
近年来,安全远程工作和混合工作实践的质实广泛采用为各行业组织带来了许多好处,同时也带来了新的现C效目性网络威胁,特别是络安在关键基础设施领域。
这些威胁不仅扩展到IT网络,全绩前瞻还扩展到运营技术(OT)和网络物理系统 ,安全这些系统可以直接影响关键的质实物理过程。
最近 ,现C效目性美国网络安全基础设施与安全局(CISA)更新了网络安全绩效目标(CPG),络安以与美国国家标准与技术研究院(NIST)的全绩前瞻标准网络安全框架保持一致,将五个CPG目标中的安全每一个目标都建立为IT和OT网络安全实践的建站模板优先子集。
本文将更详细地介绍美国网络安全基础设施与安全局(CISA)改进后的质实网络安全绩效目标(CPG) ,并讨论可用于帮助企业实现这些关键目标的现C效目性潜在解决方案。
CPG 1.0 识别 :找出OT环境中的络安漏洞美国网络安全基础设施与安全局的第一个CPG目标是“识别”,其中包括识别IT和OT资产清单中的全绩前瞻漏洞 ,建立供应链事件报告和漏洞披露计划 ,验证第三方安全控制在IT和OT网络中的有效性 ,设立OT安全领导层,以及减轻已知漏洞。免费模板关键基础设施组织必须专门解决所有这些子类别,以实现第一个CPG目标 。
处理这些事项需要持续的努力。首先,企业必须通过在两个部门的安全团队之间培养更有效的协作来加强他们的IT和OT关系。最重要的是 ,IT和OT团队必须齐心协力,了解每种环境的潜在网络威胁和风险 ,以及它如何影响对方。香港云服务器为了实现第一个CPG目标,至关重要的是,这些部门不能孤立运营,而是要经常协作和沟通。
与此同时 ,企业必须通过明确确定负责OT特定网络安全的特定领导者来主导OT。在这一基础上 ,企业必须创建资产清单或术语表 ,以清楚地标识和跟踪整个生态系统中的所有OT和IT资产 。这些资产应该根据其漏洞管理程序进行定期审计 。拥有一个开放的高防服务器