美国新备忘录揭示拜登2026财年的网络安全优先事项

络安全等级保护:政策与技术“七一”大合集100+篇
攻防演练在即:了解一下红队、蓝队、紫队有什么区别?
攻防演练在即:了解漏洞扫描VS渗透测试的不同
攻防演练在即:了解漏洞扫描的终极指南

攻防演练在即:浅谈做好网络安全防御的五种方法

攻防演练在即:如何开展网络安全应急响应

攻防演练在即:什么是网络安全事件响应计划?

2024 年 7 月 10 日,白宫发布了一份新的备忘录,内容涉及拜登政府的网络安全投资重点,该重点最初于 2022 年 7 月提出。这份新备忘录标志着哈里·科克 (Harry Coker) 领导的国家网络主管办公室 (ONCD) 第三次发布更新的优先事项,并概述了有关国家网络安全战略实施计划 (NCSIP)五大核心支柱的程序,该备忘录目前有效期至 2026 财年。

2026 财年备忘录的主要亮点

在最新年度预算备忘录中,引入了更具战略性的转变,重点关注组织中的零信任原则以及改善公共和私营部门之间的合作。

这份最新备忘录的一些主要亮点包括:

重点关注 NCS 支柱

该备忘录重申了拜登总统提出的国家网络安全战略(NCS)五大支柱,即:

  • 保卫关键基础设施

  • 瓦解并瓦解威胁行为者

  • 塑造市场力量

  • 投资韧性未来

  • 建立国际伙伴关系

更新了零信任要求

各机构现在必须在 120 天内提交其零信任实施策略。其中包括高价值系统的当前和目标成熟度水平的记录。

加强公私部门一体化

在提交预算之前,行业风险管理机构 (SRMA) 需要说明他们如何对《国家安全备忘录 22》(NSM-22)中概述的各种风险管理要素进行优先排序。

网络劳动力发展

联邦政府正在重新重视解决网络人才的招聘、聘用和留用问题。这包括引入更灵活的招聘要求,并在适当的时候取消特定的学位要求。

后量子密码学准备

2026 财年备忘录指示联邦机构分配资源,将关键敏感网络和系统过渡到抗量子加密技术。这包括开发和实施可抵御量子攻击的新加密算法。

NCSIP 和 ONCD 的演变

过去几年,拜登政府对网络安全恢复采取了激进的做法,以比以前更加严肃的语气描绘了联邦网络安全的优先事项和战略。

2021 年 2 月,国家网络安全中心的成立标志着该国在应对当今现代网络安全威胁不断升级的危险方面迈出了重要一步。

自那时起,人们开始关注 ONCD 是否能帮助加强国家网络防御,并通过引入 NCSIP 来引领这项工作。在审查该政策第一版和第三版之间的建议更新和修订时,很明显 Coker 正在做出一些渐进式改进。

在短短几年内,NCSIP 的范围已扩大到更具可操作性,列出了更明确的指令,以改善国家网络安全基础设施,加强公共和私营部门之间的合作,并提高政府应对网络威胁的能力。

联邦网络监管作用不断扩大

在联邦网络安全政策制定方面,ONCD 的角色开始变得更加积极主动。从网络安全计划的广泛分类到围绕零信任实施规划的机构要求和对抗量子加密准备的明确要求,ONCD 显然对它可以向联邦政府提出什么要求越来越有信心。


往期回顾

精彩回顾:祺印说信安2024之前

日志!日志!还是日志!黑客最爱!

230个网络和数据安全相关法律法规规范文件打包下载
2023年收集标准合集下载
收集信通院白皮书系列合集(618个)下载
美国网络安全机构更新了DDoS缓解指南
CISA发布桌面演习包:水坝部门-水电设施
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
网络安全等级保护:分级保护工作浅析
网络安全等级保护:安全等级测评与风险评估一点点乱弹
网络安全等级保护:什么是网络安全等级保护?
等级保护网络架构安全要求与网络分段的7个安全优点
网络安全等级保护相关知识汇总
等级保护测评之安全物理环境测评PPT

>>>数据安全系列<<<

数据安全管理从哪里开始
数据安全知识:数据安全策略规划
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据存储?
数据安全知识:什么是数据风险评估?
数据安全知识:如何逐步执行数据风险评估
数据安全知识:数据风险管理降低企业风险
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据安全态势管理?
数据安全知识:数据库安全重要性
数据安全知识:数据库安全威胁
数据安全知识:不同类型的数据库
数据安全知识:数据库简史
数据安全知识:什么是数据出口?
数据安全知识:什么是数据治理模型?

>>>错与罚<<<

276人落网!河南新乡警方摧毁特大“网络水军”犯罪团伙

回顾长沙市三个区网信开出首张罚单的不同时间和处罚单位类型

上海4人被判刑:5元掌握明星偶像行程?贩卖明星信息4人被判刑!

假期内,网络主播直播约架?郑州警方迅速控制,刑拘十人!网络空间不是法外之地!

网安局:拒不履行网络安全保护义务,处罚!事关备案!

网络水军团灭记:“转评赞”狂刷单 上百人“网络水军”团伙落网

北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点

关于“近20台服务器“沦陷”,3.54亿条个人信息被盗”一点点浅析
严厉打击网络谣言!商丘警方公布4起典型案例
新乡网安依法查处3起不履行网络安全保护义务案
侮辱南阳火灾遇难学生的“谯城芳芳姐”获十日行政拘留
宁夏网警公布5起打击谣言典型案例
吉林警方公布3起、湖北公安公布5起打击谣言典型案例
安徽警方依法打击整治网络谣言10起典型案例
2023年度国家网络与信息安全信息通报工作总结会议在京召开
焦点访谈丨拒绝“按键”伤人 避免网络戾气变成伤人利器
全国公安厅局长会议召开 忠实履行神圣职责 为扎实稳健推进中国式现代化贡献公安力量
公安部:纵深推进全面从严管党治警 着力锻造忠诚干净担当的新时代公安铁军
山西公布10、辽宁网警公布6起打击谣言典型案例
重庆璧山出现比缅甸还恐怖的新型背债人?警方:系某房产中介为博眼球造谣
上海、四川、浙江、福建警方宣传和打击整治网络谣言
四川德阳网警开展打击整治网络谣言宣传活动
广安警方公布4起打击整治网络谣言典型案例
四川查处两起利用AI编造、传播网络谣言案件
西安网警依法处置一起网络暴力案件
中信银行被罚400万,涉信息安全风险隐患未得到整改、虚假演练等
中行被罚430万,涉迟报重要信息系统重大突发事件等
新疆警方公布5起打击整治网络谣言典型案件
山西忻州一网民因编造地震谣言被依法查处
公安部召开新闻发布会通报打击黑客类违法犯罪举措成效并答记者问
有坏人!快藏好您的个人信息
在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
网上买卖传播淫秽物品,触犯法律!
“温州帮”竟然是缅北电诈后台?警方通报来了
借甘肃积石山地震造谣博流量,行拘!
陕西警方公布6起打谣典型案例
“再来一次12级地震”,行拘!
江西警方公布7起“打谣”典型案例
江苏警方公布8起打谣典型案例
越想越生气,酒后干出糊涂事……
邯郸刘某某因编造网络谣言被依法查处!

>>>其他<<<

2023年10佳免费网络威胁情报来源和工具
2023年网络安全资金下降40%
为什么攻击模拟是避免 KO 的关键

持续安全监控对于稳健的网络安全策略的重要性

网络安全策略:远程访问策略

网络安全策略:账户管理策略

保护企业的19项网络安全最佳实践
实现混合网络时代的“无摩擦防御”

物联网不是一份持续接受的礼物

确保完整的 IT 资产可见性及安全

网络安全行业裁员的负面影响专业人员可能涌入网络犯罪

现代网络安全基于风险的漏洞管理

网络安全框架2.0版之CSF层的概念图示

网络安全领域薪酬新趋势

英国政府发布云 SCADA 安全指南

网络安全框架2.0版之CSF核心

网络安全框架2.0版之前言和概述

网络安全框架2.0版之CSF核心简介

安全运营和事件管理的10个教训

看老外如何为网络安全合规时代做好准备

基于打字模式的键盘声学侧通道攻击

运营技术 (OT) 和网络安全:保护关键信息基础设施

运营技术之云托管的监控和数据采集 (SCADA)

运营技术之技术和云解决方案适用性

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐