「公益译文」NIST网络安全框架制造篇-低影响性示例实施指南:第1卷-总体指导——连载(三)
本节分析了实现各子类需求要采取的政策和程序(见第五节)和/或技术方案(见第六节),并列举了小型制造商实现这些需求可能要采取的方案。
本节分析了实现各子类需求要采取的政策和程序(见第五节)和/或技术方案(见第六节),并列举了小型制造商实现这些需求可能要采取的方案。
本节主要探讨需要哪些技术能力来满足《制造篇》的要求,这些能力由团队筛选确定。
《NIST网络安全框架制造篇》与制造业的目标和行业最佳实践保持一致,为制造商管理网络安全风险提供了思路。
考虑到各组织的独特需求,隐私框架的使用方法不限,由各组织自行决定。
不同类型的实体(包括特定行业组织)可将隐私框架用于不同目的,包括制作通用实施一览表。
隐私框架适用于各种规模的组织,不局限于特定的技术、行业、法律或司法管辖区域。
在享受远程访问产品所带来的好处(如便利性、可用性、速度和稳定性)时,需要考虑此类产品的网络安全要求及风险点,这一点至关重要。
老化的联邦IT基础设施、老旧系统和软件的使用以及网络安全专业人员的缺乏为能源部完成任务带来了重大的网络安全和运... » 阅读全文
私有区块链上智能合约的分布式弹性是一种与僵尸网络成员保持通信的有效方法,吸引了很多“僵尸牧人”(Bot Her... » 阅读全文
物联网[1]内联网设备、系统和服务不断增长,为社会带来了巨大的机遇和好处。但是,安全性并没有跟上创... » 阅读全文
近期一份工业物联网(IoT)安全调查表明,超过一半的受访者在其工业IoT系统中使用联网设备,本文阐述在信息物理系统中融入IT和OT存在的问题
网络安全滑动标尺模型对组织在威胁防御方面的措施、能力以及所做的资源投资进行分类,详细探讨了网络安全的方方面面。该模型可作为了解网络安全措施的框架。模型的标尺用途广泛,如向非技术人员解释安全技术事宜,对资源和各项技能投资进行优先级排序和追踪、评估安全态势以及确保事件根本原因分析准确无误。