[據(jù)下一屆政府網(wǎng)2013年4月30日報道]美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)近十年來首次重新修訂聯(lián)邦賽博安全標(biāo)準(zhǔn),從而在面對其他新威脅時,能夠應(yīng)對不斷變化的智能手機漏洞和外國對供應(yīng)鏈的操控。
這份被官方稱為“SP(特殊出版物)800-53”的政府計算機安全***手冊長達457頁,自2005年完成以來便未進行過重要更新,距離高級持續(xù)的威脅已經(jīng)很久了那些威脅是利用人工操作失誤而侵入系統(tǒng)獲取敏感數(shù)據(jù)的滲透。
美國的組織機構(gòu)無需遵循所有規(guī)范,但會在其中的保護制度里選擇適合自身操作環(huán)境的內(nèi)容。美國國會的一些報告顯示,國外敵方已經(jīng)企圖在機構(gòu)系統(tǒng)設(shè)計與操作中,從某種程度來破壞供應(yīng)鏈,從而破壞或監(jiān)視政府。為了保護關(guān)鍵計算機零部件,該手冊建議有時應(yīng)向合同商隱藏(通過掩飾或過濾的手段)技術(shù)的較終意圖。
組織機構(gòu)還應(yīng)激勵供應(yīng)商。這些供應(yīng)商為其流程和安全措施提供透明度,或者審查子承包商的流程。NIST提出的有爭議做法,會限制對特殊供應(yīng)商或國家的采購,美國的技術(shù)公司(甚至那些遭受過黑客攻擊的公司)認為這會阻礙安裝進程。
此外,要特別考慮到關(guān)于雇員將個人設(shè)備帶到工作中的問題,即通常被稱為的自帶設(shè)備(BYOD)。推薦的限制措施包括利用云技術(shù)在實際政府系統(tǒng)中限制處理和存儲活動。NIST還建議,組織機構(gòu)應(yīng)向總法律顧問辦公室咨詢相關(guān)的法律不確定性,如,要在一個事件的調(diào)查中進行法律分析。
2009年,NIST諸多標(biāo)準(zhǔn)的具體內(nèi)容已由來自情報、國防和國家安全領(lǐng)域的專家開始編寫。(工業(yè)和信息化部電子科學(xué)技術(shù)情報研究所 陳小溪)
相關(guān)建材詞條解釋:
NIST
美國國家標(biāo)準(zhǔn)技術(shù)研究院(NIST,NationalInstitute of Standards and Technology)是屬于美國商業(yè)部的技術(shù)管理部門,前身是1901年建立的聯(lián)邦政府的第一個物理科學(xué)實驗室,位于馬里蘭州的Gaithersburg,是目前NIST總部所在地,占地234公頃,另一分部,位于科羅拉多州的Boulder,占地84公頃,還有兩個設(shè)在大學(xué)的聯(lián)合研究所,JILA在Colorado大學(xué),CARB在Maryland大學(xué)。NIST的任務(wù)是為提高勞動生產(chǎn)率、促進貿(mào)易和改善生活質(zhì)量、提高計量、標(biāo)準(zhǔn)和技術(shù)。NIST證明是指產(chǎn)品已經(jīng)根據(jù)NISTSRM(Standard Reference Materials)測試,并符合相關(guān)測試要求。常見的NIST證明產(chǎn)品包括:記時器、標(biāo)度砝碼、轉(zhuǎn)速計/流速計、聲級計量器、電子萬用表、體溫計、時鐘、壓力計、風(fēng)速計、PH測試儀、測微計以及測光計等等。NIST證明是指產(chǎn)品已經(jīng)根據(jù)NIST SRM(Standard Reference Materials)測試,并符合相關(guān)測試要求。常見的NIST證明產(chǎn)品包括:記時器、標(biāo)度砝碼、轉(zhuǎn)速計/流速計、聲級計量器、電子萬用表、體溫計、時鐘、壓力計、風(fēng)速計、PH測試儀、測微計以及測光計等等。
這份被官方稱為“SP(特殊出版物)800-53”的政府計算機安全***手冊長達457頁,自2005年完成以來便未進行過重要更新,距離高級持續(xù)的威脅已經(jīng)很久了那些威脅是利用人工操作失誤而侵入系統(tǒng)獲取敏感數(shù)據(jù)的滲透。
美國的組織機構(gòu)無需遵循所有規(guī)范,但會在其中的保護制度里選擇適合自身操作環(huán)境的內(nèi)容。美國國會的一些報告顯示,國外敵方已經(jīng)企圖在機構(gòu)系統(tǒng)設(shè)計與操作中,從某種程度來破壞供應(yīng)鏈,從而破壞或監(jiān)視政府。為了保護關(guān)鍵計算機零部件,該手冊建議有時應(yīng)向合同商隱藏(通過掩飾或過濾的手段)技術(shù)的較終意圖。
組織機構(gòu)還應(yīng)激勵供應(yīng)商。這些供應(yīng)商為其流程和安全措施提供透明度,或者審查子承包商的流程。NIST提出的有爭議做法,會限制對特殊供應(yīng)商或國家的采購,美國的技術(shù)公司(甚至那些遭受過黑客攻擊的公司)認為這會阻礙安裝進程。
此外,要特別考慮到關(guān)于雇員將個人設(shè)備帶到工作中的問題,即通常被稱為的自帶設(shè)備(BYOD)。推薦的限制措施包括利用云技術(shù)在實際政府系統(tǒng)中限制處理和存儲活動。NIST還建議,組織機構(gòu)應(yīng)向總法律顧問辦公室咨詢相關(guān)的法律不確定性,如,要在一個事件的調(diào)查中進行法律分析。
2009年,NIST諸多標(biāo)準(zhǔn)的具體內(nèi)容已由來自情報、國防和國家安全領(lǐng)域的專家開始編寫。(工業(yè)和信息化部電子科學(xué)技術(shù)情報研究所 陳小溪)
相關(guān)建材詞條解釋:
NIST
美國國家標(biāo)準(zhǔn)技術(shù)研究院(NIST,NationalInstitute of Standards and Technology)是屬于美國商業(yè)部的技術(shù)管理部門,前身是1901年建立的聯(lián)邦政府的第一個物理科學(xué)實驗室,位于馬里蘭州的Gaithersburg,是目前NIST總部所在地,占地234公頃,另一分部,位于科羅拉多州的Boulder,占地84公頃,還有兩個設(shè)在大學(xué)的聯(lián)合研究所,JILA在Colorado大學(xué),CARB在Maryland大學(xué)。NIST的任務(wù)是為提高勞動生產(chǎn)率、促進貿(mào)易和改善生活質(zhì)量、提高計量、標(biāo)準(zhǔn)和技術(shù)。NIST證明是指產(chǎn)品已經(jīng)根據(jù)NISTSRM(Standard Reference Materials)測試,并符合相關(guān)測試要求。常見的NIST證明產(chǎn)品包括:記時器、標(biāo)度砝碼、轉(zhuǎn)速計/流速計、聲級計量器、電子萬用表、體溫計、時鐘、壓力計、風(fēng)速計、PH測試儀、測微計以及測光計等等。NIST證明是指產(chǎn)品已經(jīng)根據(jù)NIST SRM(Standard Reference Materials)測試,并符合相關(guān)測試要求。常見的NIST證明產(chǎn)品包括:記時器、標(biāo)度砝碼、轉(zhuǎn)速計/流速計、聲級計量器、電子萬用表、體溫計、時鐘、壓力計、風(fēng)速計、PH測試儀、測微計以及測光計等等。




















粵公網(wǎng)安備 44030402000745號