美国宣布任命首任联邦首席信息安全官

简介:

2016年2月,美国总统奥巴马宣布推出“美国国家网络行动计划”(Cybersecurity National Action Plan ,CNAP),采取一系列短期和长期的行动计划,来改善联邦政府和全国各地的网络安全状况。“美国国家网络行动计划”(CNAP)建构在过去近八年内的一系列广泛的行动之上,已经从根本上改变了美国在数字时代的网络安全状况,并提升了整个国家的网络安全水平。

  在过去的一年内,美国在以下信息安全方面取得显著进步:

  (1)成立了加强国家网络安全的相关委员会,包括顶级战略方面的、商业方面的和技术方面的智囊,他们来自于政府之外的其他部门,在保护个人隐私和公共安全方面给出相关行动的关键建议,并确保在未来十年内同时在公共部门和私人部门领域加强网络安全。

  (2)通过立法制定一项总计31亿美元的“信息技术现代化基金”(ITMF),来现代化政府的IT设备,并淘汰和更换那些难于保证安全而且维护费用昂贵的旧的IT设备。

  (3)为联邦文职政府直接实施一项“网络安全战略和实施计划”(Cybersecurity Strategy and Implementation Plan ,CSIP)。同时,实施第一次联邦网络安全劳动力战略,以确认、招聘、培养和留住最顶尖的、最聪明的和最多样化的网络人才,并扩大相应的人才渠道,以为美国联邦政府和国家服务。

  虽然已经看到了进步,但美国总统已经在很多场合明确表态还有许多事情需要做。这就是为什么今天会自豪地宣布退役准将Gregory J. Touhill作为首任联邦首席信息安全官(CISO)。

  “美国国家网络行动计划”(CNAP)的一个重要特点,就是创建第一个首席信息安全官(CISO)职位,该职位主要负责推动、规划和实施网络安全相关政策。Touhill准将目前是美国国土安全部(DHS)的网络安全和通信办公室(CS&C)负责网络安全和通信事务的副助理国务卿,在那里,他主要负责开发和实施相应的运行程序,用来保护政府的网络和关键的基础设施。在他作为联邦首席信息安全官(CISO)的新角色时,Gregory J. Touhill将利用他丰富的经验来管理一系列复杂多样技术解决方案,并最大程度上发挥其在民用和军用方面的最有效率的方法和能力、人力资本培训以及能力开发和持续策略等方面的才华。格雷在美国行政管理和预算局(OMB)内部,将会领导一个强有力的团队,在联邦机构范围内来推动前沿的政策并实施具有领先地位的网络实践。此外,通过这个团队,与联邦机构实施定期的网络相关内容评论以确保相关的实施计划是有效的并能够达到预期效果。

  除了任命首任联邦首席信息安全官(CISO),同时还宣布Grant Schneider为代理副首席信息安全官。在创建首席信息安全官(CISO)的过程中,同时也审视了政府领域成功的组织模型,很明显,作为一个与高级官员共事的职业角色,不仅是一项常态工作,而且将随着时间的推移提供必要的连续性。Grant目前在美国白宫的国家安全委员会工作组工作,主要负责网络安全政策,并致力于网络安全政策的开发和监管,以保护政府的数据、网络和系统,也将他20年的技术技能奉献给了该岗位。

  强有力的网络安全取决于强有力的政策、安全网络和系统、以及最为重要的高技能网络安全人才骨干。通过建构在网络安全人力资源策略识别、招聘和人才挽留等功能上,首席信息安全官(CISO)将扮演核心作用,以帮助确保机构间采用的一系列政策、策略和活动是妥当的,而且确保美国联邦政府在21世纪处于网络安全领先地位。

本文转自d1net(转载)

相关文章
|
2月前
|
消息中间件 缓存 JavaScript
如何开发ERP(离散制造-MTO)系统中的生产管理板块(附架构图+流程图+代码参考)
本文详解离散制造MTO模式下的ERP生产管理模块,涵盖核心问题、系统架构、关键流程、开发技巧及数据库设计,助力企业打通计划与执行“最后一公里”,提升交付率、降低库存与浪费。
|
监控 NoSQL 数据库
云数据库MongoDB监控指标解读与关注
为方便开发者的使用,云数据库MongoDB提供了许多查看其运行状态指标的命令。如何分析这些繁多的数据指标?又如何使用这些数据指标解决我们业务中出现的问题呢?本文将带大家了解查看这些监控指标的命令并为大家逐一解读其中一些重要的指标。
11283 0
|
2月前
|
监控 安全 网络协议
谈一谈如何检测与防御端口扫描攻击
本文讲解了端口扫描攻击的原理与防御方法。介绍了端口的基本概念、扫描攻击的常见手段及其检测方法,并提供了从基础到高级的三层防御策略,帮助企业与个人有效防范端口扫描带来的安全威胁。
401 0
|
2月前
|
SQL 安全 关系型数据库
渗透技术--sqlmap使用
Sqlmap是一款自动化SQL注入工具,支持MySQL、Oracle、PostgreSQL等多种数据库。它可扫描并利用URL中的SQL注入漏洞,提供丰富的参数选项,如查询数据库、表、字段,支持POST注入、代理设置及写入文件等功能,适用于安全测试与漏洞评估。
416 1
渗透技术--sqlmap使用
|
6月前
|
JSON 前端开发 算法
掌握Multi-Agent实践(三):ReAct Agent集成Bing和Google搜索功能,采用推理与执行交替策略,增强处理复杂任务能力
掌握Multi-Agent实践(三):ReAct Agent集成Bing和Google搜索功能,采用推理与执行交替策略,增强处理复杂任务能力
423 23
|
11月前
|
敏捷开发
封装的优势
封装是面向对象编程的三大特性之一,通过隐藏对象的内部状态和实现细节,仅通过对象提供的方法进行交互。封装提高了代码的可读性、可维护性和安全性,降低了代码的复杂性。在敏捷开发和团队合作中,封装促进了快速迭代和分工合作,提高了开发效率。
|
11月前
|
缓存 Kubernetes 容灾
如何基于服务网格构建高可用架构
分享如何利用服务网格构建更强更全面的高可用架构
|
12月前
|
前端开发 测试技术 定位技术
如何利用HTML和CSS构建企业级网站的全过程。从项目概述到页面结构设计,再到HTML结构搭建与CSS样式设计,最后实现具体页面并进行优化提升,全面覆盖了网站开发的关键步骤
本文深入介绍了如何利用HTML和CSS构建企业级网站的全过程。从项目概述到页面结构设计,再到HTML结构搭建与CSS样式设计,最后实现具体页面并进行优化提升,全面覆盖了网站开发的关键步骤。通过实例展示了主页、关于我们、产品展示、新闻动态及联系我们等页面的设计与实现,强调了合理布局、美观设计及用户体验的重要性。旨在为企业打造一个既专业又具吸引力的线上平台。
456 7
|
10月前
|
存储 容灾 API
云端问道19期方案教学-将本地冗余转换同城冗余,提升业务稳定性
本文介绍了阿里云对象存储OSS如何将本地冗余转换为同城冗余,以提升业务稳定性。内容分为五部分:背景介绍、存储冗余概述、创建同城冗余存储Bucket、转换Bucket的存储冗余类型及补充内容。重点讲解了本地冗余与同城冗余的区别、创建和转换同城冗余的具体操作步骤及注意事项。同城冗余能提供更高的数据持久性和服务可用性,确保业务连续性,且在转换过程中不会对业务产生影响。
284 0
|
监控 Linux 数据库
Linux标准大页设置不合理案例
【8月更文挑战第15天】某企业Linux服务器上部署大型数据库管理系统,为提升性能启用了标准大页(Huge Pages)。但随后出现系统内存使用率不稳定、数据库响应时间延长及频繁内存分配失败等问题。原因是大页数量设置不当、内存分配策略不合适及与其他应用程序冲突。解决方法包括合理计算大页数量、调整内存分配策略和协调不同应用间的关系,确保系统稳定高效运行。
301 5