7月1日訊 英國內(nèi)閣辦公室近日發(fā)布第一版《最低網(wǎng)絡(luò)安全標(biāo)準(zhǔn)》,該標(biāo)準(zhǔn)將被納入《英國政府安全職能標(biāo)準(zhǔn)》(Government Functional Standard for Security)。英國所有政府機(jī)構(gòu)(包括組織機(jī)構(gòu)和承包商)均被要求強(qiáng)制執(zhí)行該標(biāo)準(zhǔn)。這份標(biāo)準(zhǔn)為所有商業(yè)組織機(jī)構(gòu)提供了安全框架。
五大方面+十大措施
這份標(biāo)準(zhǔn)提出了一系列指導(dǎo)性措施,而非具體舉措。這份標(biāo)準(zhǔn)雖然簡短,但卻涵蓋了確保網(wǎng)絡(luò)安全的五個方面(識別、保護(hù)、檢測、響應(yīng)和恢復(fù))以及對應(yīng)的10項舉措:
識別:
?應(yīng)建立適當(dāng)?shù)木W(wǎng)絡(luò)安全治理程序。
?對持有的敏感信息加以識別,并進(jìn)行分類。
?對提供的操作服務(wù)加以識別,并進(jìn)行分類。
?理解并持續(xù)管理用戶訪問敏感信息或關(guān)鍵操作服務(wù)的必要性。
保護(hù):
?僅向經(jīng)確認(rèn)、身份驗證和授權(quán)的用戶或系統(tǒng)訪問敏感信息和關(guān)鍵操作服務(wù)。
?保護(hù)處理敏感信息或關(guān)鍵操作服務(wù)的系統(tǒng)不受已知漏洞利用,包括保護(hù)企業(yè)技術(shù)、終端用戶設(shè)備、電子郵件和數(shù)字服務(wù)。
?保護(hù)特權(quán)賬號不易遭受常見的網(wǎng)絡(luò)攻擊。
檢測:
采取措施檢測常見的網(wǎng)絡(luò)攻擊,包括捕捉可能與常見威脅情報來源有關(guān)聯(lián)的事件,如通過網(wǎng)絡(luò)安全信息共享伙伴關(guān)系(CISP)檢測已知威脅,明確定義必須保護(hù)的內(nèi)容及原因等。
響應(yīng):
制定明確、有規(guī)劃且可靠的響應(yīng)計劃,以響應(yīng)影響敏感信息或關(guān)鍵操作服務(wù)的安全事件,具體做法包括制定事件響應(yīng)和管理計劃明確定義行動、角色和職責(zé)以及制定事件溝通計劃等。
恢復(fù):
制定明確定義的可靠流程,以確保出現(xiàn)故障或遭受攻擊時保持關(guān)鍵操作服務(wù)的連續(xù)性,具體舉措包括:確定并測試應(yīng)急機(jī)制,以在出現(xiàn)故障、服務(wù)被迫關(guān)閉以及系統(tǒng)或服務(wù)遭遇攻擊時,確保繼續(xù)提供基本服務(wù)。
該標(biāo)準(zhǔn)指出,由于其盡可能地明確結(jié)果,從而允許英國政府機(jī)構(gòu)根據(jù)本地環(huán)境靈活執(zhí)行該標(biāo)準(zhǔn)。
安全行業(yè)怎么看?
云安全專業(yè)公司 Lacework 的聯(lián)合創(chuàng)始人兼首席產(chǎn)品官桑杰·卡爾拉對 該標(biāo)準(zhǔn)持肯定的態(tài)度。他認(rèn)為,此舉對在云上運(yùn)行工作負(fù)載的組織機(jī)構(gòu)而言尤為重要,云環(huán)境在不斷發(fā)生快速變化,因此適當(dāng)?shù)脑瓢踩胧┬枰`活的方法。從某些方面來看,該標(biāo)準(zhǔn)在結(jié)構(gòu)上與《通用數(shù)據(jù)保護(hù)條例》(GDPR)類似。
安全公司 High-Tech Bridge 的首席執(zhí)行官伊利亞·科洛琴科表示,“該文檔成功將簡單與高效相結(jié)合,許多政府實體甚至不知道從何開始,如何下手,這份文件肯定會幫助它們構(gòu)建并管理數(shù)字風(fēng)險,并實施適當(dāng)?shù)木W(wǎng)絡(luò)安全程序。”
數(shù)據(jù)保護(hù)軟件公司 Varonis 的銷售工程師總監(jiān)馬特·洛克表示,“最低標(biāo)準(zhǔn)可能聽起來簡單,即使大型組織機(jī)構(gòu)也可能難以將這些措施付諸實踐?!?安全賬戶管理公司 Thycotic 首席安全科學(xué)家約瑟夫·卡爾森補(bǔ)充稱,“所有這些標(biāo)準(zhǔn)的問題都將取決于執(zhí)行能力?!?/p>
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3199瀏覽量
60270 -
云安全
+關(guān)注
關(guān)注
0文章
102瀏覽量
19478
原文標(biāo)題:英國發(fā)布第一版《最低網(wǎng)絡(luò)安全標(biāo)準(zhǔn)》
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時代網(wǎng)絡(luò)安全防護(hù)線
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案
![智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案](https://file1.elecfans.com/web3/M00/03/0F/wKgZPGdj0_2AP2PxAABdU5pDam0851.png)
常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持
IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作
![](https://file1.elecfans.com/web2/M00/FF/D8/wKgZomaqz02AWG2CAAq54sc0hAg354.png)
人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用
Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作
揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全
專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽
![專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽](https://file1.elecfans.com/web2/M00/E0/40/wKgZomY4QLOAGat4AABoZ537-Dg354.png)
企業(yè)網(wǎng)絡(luò)安全的全方位解決方案
自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提
工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全
![工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
評論