管控的流程。

該文件是奧巴馬總統(tǒng)頒布的第13636號行政命令的產(chǎn)物,其開發(fā)目的是形成一套適用于各類工業(yè)技術(shù)領(lǐng)域的安全風(fēng)險(xiǎn)管控的“通用語言”,同時為確保可擴(kuò)展性與開展技術(shù)創(chuàng)新,此框架力求做到“技術(shù)中性化”,即:第一依賴于現(xiàn)有的各種標(biāo)準(zhǔn)、指南和實(shí)踐,使關(guān)鍵基礎(chǔ)設(shè)施供應(yīng)商獲得彈性能力。第二依賴于全球標(biāo)準(zhǔn)、指南和實(shí)踐(行業(yè)開發(fā)、管理、更新實(shí)踐),實(shí)現(xiàn)框架效果的工具和方法將適用于跨國界,承認(rèn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的全球性,并隨著技術(shù)發(fā)展和業(yè)務(wù)需求而進(jìn)一步發(fā)展框架。

因此,從某種角度上來觀察,該文件就是一份“用于關(guān)鍵基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)管控的標(biāo)準(zhǔn)化實(shí)施指南”,以幫助那些負(fù)責(zé)提供國家金融、能源、醫(yī)療保健和其他關(guān)鍵系統(tǒng)的組織更好地保護(hù)其信息和資產(chǎn)安全,抵御網(wǎng)絡(luò)攻擊。

如今,在初始版本發(fā)布4年后,美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)再次發(fā)布了《提升關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架》1.1版本。

與初始版本一樣,框架1.1版本也是基于公眾意見征詢收集到的反饋、團(tuán)隊(duì)成員收到的問題,以及多次研討會做出的修改所產(chǎn)生的公私合作成果。可以說,新版本是對1.0版本的提煉、闡明和改進(jìn)。1.1版本仍具有靈活性,可滿足組織機(jī)構(gòu)的業(yè)務(wù)或任務(wù)需求,并適用于各種技術(shù)環(huán)境,例如信息技術(shù)、工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)。

據(jù)悉,框架1.1版本中更新的內(nèi)容包括:

身份驗(yàn)證和身份;

自我評估網(wǎng)絡(luò)安全風(fēng)險(xiǎn);

供應(yīng)鏈中的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理;

漏洞披露;

新版本的變化之處

首先,1.1版本已經(jīng)將“訪問控制”類別更新為“身份管理和訪問控制”,以便更好地考慮身份驗(yàn)證以及授權(quán)等內(nèi)容。

此外,新版本中還增加了一個名為“第4.0節(jié):使用框架自我評估網(wǎng)絡(luò)安全風(fēng)險(xiǎn)”的新內(nèi)容,解釋了組織如何使用該框架來理解和評估其網(wǎng)絡(luò)安全風(fēng)險(xiǎn),包括測量標(biāo)準(zhǔn)的使用等。

該文件指出,網(wǎng)絡(luò)安全性能標(biāo)準(zhǔn)的發(fā)展正在發(fā)生巨變,組織應(yīng)該周到、富有創(chuàng)造性,并且謹(jǐn)慎地使用測量方法來優(yōu)化使用,力求在改善網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理方面取得進(jìn)展。判斷網(wǎng)絡(luò)風(fēng)險(xiǎn)需要準(zhǔn)則指導(dǎo),且這些準(zhǔn)則必須定期評估和更新,以適應(yīng)不斷變化的時代需求。

在供應(yīng)鏈方面,擴(kuò)展的第3.3節(jié)可以幫助用戶更好地理解這一領(lǐng)域的風(fēng)險(xiǎn)管理,而新增的部分(3.4節(jié))則側(cè)重于購買決策,以及使用框架來理解與“商用貨架產(chǎn)品”(Commercial-off-the-shelf,簡稱COTS,指可以采購到的具有開放式標(biāo)準(zhǔn)定義的接口的軟件或硬件產(chǎn)品)相關(guān)的風(fēng)險(xiǎn)。

該框架強(qiáng)調(diào)了“網(wǎng)絡(luò)供應(yīng)鏈風(fēng)險(xiǎn)管理在解決關(guān)鍵基礎(chǔ)設(shè)施和更廣泛的數(shù)字經(jīng)濟(jì)中的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)所起到的關(guān)鍵作用”。該框架的“實(shí)施層”為組織機(jī)構(gòu)提供了機(jī)制,供其了解網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理方法的特征,并提供網(wǎng)絡(luò)安全風(fēng)險(xiǎn)審視方法和管理風(fēng)險(xiǎn)的流程,以幫助組織機(jī)構(gòu)確定優(yōu)先級并實(shí)現(xiàn)網(wǎng)絡(luò)安全目標(biāo)。

“實(shí)施層”指的是組織機(jī)構(gòu)安全風(fēng)險(xiǎn)管理實(shí)踐的程度,衡量標(biāo)準(zhǔn)包括風(fēng)險(xiǎn)與威脅意識、可重復(fù)和自適應(yīng)等要素。實(shí)施層通過四個層級范圍描述組織機(jī)構(gòu)的實(shí)踐程度,各層級(從部分的層級1到自適應(yīng)的層級4)反映了從非正式、被動響應(yīng)到自適應(yīng)的表現(xiàn)。該框架指出,在確定實(shí)施層級的過程中,組織機(jī)構(gòu)應(yīng)考慮當(dāng)前的風(fēng)險(xiǎn)管理實(shí)踐、威脅環(huán)境、法律法規(guī)要求、業(yè)務(wù)/任務(wù)目標(biāo)和限制條件。

其他更新內(nèi)容還包括對實(shí)施層和配置文件之間關(guān)系的更好解釋;考慮到組織機(jī)構(gòu)使用框架的具體方式非常多樣,所以圍繞“合規(guī)性”這一術(shù)語增加了更多細(xì)化解釋;并增加了與漏洞披露生命周期相關(guān)的子類別。

關(guān)于新框架的討論和后續(xù)考慮

該框架的執(zhí)行摘要寫道:

雖然本文件旨在改進(jìn)關(guān)鍵基礎(chǔ)架構(gòu)中的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理,但該框架可供任何部門或社區(qū)的組織使用。該框架使組織(無論規(guī)模、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)程度或網(wǎng)絡(luò)安全復(fù)雜程度)能夠?qū)L(fēng)險(xiǎn)管理的原則和最佳實(shí)踐應(yīng)用于提高安全性和恢復(fù)能力等方面。

因此,其目標(biāo)是保持足夠的靈活性,以便所有行業(yè)部門的大小企業(yè)和組織,以及聯(lián)邦、州和地方政府都能夠自愿采用。此外,值得注意的是,該框架不僅僅只是涉及技術(shù)和流程,而是全面涵蓋了人員、流程和技術(shù)。

到目前為止,該框架的采用率已經(jīng)相當(dāng)可觀。根據(jù)Gartner提供的數(shù)據(jù)顯示,2015年只有30%的美國組織使用該框架,但到2020年這一數(shù)字預(yù)計(jì)將增加到50%。

與幾乎所有數(shù)據(jù)安全標(biāo)準(zhǔn)一樣,NIST網(wǎng)絡(luò)安全框架是非強(qiáng)制性的。雖然網(wǎng)絡(luò)專業(yè)人員經(jīng)常需要采用這些標(biāo)準(zhǔn)和框架文檔作為工具來并幫助構(gòu)建所需的保護(hù)性架構(gòu),但是專業(yè)人員通常會根據(jù)自身情況(如企業(yè)規(guī)模、具體網(wǎng)絡(luò)環(huán)境等)選擇適用的工具。

然而,特朗普簽署的名為“增強(qiáng)聯(lián)邦政府網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全”的行政命令,從聯(lián)邦政府網(wǎng)絡(luò)、關(guān)鍵基礎(chǔ)設(shè)施和國家整體安全三個層面提出增強(qiáng)網(wǎng)絡(luò)安全措施。此舉可以理解為,要求聯(lián)邦機(jī)構(gòu)遵守NIST網(wǎng)絡(luò)安全框架。因?yàn)樵撔姓钜髾C(jī)構(gòu)負(fù)責(zé)人向OMB(行政管理和預(yù)算局 )提交風(fēng)險(xiǎn)管理報(bào)告,并描述其實(shí)施該框架的具體計(jì)劃。

鑒于目前的指令,所有主要政府承包商也可能會面臨類似的要求。

針對同一個問題,公共政策講師兼哈佛大學(xué)Belfer科學(xué)與國際事務(wù)中心聯(lián)合主任Eric Rosenbach在一份書面陳詞中告訴參議員:國會應(yīng)該要求所有關(guān)鍵基礎(chǔ)設(shè)施提供商采用該框架。

Rosenbach引用了最近針對亞特蘭大市和波音公司的勒索軟件攻擊事件,強(qiáng)調(diào)了關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域存在明顯的威脅需要解決。

“網(wǎng)絡(luò)風(fēng)險(xiǎn)影響著我們經(jīng)濟(jì)和社會的各個方面。這是一個全國性的威脅。只有通過全國的共同努力才能成功解決這個問題。當(dāng)然,在此過程中,政府必須發(fā)揮主導(dǎo)作用。但是最終,私營企業(yè)和非政府組織的行動才是決定我們成功與否的關(guān)鍵所在。

今年晚些時候,NIST計(jì)劃發(fā)布更新的配套文件——《改進(jìn)關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全路線圖》,該文件描述了開發(fā)、協(xié)調(diào)和協(xié)作的關(guān)鍵領(lǐng)域。

正如網(wǎng)絡(luò)安全框架項(xiàng)目經(jīng)理Matt Barrett所說:

“網(wǎng)絡(luò)安全框架需要隨著威脅、技術(shù)和行業(yè)的發(fā)展而發(fā)展。通過此次更新,我們已經(jīng)證明,我們有一個良好的流程來將利益相關(guān)者聚集在一起,以確保該框架仍然是管理網(wǎng)絡(luò)風(fēng)險(xiǎn)的一個很好的工具。

《提升關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架》1.1版本原文:

https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.04162018.pdf

來源:安全牛

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
精品国产香蕉在线播出| 日韩中文字幕在线亚洲一区| 国产a免费观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本特黄特色aaa大片免费| 午夜久久网| 九九久久国产精品| 日韩在线观看视频黄| 欧美电影免费看大全| 国产国语对白一级毛片| 精品国产一区二区三区精东影业| 午夜欧美成人香蕉剧场| 日韩欧美一及在线播放| 一级片免费在线观看视频| 国产一区二区精品久久| 美女免费精品视频在线观看| 久久久久久久久综合影视网| 色综合久久天天综合绕观看| 你懂的福利视频| 国产成人啪精品视频免费软件| 国产伦精品一区二区三区无广告| 免费的黄色小视频| 99色吧| 天天做日日爱| 91麻豆爱豆果冻天美星空| 一级女性大黄生活片免费| 久久成人性色生活片| 美女被草网站| 亚洲wwwwww| 国产一区精品| 黄视频网站在线免费观看| 国产欧美精品| 久草免费资源| 精品国产一区二区三区国产馆| 国产精品123| 亚洲 欧美 成人日韩| 国产伦精品一区二区三区无广告| 精品国产一区二区三区久久久狼 | 午夜激情视频在线播放| 999久久狠狠免费精品| 日本乱中文字幕系列| 欧美激情一区二区三区在线播放| 日韩中文字幕在线观看视频| 国产亚洲精品aaa大片| 99色吧| 国产麻豆精品视频| 91麻豆tv| 人人干人人草| 欧美大片a一级毛片视频| 日本乱中文字幕系列| 国产欧美精品| 一本伊大人香蕉高清在线观看| 日本特黄特色aa大片免费| 亚洲www美色| 亚洲爆爽| 日韩avdvd| 亚洲 国产精品 日韩| 精品国产香蕉在线播出| 色综合久久天天综合观看| 国产a免费观看| 韩国毛片免费大片| 欧美另类videosbestsex| 天天色色网| 99热热久久| 日韩在线观看网站| 午夜久久网| 韩国毛片| a级毛片免费全部播放| 日韩avdvd| 亚洲精品影院一区二区| 999精品影视在线观看| 国产网站免费观看| 午夜激情视频在线播放| 美女被草网站| 亚洲 国产精品 日韩| 超级乱淫黄漫画免费| 精品视频在线观看一区二区三区| 国产网站免费观看| 免费的黄色小视频| 国产福利免费视频| 国产麻豆精品视频| 国产网站在线| 韩国三级视频网站| 欧美a级v片不卡在线观看| 可以免费在线看黄的网站| 91麻豆精品国产自产在线观看一区| 亚欧成人乱码一区二区| 青草国产在线观看| 夜夜操网| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 人人干人人插| 99久久精品国产高清一区二区| 日韩专区亚洲综合久久| 深夜做爰性大片中文| 91麻豆精品国产自产在线观看一区| 日韩专区第一页| 天天做日日爱| 人人干人人草| 国产成a人片在线观看视频| 国产成人精品影视| 国产精品免费久久| 亚洲精品久久玖玖玖玖| 国产网站免费视频| 精品国产香蕉在线播出 | 91麻豆爱豆果冻天美星空| 毛片的网站| 国产伦精品一区三区视频| 日韩av成人| 久久99中文字幕| 欧美日本韩国| 精品久久久久久影院免费| 日日爽天天| 欧美1区| 精品毛片视频| 欧美一级视频免费观看| 黄色短视屏| 成人免费观看男女羞羞视频| 日韩免费片| 久久久久久久久综合影视网| 日本特黄特色aa大片免费| 午夜欧美成人香蕉剧场| 国产一区免费在线观看| 日韩在线观看免费完整版视频| 国产美女在线观看| 欧美1区| 99久久精品国产片| 成人免费一级毛片在线播放视频| 天天做日日干| 麻豆系列 在线视频| 91麻豆tv| 四虎影视库国产精品一区| 国产福利免费观看| 韩国毛片 免费| 精品久久久久久免费影院| 亚洲 国产精品 日韩| 国产视频一区二区在线观看| 免费国产在线视频| 日韩中文字幕在线观看视频| 97视频免费在线观看| 国产91精品系列在线观看| 成人高清视频在线观看| 国产成a人片在线观看视频| 91麻豆精品国产自产在线| 精品国产三级a| 精品国产一区二区三区久久久狼 | 999久久久免费精品国产牛牛| 久久福利影视| 日韩在线观看免费| 香蕉视频久久| 欧美爱色| 亚洲天堂免费| 色综合久久天天综合| 九九热精品免费观看| 成人免费观看网欧美片| 99久久精品费精品国产一区二区| 国产福利免费视频| 99热精品在线| 免费毛片播放| 国产美女在线一区二区三区| 国产一区二区精品久| 亚洲 欧美 成人日韩| 国产伦理精品| 高清一级毛片一本到免费观看| 国产91素人搭讪系列天堂| 尤物视频网站在线观看| 成人高清免费| 国产一区二区精品久久91| 久久精品店| 中文字幕一区二区三区精彩视频| 午夜久久网| 成人高清免费| 国产欧美精品| 99热精品在线| 午夜在线亚洲| 高清一级做a爱过程不卡视频| 国产一区二区精品| 九九精品在线播放| 天天做人人爱夜夜爽2020毛片| 韩国三级香港三级日本三级| 免费毛片播放| 国产精品自拍亚洲| 一级女性全黄久久生活片| 日韩中文字幕在线观看视频| 免费一级片网站| 午夜欧美福利| 中文字幕Aⅴ资源网| 九九免费高清在线观看视频| 日韩av成人| 国产亚洲精品aaa大片| 国产伦理精品| 国产网站在线| 久久国产精品自线拍免费| 国产综合成人观看在线| 午夜激情视频在线播放| 欧美激情在线精品video| 成人免费网站久久久| 国产一区二区精品久久| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 九九干| 成人高清视频在线观看|