FITARA给美政府网络安全带来的影响如何?

简介:

尽管FITARA在2014年成为一项法律,然而政府网络安全仍在困难线上继续挣扎。在本文中,专家Mike O. Villegas讨论了该法律带来的影响。

尽管项目起于美政府,不过没有太多和其有关的说法。那么,FITARA界定了什么?它对美政府的网络安全造成了什么影响?

Mike O. Villegas:2014年12月,“联邦信息技术获取改革法案”(FITARA)签署成为法律。该法案要求许多政府机构的负责人确保其各自的CIO在所有信息技术决策中要发挥重要作用。这包括网络安全,鉴于近年来政府机构数据泄漏事故频发(如OPM和联邦存款保险公司事件),这一点显得尤为重要。

然而,FITARA并没有消除联邦机构的网络安全问题。例如,检察长办公室最近一份题为“2015年度DHS信息安全计划评估”的报告显示,国土安全部存在许多安全漏洞,如缺少安全补丁、密码较弱的组件、内部易受XSS和跨框架攻击、SQL注入、配置漏洞、缺乏对特权用户所需的专门培训、远程访问问题,监控不足,以及不测试应急计划。也有其他问题,当然让联邦政府坦陈其网络安全问题是非常不情愿的。

FITARA不是CIO采购网络安全工具或保护措施必须要完成的任务,这些购买如何分配显然由CIO自行决定。但如果这个明显的空白没有得到弥补,且政府机构继续有泄漏事故发生,那么每个受影响机构的首席信息官将需要给出多种说法,包括每个机构的负责人。

FITARA能否影响美国政府的网络安全?显然,答案是肯定的。该法案旨在将机构和部门推向更有效的新技术采购系统中去,同时摆脱过时的遗产产品,这肯定是有利于网络安全的。

本文转自d1net(转载)

相关文章
|
安全 搜索推荐 算法
减少软件故障、防范黑客攻击,软件质量安全问题不容忽视
软件质量的重要性毋庸置疑,而对于开发人员来说,软件质量更多反应的是代码的质量。虽然有报告显示代码质量安全的行业现状显示出持续改进的态势。2022年全年,奇安信代码安全实验室对2001个国内企业自主开发的软件项目源代码进行了安全缺陷检测,整体缺陷密度为10.11个/千行,高危缺陷密度为1.08个/千行。此外,报告还研究了安全漏洞的修复过程,并展望了安全应用的未来,认为应用安全情况有所好转,漏洞的影响范围整体也在下降。
|
5月前
|
存储 监控 安全
网络安全与信息安全:保护数据的重要性与实践措施
本文深入探讨了网络安全和信息安全领域内的关键概念,包括网络漏洞、加密技术以及安全意识的重要性。通过分析这些要素,文章提供了实用的策略来增强个人和企业的数据保护能力。我们将探讨如何识别和防范潜在的网络威胁,并强调了持续更新安全知识和采取预防措施的必要性。
|
5月前
|
运维 监控 安全
两种策略可保护企业免受下一次大规模技术故障的影响
两种策略可保护企业免受下一次大规模技术故障的影响
|
6月前
|
安全 网络协议 生物认证
|
6月前
|
运维 监控 网络协议
|
7月前
|
存储 SQL 安全
网络安全漏洞与防御策略:加密技术与安全意识的重要性
【7月更文挑战第31天】在数字化时代,网络安全成为保护个人隐私和组织资产的关键。本文深入探讨了常见的网络安全漏洞、先进的加密技术以及提升安全意识的必要性。通过分析近期的安全事件,揭示网络威胁的演变,并展示如何通过强化密码学应用和培养良好的网络安全习惯来抵御这些威胁。文章还提供了代码示例,说明如何在现实世界中应用这些概念以增强安全防护。
43 0
|
7月前
|
存储 安全 网络安全
网络安全漏洞解析与防御策略:加密技术与安全意识的重要性
在数字化时代,网络安全成为维护个人隐私和企业资产的关键防线。本文深入探讨了网络安全漏洞的成因及其对信息安全构成的威胁,并分析了加密技术在保护数据安全中的作用。同时,强调了提升公众及企业员工的安全意识的必要性,以及如何通过教育和政策来构建更为坚固的网络安全环境。
|
9月前
|
存储 安全 网络安全
网络安全与信息安全:防范网络风险的关键策略
【5月更文挑战第27天】在数字化时代,网络安全和信息安全已成为维护个人和企业资产的核心要素。本文深入探讨了网络安全漏洞的概念、加密技术的重要性以及提升安全意识的必要性。通过分析当前网络安全面临的挑战,文章提出了一系列防御措施,旨在帮助读者构建更为坚固的网络安全防线。
|
9月前
|
云安全 人工智能 安全
面对网络威胁,2024年如何做好网络安全工作
为了应对网络安全威胁,企业和个人需要加强网络安全意识,采取有效的安全措施和技术手段,保障网络和数据的安全,维护网络空间的安全稳定。
|
存储 监控 安全
5最糟糕的大数据隐私风险(以及如何防范)
5最糟糕的大数据隐私风险(以及如何防范)

热门文章

最新文章