《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > CISA發(fā)布托管服務(wù)提供商選擇的網(wǎng)絡(luò)安全風(fēng)險指南

CISA發(fā)布托管服務(wù)提供商選擇的網(wǎng)絡(luò)安全風(fēng)險指南

2021-09-16
來源:網(wǎng)空閑話
關(guān)鍵詞: CISA 網(wǎng)絡(luò)安全 指南

  美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 日前發(fā)布了新指南,供政府和私人組織在尋求將服務(wù)外包給托管服務(wù)提供商 (MSP) 時加以考慮。為了幫助組織做出信息技術(shù)(IT)服務(wù)決策,國土安全部(DHS)下屬網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)的國家風(fēng)險管理中心(NRMC)為被管理服務(wù)提供商客戶開發(fā)了一套風(fēng)險考慮。該框架匯編來自CISA、IT和通信行業(yè)合作伙伴的信息,為組織提供資源,以便在確定滿足其獨特需求的最佳解決方案時做出風(fēng)險決策。

  CISA發(fā)布的新指南名為“托管服務(wù)提供商客戶的風(fēng)險注意事項”,針對三個決策群體:高級管理人員和董事會、采購專業(yè)人員、網(wǎng)絡(luò)/系統(tǒng)管理員和一線網(wǎng)絡(luò)安全人員。

  該文檔包括來自各種權(quán)威機(jī)構(gòu)(例如美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST))的最佳實踐和注意事項,供組織審查其安全實踐并確保他們準(zhǔn)備好防止網(wǎng)絡(luò)攻擊。

  CISA 解釋說,高管有其風(fēng)險管理職責(zé),并應(yīng)保持對其組織內(nèi)使用的系統(tǒng)和技術(shù)的認(rèn)識。他們還應(yīng)該了解與系統(tǒng)、數(shù)據(jù)、生產(chǎn)力和客戶信心損失相關(guān)的風(fēng)險,以及與罰款和監(jiān)管成本相關(guān)的成本。

  高管以及參與采購的員工應(yīng)針對企業(yè)風(fēng)險分析外包的好處,并應(yīng)確保在出現(xiàn)可能影響運營和影響客戶的故障或事故時,客戶和供應(yīng)商共同承擔(dān)責(zé)任。

  “為了最大限度地減少外包 IT 服務(wù)時的此類中斷,組織可以使用責(zé)任共擔(dān)模型在供應(yīng)商協(xié)議中定義角色和責(zé)任,該模型闡明了供應(yīng)商的責(zé)任、客戶的責(zé)任以及雙方共同承擔(dān)的任何責(zé)任,”CISA的指南中指出。

  組織應(yīng)制定企業(yè)網(wǎng)絡(luò)安全風(fēng)險管理計劃,以考慮與使用 MSP 提供的 IT 服務(wù)相關(guān)的潛在風(fēng)險。可能無法實施此類計劃的中小型企業(yè) (SMB) 仍應(yīng)對關(guān)鍵資產(chǎn)進(jìn)行分類并評估這些資產(chǎn)的風(fēng)險,并優(yōu)先考慮將其納入供應(yīng)商協(xié)議并針對影響它們的事件制定應(yīng)急計劃。

  CISA 說,需求管理流程應(yīng)該跨職能領(lǐng)域進(jìn)行協(xié)調(diào),以確保性能、可靠性和安全性。CISA 指出,擔(dān)任采購角色的個人應(yīng)創(chuàng)建并維護(hù)一份要求清單,其中應(yīng)包括“對安全性、運營連續(xù)性和其他核心業(yè)務(wù)功能的考慮”。組織應(yīng)根據(jù)這些要求審查潛在的MSP。

  該機(jī)構(gòu)還建議組織在簽署協(xié)議之前向MSP提出具體要求,其中包括確認(rèn)簽署MSP的個人負(fù)責(zé)服務(wù)的安全、事件管理和補(bǔ)救能力的詳細(xì)信息,并解釋不同客戶的數(shù)據(jù)在MSP網(wǎng)絡(luò)上是如何分離的。

  負(fù)責(zé)監(jiān)控和管理MSP活動的員工應(yīng)制定任何第三方供應(yīng)商享有的訪問級別策略,并鼓勵組織不斷重新評估訪問要求。在可能的情況下,應(yīng)在簽訂合同之前定義特權(quán)和訪問級別,以確保供應(yīng)商能夠滿足服務(wù)要求。對網(wǎng)絡(luò)管理員、系統(tǒng)管理員和網(wǎng)絡(luò)防御者的建議中,特別強(qiáng)調(diào)了組織的網(wǎng)絡(luò)要運用零信任模型的原則。

  此外,建議組織維護(hù)重要記錄和網(wǎng)絡(luò)日志的異地備份,以幫助在MSP發(fā)生事故時進(jìn)行恢復(fù)并驗證供應(yīng)商活動。根據(jù) NIST 的建議,企業(yè)應(yīng)在其事件響應(yīng)計劃中包括MSP等供應(yīng)商,并應(yīng)定期更新這些計劃。

  “NIST 還建議組織和供應(yīng)商為漏洞披露、事件通知以及在事件期間與任何外部利益相關(guān)者的溝通建立明確的協(xié)議。組織和供應(yīng)商還應(yīng)為客戶網(wǎng)絡(luò)上的威脅搜尋和事件響應(yīng)程序建立明確的授權(quán)協(xié)議,”CISA 指出。

  將IT服務(wù)外包給MSP的SMB,尋求提高效率和節(jié)省成本,應(yīng)保持對其系統(tǒng)訪問的完全控制,應(yīng)了解供應(yīng)商訪問,并應(yīng)保留網(wǎng)絡(luò)日志以及所有關(guān)鍵數(shù)據(jù)的異地備份,指南中強(qiáng)調(diào)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产日韩欧美亚洲一区| 亚洲精选91| 欧美日韩一区在线播放| 免费不卡欧美自拍视频| 久久精品午夜| 久久国产免费| 欧美一区二区三区婷婷月色| 亚洲一区中文| 亚洲一区二区三区影院| 亚洲午夜久久久久久尤物| 国产精品99久久久久久有的能看| 亚洲日本一区二区三区| 亚洲国产日韩在线一区模特| 久久精品官网| 久久精品99国产精品酒店日本| 欧美一级免费视频| 欧美一区二区三区男人的天堂| 午夜精品亚洲| 欧美亚洲专区| 欧美一区二区三区播放老司机| 午夜影院日韩| 久久精品国产亚洲5555| 亚洲国产精品va在线看黑人| 亚洲第一精品在线| 亚洲精品一区二区三区福利| 亚洲精品日韩在线| 亚洲精品一区中文| 99精品国产在热久久| 亚洲无线视频| 欧美亚洲综合久久| 久久黄色影院| 老司机一区二区三区| 欧美女主播在线| 欧美性大战久久久久| 国产精品视频免费| 国产在线观看一区| 亚洲电影av| 99riav1国产精品视频| 亚洲天堂网在线观看| 香蕉乱码成人久久天堂爱免费 | 在线观看欧美成人| 亚洲丰满在线| 一本色道久久88精品综合| 午夜精品一区二区三区四区| 亚洲国产成人精品女人久久久 | 好吊视频一区二区三区四区| 亚洲成人自拍视频| 一区二区三区不卡视频在线观看| 亚洲欧美一区在线| 亚洲国产三级| 亚洲午夜电影网| 久久精品99久久香蕉国产色戒 | 欧美亚日韩国产aⅴ精品中极品| 国产精品日韩欧美综合| 黄色另类av| 99精品黄色片免费大全| 午夜精品福利在线观看| 亚洲精品小视频| 午夜亚洲视频| 你懂的网址国产 欧美| 欧美日韩在线观看一区二区三区| 国产欧美日本| 1024成人网色www| 中文在线资源观看网站视频免费不卡| 欧美一区二区三区在| av不卡在线| 久久久精彩视频| 欧美日韩在线播放| 一区二区三区在线免费视频| 一区二区欧美国产| 最新国产乱人伦偷精品免费网站 | 亚洲高清视频一区二区| 亚洲欧美日本另类| 免费视频亚洲| 国产精品视频久久久| 亚洲日本免费| 久久精品视频在线免费观看| 亚洲在线电影| 欧美激情精品久久久久久免费印度| 国产精品久线观看视频| 亚洲国产精品第一区二区| 亚洲欧美高清| 一区二区三区免费网站| 久久亚洲不卡| 国产精品看片资源| 亚洲国产日本| 久久成人综合视频| 午夜精品成人在线| 欧美喷潮久久久xxxxx| 国产一区二区三区高清在线观看| 日韩一区二区精品葵司在线| 亚洲电影中文字幕| 欧美中文字幕在线| 国产精品av免费在线观看| 亚洲国产乱码最新视频| 久久爱www.| 久久国产福利| 国产精品乱码一区二三区小蝌蚪 | 欧美国产日韩视频| 激情国产一区| 午夜精品一区二区在线观看| 亚洲小少妇裸体bbw| 欧美男人的天堂| 亚洲国产精品久久久久秋霞不卡| 久久国产精品99国产精| 久久超碰97中文字幕| 国产精品你懂得| 一区二区日韩| 一二三四社区欧美黄| 欧美激情免费观看| 亚洲激精日韩激精欧美精品| 亚洲国产成人在线| 久久躁日日躁aaaaxxxx| 国产欧美一区二区精品仙草咪| 中文一区二区在线观看| 亚洲一区二区成人| 欧美视频日韩视频| 日韩一级精品视频在线观看| 一本色道久久综合亚洲精品小说 | 国产精品欧美日韩一区二区| 一区二区三区成人| 正在播放亚洲一区| 欧美日韩国产亚洲一区| 在线看国产一区| 最新日韩在线| 欧美1区3d| 亚洲激情一区二区三区| 日韩亚洲欧美综合| 欧美日韩精品一区二区三区| 日韩亚洲精品视频| 亚洲小说春色综合另类电影| 国产精品扒开腿爽爽爽视频| 中文一区二区在线观看| 性色一区二区| 国产有码在线一区二区视频| 亚洲大胆av| 女人天堂亚洲aⅴ在线观看| 在线日本欧美| 99视频精品在线| 欧美日韩在线观看一区二区三区| 一区二区三区久久久| 性色av一区二区三区| 国产一区在线看| 亚洲日韩欧美视频| 欧美日韩精品免费看| 亚洲一区二区三区在线视频| 久久精品亚洲热| 亚洲第一主播视频| 一区二区三区欧美日韩| 国产精品久久久久久av福利软件 | 欧美精品97| 99热这里只有精品8| 亚洲欧美视频在线| 国产一区二区成人久久免费影院| 亚洲国产成人porn| 欧美日本中文字幕| 国产精品99久久99久久久二8 | 亚洲精品一区二区在线| 欧美午夜激情视频| 亚洲欧美怡红院| 欧美成人精品1314www| 夜夜夜精品看看| 久久精品国产成人| 91久久夜色精品国产网站| 亚洲综合日韩| 好看的亚洲午夜视频在线| 日韩西西人体444www| 国产精品亚洲综合| 亚洲日韩欧美视频| 国产精品高清在线观看| 久久99伊人| 欧美日韩免费在线| 欧美在线日韩| 欧美精品不卡| 午夜精品福利在线观看| 欧美大片在线观看一区| 亚洲一区二区成人| 美女脱光内衣内裤视频久久网站| 一区二区高清在线| 久久人人爽人人| 99亚洲伊人久久精品影院红桃| 欧美一区亚洲一区| 亚洲人成免费| 欧美影院在线| 亚洲美女av黄| 久久久午夜电影| 亚洲午夜精品久久久久久app| 麻豆精品视频在线| 亚洲在线中文字幕| 欧美日本一道本| 亚洲福利在线观看| 国产精品久久久久久影院8一贰佰| 最新国产乱人伦偷精品免费网站 | 亚洲茄子视频| 久久午夜羞羞影院免费观看| 亚洲午夜精品| 欧美另类综合| 亚洲国产日韩在线| 国产视频在线一区二区| 在线视频一区观看|