CISA啟動試點計劃 為關鍵基礎設施組織提供"頂尖"安全技術支持


美國政府正在向最需要的關鍵基礎設施組織提供"尖端網絡安全共享服務"。網絡安全和基礎設施安全局(CISA)在上周五的一封信中宣佈一項新的自願試點計劃,該計劃主要針對醫療保健、水務和K-12教育部門的實體--這些組織每天都要面對大量的網絡攻擊和勒索軟件事件。

cisa_booth_rsa_2023_54ae78b22c.jpg

CISA 網絡安全執行助理總監 Eric Goldstein 表示:"多年來,CISA 一直是聯邦文職政府的管理服務提供商,並觀察到風險的顯著降低以及節約成本和標準化的好處。利用國會提供的新授權,我們迫切希望將我們的支持和企業網絡安全專業知識擴展到需要額外援助的非聯邦政府組織,以有效應對網絡安全風險"。

CISA 計劃確定對其服務感興趣的組織,並對其交付機制進行"壓力測試",以解這些組織是否有能力"大規模獲取、部署和運營這些網絡安全服務"。

網絡安全共享服務試點計劃的第一階段將重點關註多達 100 個實體,隨後將擴展到這些部門之外。他們計劃與每個地區的組織舉辦圓桌會議和信息發佈會,以解每個行業的實體需要什麼。

戈爾茨坦提到對Colonial Pipeline的勒索軟件攻擊以及Volt Typhoon等組織的民族國傢行動,這些都是關鍵基礎設施部門面臨的威脅的例子。

他說:"為我們關鍵基礎設施社區中最需要網絡安全服務的部門提供由 CISA 管理的網絡安全服務是一種具有成本效益的方式,可以讓我們更深入地解不斷變化的威脅環境,建立共同的網絡保護基線,最重要的是,降低破壞性網絡事件的頻率和影響。作為美國的網絡防禦機構,我們相信,向需要援助的關鍵基礎設施實體提供具有成本效益、高度可擴展的創新解決方案的能力,對我們的國傢網絡任務至關重要。"

作為 CISA 向聯邦政府以外的組織提供免費服務的一個例子,戈德斯坦補充說,上個月,他們啟動保護性域名系統(DNS)解析器計劃,該計劃利用美國政府和商業威脅情報來防止系統連接到已知或可疑的惡意域。自 2022 年以來,這項服務幫助聯邦機構阻止近 7 億次從聯邦機構到全球惡意域的連接嘗試。

他敦促對該計劃感興趣的關鍵組織與地區 CISA 辦事處聯系,以解更多信息。

該公告發佈的同一天,CISA 發佈新的緩解指南,旨在幫助保護醫療機構免受網絡攻擊,該機構還在周五發佈針對 K-12 學校的指南。


相關推薦

2023-04-25

一個開源的、選擇加入的威脅情報共享門戶,以提供有關關鍵基礎設施威脅的早期預警。這個名為"新興威脅開放共享"(ETHOS)的平臺旨在打破信息差距,因為各組織無法獲得關於可能影響整個能源部門、管道

2022-08-12

當時 Colonial Pipeline 官員向議員透露,該公司的安全響應計劃,並未將勒索軟件攻擊考慮在內 —— 即便針對關鍵基礎設施的攻擊已經蔓延數年。Kim Zetter 指出,坦普爾大學的研究人員,早在前一年就記錄針對關鍵基礎設施的數百

2022-06-24

設施安全局 (CISA) 和司法部的威脅評估來量化網絡攻擊對關鍵基礎設施的風險,確定可能受到攻擊的易受攻擊的技術以及能夠利用它們的一系列威脅行為者。該報告引用瞭 ODNI 發佈的年度威脅評估,發現與俄羅斯、伊朗和朝鮮有

2024-03-21

國土安全部部長已受邀參加 3 月 21 日的會議,討論保護關鍵水基礎設施免受網絡攻擊的保障要求。此外,美國環保局還將成立一個水務部門網絡安全特別工作組,以確定薄弱環節,並在即將召開的會議上提出建議。"飲用水

2022-09-15

特斯拉近日在冰島啟動試點項目,首個面向非特斯拉汽車開放的超級充電站正式投入運營,並承諾今年年底前大部分設在冰島的超級充電站都會向非特斯拉車主開放。去年,不少媒體報道稱特斯拉正加大力度,向其他汽車制造商

2024-03-02

,現在正在適應數字基礎設施面臨的新威脅。澳大利亞的關鍵網絡相互連接、相互依存,使漏洞和潛在接入點更具影響力。伯吉斯透露,澳大利亞安全情報組織(ASIO)解到一個特定民族國傢特別活躍的網絡戰舉措,這個未透露

2024-02-21

戶活動和惡意用戶活動。惡意行為者和威脅組織還喜歡以關鍵基礎設施組織為目標,X-Force去年應對的攻擊中有70%是針對高價值基礎設施目標的。在X-Force應對的攻擊中,近85%是通過利用面向公眾的應用程序、網絡釣魚電子郵件和

2023-03-03

任從個人、小企業和地方政府身上轉移。喬-拜登總統的計劃概述目標,而不是立即實施的規則。但如果通過成為法律和法規,它將擴大對運行白宮認為關鍵的數字基礎設施的公司的網絡安全要求。這可能包括為網絡基礎設施的

2022-11-03

4億美元。史密斯說:"這將確保烏克蘭的政府機構、關鍵基礎設施和其他部門能夠繼續運行其數字基礎設施,並通過微軟雲為公民服務。"史密斯還強調維護烏克蘭數據安全的重要性:通過將數字基礎設施分散到公共雲中

2022-07-27

、能源、運輸、通信、健康醫療、教育和公共部門行業的關鍵基礎設施攻擊。這些數據泄露造成的損失平均在 480 萬美元之上,平均比非關鍵基礎設施的組織損失高出 100 萬美元。尤其是醫療行業的損失最為嚴重,平均一起數據

2022-08-13

i五名主要成員的相關信息。該賞金是國國務院正義獎(RFJ)計劃的一部分。本周四,該計劃分享一個名為“Target”的知名Conti勒索軟件成員的圖像,這標志著美國政府首次公開懸賞Conti團夥。該計劃專門尋找有關國傢安全威脅的信

2022-12-18

的安全態勢方面發揮重要作用,並幫助確保已成為另一種關鍵的全球資源的安全。有關這一黑客組織命名的由來,還有一個故事。1985年,由緝毒官員轉變為毒品走私者的安德魯·桑頓在佐治亞州的森林上空扔下40箱的可卡因,然

2024-02-16

千個受感染的硬件設備組成。美國情報機構也利用黑客行動試圖挫敗俄羅斯、中國和其他競爭對手的政府。但與聯邦調查局經法院授權的工作不同,美國這些網絡行動的細節很少公開,甚至從未公開過。

2022-08-07

客活動,其國傢支持的黑客已經滲透和探測制造、供應和關鍵基礎設施組織。2021年11月,美國和澳大利亞政府警告說,伊朗黑客正在積極努力獲取與運輸、醫療保健和公共衛生實體等相關的一系列網絡。國土安全部網絡安全和基