DoD จะปราบปรามผู้รับเหมาที่ไม่ปฏิบัติตามมาตรฐานความปลอดภัยทางไซเบอร์

DoD จะปราบปรามผู้รับเหมาที่ไม่ปฏิบัติตามมาตรฐานความปลอดภัยทางไซเบอร์

ผู้รับเหมาที่ไม่ทันสมัยเกี่ยวกับมาตรฐานความปลอดภัยทางไซเบอร์จะได้รับใบรับรองจากกระทรวงกลาโหมนานขึ้นเล็กน้อยเท่านั้น ผู้นำกล่าวกระทรวงกลาโหมจะเริ่มตรวจสอบกระบวนการรักษาความปลอดภัยทางไซเบอร์ของบริษัทต่างๆ ที่ต้องการชนะสัญญา และมีแผนจะเริ่มภายใน 18 เดือนข้างหน้า ตามคำกล่าวของเอลเลน ลอร์ด ปลัดกระทรวงด้านการจัดหาและความยั่งยืนของกระทรวงกลาโหม

นอกจากนี้ ยังมีมาตรฐานความปลอดภัยทางไซเบอร์ใหม่ที่บริษัทต่างๆ

 จะต้องปฏิบัติตามหากต้องการทำงานกับกองทัพ“เราได้กำหนดเป้าหมายในการหามาตรฐานความปลอดภัยทางไซเบอร์ใหม่ในปีนี้” ลอร์ดกล่าวในงานสภาแอตแลนติกเมื่อวันที่ 25 มีนาคมในวอชิงตัน “เราจะมีเมตริกที่ใช้วัด เราจะมีบุคคลที่สามที่สามารถตรวจสอบกับพวกเขาได้จริง เช่น องค์การระหว่างประเทศว่าด้วยการมาตรฐาน มาตรฐานคุณภาพที่เรามีอยู่ เราต้องให้พวกเขาเข้าใจว่า เราจะใส่ความปลอดภัยทางไซเบอร์ลงในเครือข่ายใหม่ที่เรากำลังสร้างได้อย่างไร เราจะแน่ใจได้อย่างไรว่าไม่มีประตูหลังบ้าน เราจะแน่ใจได้อย่างไรว่าข้อมูลที่เหลือจะปลอดภัย”

        CX Exchange ของ Federal News Network: เข้าร่วมกับเราในช่วงบ่ายสองวันที่ 26 และ 27 เมษายน ซึ่งเราจะสำรวจเทคโนโลยี นโยบาย และกระบวนการที่สนับสนุนความพยายามของหน่วยงานในการให้บริการสาธารณะ ธุรกิจ และเจ้าหน้าที่ของรัฐอย่างมีประสิทธิภาพมากขึ้น

มาตรฐานความปลอดภัยทางไซเบอร์ใหม่นี้จะสร้างจากมาตรฐาน National Institute of Standards and Technology Special Publication 800-171 ที่มีอยู่แล้วซึ่งกำหนดโดยเพนตากอน

ความเห็นของลอร์ดเกิดขึ้นเมื่อ DoD พยายามหาวิธีที่จะจัดการกับการสร้างเครือข่ายใหม่และเร็วกว่าเช่น 5G ซึ่งเป็นเครือข่ายเซลลูล่าร์ที่คาดว่าจะเร็วกว่าเครือข่าย LTE ปัจจุบันที่ใช้โดยโทรศัพท์มือถือในปัจจุบันเรื่องที่เกี่ยวข้องแฮ็กเกอร์

DoD บังคับใช้กฎระเบียบทางไซเบอร์ที่เข้มงวดกับผู้รับเหมาเพื่อปกป้องข้อมูล

การทำสัญญาอ่านเพิ่มเติมNIST หวังว่าความชัดเจนเกี่ยวกับ IoT กับ IT จะช่วยรักษาความปลอดภัยทางไซเบอร์สำหรับทั้งคู่

อ่านเพิ่มเติม

NIST ปรับปรุงคำแนะนำทางไซเบอร์เนื่องจากหน่วยงานยังคงใช้อินเทอร์เน็ตในทุกสิ่ง

เทคโนโลยีอ่านเพิ่มเติม“สิ่งนี้จะเปลี่ยนวิธีที่เราใช้ประโยชน์จากเครือข่ายไร้สายของเรา และพูดตามตรง เมื่อใช้ 5G เราจะไม่เห็นความแตกต่างระหว่างเครือข่ายแบบมีสายและไร้สายของเรา” ลอร์ดกล่าว “เราในฐานะรัฐบาลต้องร่วมมือกัน ตรวจสอบให้แน่ใจว่าเรามีมาตรฐานที่ถูกต้อง ตรวจสอบให้แน่ใจว่าเราทำงานร่วมกับพันธมิตรและพันธมิตรเพื่อให้แน่ใจว่าโปรโตคอลที่สะท้อนถึงทรัพย์สินทางปัญญาที่เราเข้าใจและที่เรากำลังผลักดันนั้นสะท้อนถึง”

เมื่อต้นปีที่ผ่านมา DoD ได้เปิดตัวคำแนะนำและบันทึกช่วยจำใหม่จำนวนหนึ่งซึ่งระบุถึงกฎที่กำหนดให้บริษัทต่าง ๆ ต้องกำหนดแนวปฏิบัติด้านความปลอดภัยในโลกไซเบอร์หรือเสี่ยงต่อการสูญเสียธุรกิจ

คำแนะนำนี้อิงตามกฎกระทรวงที่พยายามใช้ย้อนกลับไปในปี 2556 แต่ผู้รับเหมาตระหนักว่าต้องใช้เวลามากกว่านี้ในการปฏิบัติตาม กฎซึ่งมีผลบังคับใช้ในที่สุดเมื่อสิ้นปี 2560 ระบุว่า บริษัทต่างๆ จะต้องปฏิบัติตาม NIST ก่อนทำธุรกิจกับ DoD

บันทึกล่าสุดฉบับหนึ่ง  อธิบายเพิ่มเติมว่ารัฐบาลต้องการแผนการรักษาความปลอดภัยของระบบจากผู้รับเหมาช่วง และควรแบ่งปันข้อมูลการป้องกันที่มีการควบคุมกับผู้รับเหมาช่วงอย่างไร

บันทึกช่วยจำฉบับที่สอง  ระบุระบบการจัดซื้อของผู้รับเหมาตรวจสอบ เพื่อให้หน่วยงานจัดการสัญญากลาโหมสามารถกำกับดูแลและประเมินการปฏิบัติตาม

Credit : สล็อตยูฟ่า / คืนยอดเสีย / เว็บสล็อตออนไลน์