色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

隨著軍事供應鏈的擴大 信息安全風險也隨之增加

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:KEVIN DEAL ? 2022-11-11 16:25 ? 次閱讀

軍事供應鏈繼續擴大,結果是更多的機密非機密信息 (CUI) 傳播得比軍事服務器更遠。由于業務信息現在通常也存儲在云中,因此快速確保這些數據的安全成為一項復雜的任務。信息保障必然在這個生態系統中向下游流動,結果是它現在觸及所有國防承包商。那些能夠展示安全和合規的數據流程的人將在這個日益具有網絡意識的生態系統中獲得真正的業務優勢。

在不斷變化且更復雜的供應商生態系統中,任何參與美國軍事供應鏈的組織都必須制定戰略,以滿足美國國防部 (DoD)、特定軍事部門甚至美國國務院的多重要求。

特別是,國防承包商應該關注三個關鍵領域。那些調整流程以應對這三個領域的公司可以獲得巨大的機會。

安全性和合規性復雜性

這些不同的法規和管理規則旨在實現一個目標:聯邦信息安全管理法案 (FISMA) 的合規性協議。作為 2002 年電子政府法案的一個組成部分,FISMA 旨在保護政府信息免受惡意或意外泄露或自然災害等威脅。

美國國家標準與技術研究院 (NIST) 提供 NIST 風險管理框架作為供應商合規性的指南。該自愿框架包括管理網絡安全相關風險的標準、指南和最佳實踐。每個聯邦機構必須對處理機密非機密信息的系統進行年度審查。美國國防部要求供應商遵守國防聯邦采購條例補充 (DFARS) 最低安全標準。NIST定期發布合規性指南,并通過將承包商組織成14個系列來幫助承包商理解要求,從訪問控制到維護,介質保護以及系統和信息完整性。

NIST還概述了公司應采取的幾個自我評估步驟,以準備14個系列中每個系列的合規性。雖然NIST假設國防承包商擁有不一定需要更換的現有IT基礎設施,但可以使用各種策略來實現合規性。在非聯邦系統中,處理CUI的授權并不缺乏,國防承包商在如何遵守方面擁有一定程度的自由裁量權這一事實可能比解放更令人困惑。

云混淆

應用程序安全控制 (ASC) 是一項重大挑戰,即使企業應用程序和基礎數據存儲在組織自己內部的服務器上也是如此。這些服務器機房必須受到物理保護,防止入侵,并且必須對數據進行加密。應用程序還需要包括預防和檢測控制,以確保數據不會被不當訪問或修改,并且任何安全漏洞都會被記錄下來并顯示在審計跟蹤中。

商用基于云的軟件的趨勢給保護 CUI 和其他敏感數據的組織帶來了新的負擔。短短幾年前,基于云的軟件在國防部門持懷疑態度。這不僅是由于總體安全問題,而且特別是由于國際武器貿易條例(ITAR)的要求,即數據只能提供給美國人。現在,云基礎設施已經為這一挑戰提供了變通辦法,最引人注目的是微軟,微軟已經使其Azure云平臺符合ISO標準。

工業與安全局還發布了一項規則,如果云平臺提供數據的“端到端”加密,則免除云數據對ITAR規定的某些要求。簡而言之,它要求數據在跨越任何外國邊界之前進行加密并保持加密,除非被授權的美國人訪問。

出口管制注意事項

ITAR對術語“出口”進行了廣義解釋,包括在美國境外服務器上發布或存儲或發布到非美國的數據。人。國防采辦大學(DAU)建議,軍事組織不僅必須保護美國國防部CUI和受國務院出口管制的信息,還必須根據每個國家的法律保護來自其他國家的CUI。在美國軍事組織在全球范圍內合作開展聯合攻擊戰斗機等重大項目以及美國制造商和國防承包商可能向世界各地的軍隊供應的環境中,這種情況增加了數據安全挑戰的復雜性。

這使CUI保護引起了國務院和國防部的注意。DAU 建議,在出于出口管制目的保護 CUI 時,僅遵守 ITAR 可能是不夠的,即使對于軍事組織也是如此。根據DAU的說法,這些實體必須在兩個監管機構之間走鋼絲。它指出,“有幾項國防部政策管理國防部人員向外國實體的整體 EC-CUI 轉移,它們是重疊的,并且在某些領域不清楚國防部人員在國防部合同流程的合同前授予階段應采用的程序將 EC-CUI 轉移到外國實體。

企業軟件是安全性的基礎

處理具有廣泛業務影響的復雜數據安全問題最好使用集中式方法進行處理。軍事或國防承包商組織中的企業軟件記錄系統可能是理想的工具,因為它可用于專門處理流經組織甚至流向供應商和分包商的 CUI。將 CUI 集中在國防工業中經過專門驗證的應用中可能是有益的。

可以根據角色或個人權限集中管理數據的安全性和隱私性。這可以幫助高管確保并向審計員記錄,只有經過授權和培訓的 CUI 處理員工才能訪問它。

企業應用程序還可以使組織采用基于標準的合規性方法。對于國防部門,ISO 27034-1 是全球公認的應用程序安全管理方法。采用該標準可以向監管機構和貿易伙伴發出信號,表明組織更有可能對ASC采取合理的方法。企業軟件中有一些可驗證的技術元素,因此政府或私人實體可以證明這些措施已得到充分實施。此過程不僅包括以人為本的元素(需要跟蹤認證和培訓),還包括應用程序控制安全數據結構,包括 XML 架構和應用程序生命周期參考模型。

實施合規實踐

可以將企業應用程序配置為默認拒絕網絡通信流量,以便通過例外允許網絡通信流量。但是,對軟件配置、功能或數據模型的內部更改應根據ITIL [信息技術基礎設施庫]流程進行處理。這些 ITIL 過程將影響對軟件實例的所有更改,但是在確保遵循應用程序安全策略并且隨著軟件實例的發展而保持保護不變時,更改管理的好處將特別可取。

受這些法規約束的組織希望仔細審核其當前的企業技術和流程,并在新技術獲取過程中將 CUI 安全性放在首位。確保其產品處理 CUI 的企業軟件供應商使用行業標準框架(尤其是通用漏洞評分系統 (CVSS))處理安全問題也可能是有意義的。CVSS 顯然通過根據通用標準為每個威脅分配一個數字分數來幫助組織衡量給定威脅的嚴重性。它還根據問題的輕松緩解程度以及它在組織中的普遍程度來分配分數。

國防承包商面臨的機遇

國防承包商不應將新的安全要求視為一個困難的障礙,而應將其視為一個機會。現在,關于如何處理 CUI 數據,無論是在本地還是在云中,都有非常明確的指導,但這需要勤奮、努力工作和正確的企業軟件的支持。有了這三個因素,承包商可以滿足軍事生態系統中涉及的不同機構的監管要求。正是這種增強的信息安全性將有助于他們在競爭中脫穎而出,并在日益具有網絡意識的市場領域確保持續的業務。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9231

    瀏覽量

    85626
  • 應用程序
    +關注

    關注

    37

    文章

    3283

    瀏覽量

    57749
收藏 人收藏

    評論

    相關推薦

    利用Minitab應對供應鏈中斷問題

    供應鏈中斷是不可避免的,但積極的措施和數據驅動的戰略可以減輕其影響。Minitab全面的數據分析和問題解決工具使組織能夠分析、優化和調整其供應鏈,以應對不可預見的挑戰,確保面對中斷時的彈性和連續性。
    的頭像 發表于 01-02 17:16 ?110次閱讀

    中星微榮獲金融科技供應鏈安全示范機構稱號

    在近日舉行的2024青島財富論壇上,中星微技術股份有限公司(以下簡稱“中星微技術”)下屬北京中星微人工智能芯片技術有限公司獲得金融科技供應鏈安全示范機構稱號,其研發的星光智能系列芯片同時通過國家金融
    的頭像 發表于 12-27 15:49 ?163次閱讀

    紫光同芯榮獲金融科技供應鏈安全示范機構

    的創新引領作用。紫光同芯榮獲由北京國家金融科技認證中心頒發的“金融科技供應鏈安全示范機構”證書,在金融科技供應鏈安全管理和安全生態建設中發揮
    的頭像 發表于 12-25 17:08 ?291次閱讀

    華工科技亮相第二屆中國國際供應鏈促進博覽會

    作為全球首個以供應鏈為主題的國家級展會,博會以“”為名,既向世界展示出中國產業供應鏈的高質量發展,
    的頭像 發表于 11-28 16:14 ?306次閱讀

    智能制造裝備行業的供應鏈特點分析

    智能制造裝備行業供應鏈涉及多個環節,包括原材料采購、生產制造、物流配送和售后服務等,其特點包括復雜性與多樣性、全球化與分散性、技術密集型和快速變化性。供應鏈面臨的挑戰包括數據孤島、信息不對稱、
    的頭像 發表于 11-28 10:15 ?222次閱讀
    智能制造裝備行業的<b class='flag-5'>供應鏈</b>特點分析

    數字孿生在供應鏈優化中的作用

    在當今快速變化的商業環境中,供應鏈管理的復雜性和挑戰性日益增加。企業需要不斷創新和優化其供應鏈流程,以提高效率、降低成本并增強競爭力。數字孿生技術的出現為供應鏈管理提供了一種全新的視角
    的頭像 發表于 10-25 14:56 ?530次閱讀

    惠普計劃大規模轉移PC生產,分散供應鏈風險

    全球知名PC制造商惠普(HP)正醞釀一場供應鏈的重磅調整,計劃在未來兩到三年內,將超過50%的個人電腦(PC)生產從中國轉移至其他國家和地區,以降低地緣政治風險并增強供應鏈的韌性。這一戰略舉措標志著
    的頭像 發表于 08-08 10:35 ?685次閱讀

    供應鏈場景使用ClickHouse最佳實踐

    約定,對日常運維有很大的幫助,希望對讀者有啟發。 目前供應鏈數字化ck集群用來存儲實時數據,先通過下面這張圖表了解下ClickHouse數據來源。 圖中標注1和2的位置是供應鏈數字化研發在開發業務功能時改動量比較多的部分,
    的頭像 發表于 07-18 15:05 ?300次閱讀
    <b class='flag-5'>供應鏈</b>場景使用ClickHouse最佳實踐

    深入了解半導體供應鏈:特點、風險與未來趨勢

    半導體是現代電子工業的核心,其供應鏈涵蓋了從原材料提煉到最終產品應用的整個過程。了解半導體供應鏈對于理解當今高科技產業的運作至關重要。本文將詳細介紹半導體供應鏈的相關知識,包括其定義、主要環節、特點、挑戰以及未來發展趨勢。
    的頭像 發表于 07-11 09:42 ?1267次閱讀
    深入了解半導體<b class='flag-5'>供應鏈</b>:特點、<b class='flag-5'>風險</b>與未來趨勢

    供應鏈大屏設計實踐

    概述 在物流系統相關的大屏中,供應鏈大屏復雜度較高,數據路較長,穩定性要求較高,當前大屏已經經過2年時間的打磨,整體表現已經相對比較成熟穩定。 本文描述了物流供應鏈業務較復雜的業務場景下,結合了
    的頭像 發表于 07-03 16:32 ?365次閱讀
    <b class='flag-5'>供應鏈</b>大屏設計實踐

    生成式AI之下,軟件供應鏈安全的升級更迫切

    電子發燒友網報道(文/黃晶晶)AI大模型不僅能夠文生圖、文生視頻、人機對話等,還能夠幫助開發人員寫代碼,但這又出現另一個問題,ChatGPT產生的代碼可能存在漏洞。可以說,全球軟件供應鏈安全正面
    的頭像 發表于 05-31 18:05 ?7011次閱讀
    生成式AI之下,軟件<b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>的升級更迫切

    戴爾榮獲Gartner供應鏈的最高榮譽“年度供應鏈突破獎”

    Gartner Power of the Profession供應鏈獎項由全球領先的研究顧問公司Gartner主辦,至今已舉辦了10個年頭。
    的頭像 發表于 03-19 10:36 ?675次閱讀
    戴爾榮獲Gartner<b class='flag-5'>供應鏈</b>的最高榮譽“年度<b class='flag-5'>供應鏈</b>突破獎”

    掌控供應鏈,決勝市場:SCM供應鏈管理系統的戰略意義

    SCM供應鏈管理系統是現代企業管理中的重要組成部分,它通過整合和優化供應鏈中的各個環節,實現企業資源的高效利用和協同運作。
    的頭像 發表于 03-06 10:54 ?428次閱讀

    喜訊!慶科信息榮獲“智光杯”全屋智能及商用系統優秀新供應鏈

    喜訊!慶科信息榮獲“智光杯”全屋智能及商用系統優秀新供應鏈
    的頭像 發表于 02-04 14:57 ?419次閱讀
    喜訊!慶科<b class='flag-5'>信息</b>榮獲“智光杯”全屋智能及商用系統優秀新<b class='flag-5'>供應鏈</b>獎

    企業級存儲供應鏈有效路徑的落地探討

    召開。相關政府部門領導、專家學者、企業代表等圍繞信息技術產品供應鏈評價及風險防控等內容,深入討論了供應鏈韌性提升的有效路徑,旨在促進信息技術
    的頭像 發表于 01-12 10:11 ?583次閱讀
    主站蜘蛛池模板: 暖暖的视频完整视频免费韩国| 精品视频在线一区| 夜色视频社区| 性直播免费| 双性人皇上被c到哭| 色呦呦导航| 色欲档案之麻雀台上淫| 秋霞伦理电影在2017韩国在线伦| 蜜芽一区二区国产精品| 龙岩综合频道| 老鸭窝毛片| 麻豆文化传媒一区二区| 久久这里只有精品2| 恋夜秀场支持安卓版全部视频国产| 久久九九青青国产精品| 久久人妻少妇嫩草AV无码| 久久99re2在线视频精品| 久久精品成人免费看| 狼与美女谐音歌词| 免费精品国产日韩热久久| 内射少妇36P亚洲区| 欧美亚洲国产手机在线有码| 青娱国产区在线| 三级黄色在线视频| 翁公吮她的花蒂和奶水| 午夜福利小视频400| 亚洲精品色播一区二区| 一品道门免费高清视频| 最近高清日本免费| a三级黄色片| 调教日本美女| 国产人妻777人伦精品HD| 精品国产乱码久久久久久乱码 | 欧美精品色视频| 日本高清免费观看| 午夜AV国产欧美亚洲高清在线| 亚洲国产在线精品国| 在线视频免费国产成人| cctv网站| 国产精品爽爽久久久久久蜜桃| 精品福利一区|