91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

隨著軍事供應(yīng)鏈的擴(kuò)大 信息安全風(fēng)險(xiǎn)也隨之增加

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:KEVIN DEAL ? 2022-11-11 16:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

軍事供應(yīng)鏈繼續(xù)擴(kuò)大,結(jié)果是更多的機(jī)密非機(jī)密信息 (CUI) 傳播得比軍事服務(wù)器更遠(yuǎn)。由于業(yè)務(wù)信息現(xiàn)在通常也存儲(chǔ)在云中,因此快速確保這些數(shù)據(jù)的安全成為一項(xiàng)復(fù)雜的任務(wù)。信息保障必然在這個(gè)生態(tài)系統(tǒng)中向下游流動(dòng),結(jié)果是它現(xiàn)在觸及所有國(guó)防承包商。那些能夠展示安全和合規(guī)的數(shù)據(jù)流程的人將在這個(gè)日益具有網(wǎng)絡(luò)意識(shí)的生態(tài)系統(tǒng)中獲得真正的業(yè)務(wù)優(yōu)勢(shì)。

在不斷變化且更復(fù)雜的供應(yīng)商生態(tài)系統(tǒng)中,任何參與美國(guó)軍事供應(yīng)鏈的組織都必須制定戰(zhàn)略,以滿足美國(guó)國(guó)防部 (DoD)、特定軍事部門甚至美國(guó)國(guó)務(wù)院的多重要求。

特別是,國(guó)防承包商應(yīng)該關(guān)注三個(gè)關(guān)鍵領(lǐng)域。那些調(diào)整流程以應(yīng)對(duì)這三個(gè)領(lǐng)域的公司可以獲得巨大的機(jī)會(huì)。

安全性和合規(guī)性復(fù)雜性

這些不同的法規(guī)和管理規(guī)則旨在實(shí)現(xiàn)一個(gè)目標(biāo):聯(lián)邦信息安全管理法案 (FISMA) 的合規(guī)性協(xié)議。作為 2002 年電子政府法案的一個(gè)組成部分,F(xiàn)ISMA 旨在保護(hù)政府信息免受惡意或意外泄露或自然災(zāi)害等威脅。

美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 提供 NIST 風(fēng)險(xiǎn)管理框架作為供應(yīng)商合規(guī)性的指南。該自愿框架包括管理網(wǎng)絡(luò)安全相關(guān)風(fēng)險(xiǎn)的標(biāo)準(zhǔn)、指南和最佳實(shí)踐。每個(gè)聯(lián)邦機(jī)構(gòu)必須對(duì)處理機(jī)密非機(jī)密信息的系統(tǒng)進(jìn)行年度審查。美國(guó)國(guó)防部要求供應(yīng)商遵守國(guó)防聯(lián)邦采購(gòu)條例補(bǔ)充 (DFARS) 最低安全標(biāo)準(zhǔn)。NIST定期發(fā)布合規(guī)性指南,并通過(guò)將承包商組織成14個(gè)系列來(lái)幫助承包商理解要求,從訪問(wèn)控制到維護(hù),介質(zhì)保護(hù)以及系統(tǒng)和信息完整性。

NIST還概述了公司應(yīng)采取的幾個(gè)自我評(píng)估步驟,以準(zhǔn)備14個(gè)系列中每個(gè)系列的合規(guī)性。雖然NIST假設(shè)國(guó)防承包商擁有不一定需要更換的現(xiàn)有IT基礎(chǔ)設(shè)施,但可以使用各種策略來(lái)實(shí)現(xiàn)合規(guī)性。在非聯(lián)邦系統(tǒng)中,處理CUI的授權(quán)并不缺乏,國(guó)防承包商在如何遵守方面擁有一定程度的自由裁量權(quán)這一事實(shí)可能比解放更令人困惑。

云混淆

應(yīng)用程序安全控制 (ASC) 是一項(xiàng)重大挑戰(zhàn),即使企業(yè)應(yīng)用程序和基礎(chǔ)數(shù)據(jù)存儲(chǔ)在組織自己內(nèi)部的服務(wù)器上也是如此。這些服務(wù)器機(jī)房必須受到物理保護(hù),防止入侵,并且必須對(duì)數(shù)據(jù)進(jìn)行加密。應(yīng)用程序還需要包括預(yù)防和檢測(cè)控制,以確保數(shù)據(jù)不會(huì)被不當(dāng)訪問(wèn)或修改,并且任何安全漏洞都會(huì)被記錄下來(lái)并顯示在審計(jì)跟蹤中。

商用基于云的軟件的趨勢(shì)給保護(hù) CUI 和其他敏感數(shù)據(jù)的組織帶來(lái)了新的負(fù)擔(dān)。短短幾年前,基于云的軟件在國(guó)防部門持懷疑態(tài)度。這不僅是由于總體安全問(wèn)題,而且特別是由于國(guó)際武器貿(mào)易條例(ITAR)的要求,即數(shù)據(jù)只能提供給美國(guó)人?,F(xiàn)在,云基礎(chǔ)設(shè)施已經(jīng)為這一挑戰(zhàn)提供了變通辦法,最引人注目的是微軟,微軟已經(jīng)使其Azure云平臺(tái)符合ISO標(biāo)準(zhǔn)。

工業(yè)與安全局還發(fā)布了一項(xiàng)規(guī)則,如果云平臺(tái)提供數(shù)據(jù)的“端到端”加密,則免除云數(shù)據(jù)對(duì)ITAR規(guī)定的某些要求。簡(jiǎn)而言之,它要求數(shù)據(jù)在跨越任何外國(guó)邊界之前進(jìn)行加密并保持加密,除非被授權(quán)的美國(guó)人訪問(wèn)。

出口管制注意事項(xiàng)

ITAR對(duì)術(shù)語(yǔ)“出口”進(jìn)行了廣義解釋,包括在美國(guó)境外服務(wù)器上發(fā)布或存儲(chǔ)或發(fā)布到非美國(guó)的數(shù)據(jù)。人。國(guó)防采辦大學(xué)(DAU)建議,軍事組織不僅必須保護(hù)美國(guó)國(guó)防部CUI和受國(guó)務(wù)院出口管制的信息,還必須根據(jù)每個(gè)國(guó)家的法律保護(hù)來(lái)自其他國(guó)家的CUI。在美國(guó)軍事組織在全球范圍內(nèi)合作開(kāi)展聯(lián)合攻擊戰(zhàn)斗機(jī)等重大項(xiàng)目以及美國(guó)制造商和國(guó)防承包商可能向世界各地的軍隊(duì)供應(yīng)的環(huán)境中,這種情況增加了數(shù)據(jù)安全挑戰(zhàn)的復(fù)雜性。

這使CUI保護(hù)引起了國(guó)務(wù)院和國(guó)防部的注意。DAU 建議,在出于出口管制目的保護(hù) CUI 時(shí),僅遵守 ITAR 可能是不夠的,即使對(duì)于軍事組織也是如此。根據(jù)DAU的說(shuō)法,這些實(shí)體必須在兩個(gè)監(jiān)管機(jī)構(gòu)之間走鋼絲。它指出,“有幾項(xiàng)國(guó)防部政策管理國(guó)防部人員向外國(guó)實(shí)體的整體 EC-CUI 轉(zhuǎn)移,它們是重疊的,并且在某些領(lǐng)域不清楚國(guó)防部人員在國(guó)防部合同流程的合同前授予階段應(yīng)采用的程序?qū)?EC-CUI 轉(zhuǎn)移到外國(guó)實(shí)體。

企業(yè)軟件是安全性的基礎(chǔ)

處理具有廣泛業(yè)務(wù)影響的復(fù)雜數(shù)據(jù)安全問(wèn)題最好使用集中式方法進(jìn)行處理。軍事或國(guó)防承包商組織中的企業(yè)軟件記錄系統(tǒng)可能是理想的工具,因?yàn)樗捎糜趯iT處理流經(jīng)組織甚至流向供應(yīng)商和分包商的 CUI。將 CUI 集中在國(guó)防工業(yè)中經(jīng)過(guò)專門驗(yàn)證的應(yīng)用中可能是有益的。

可以根據(jù)角色或個(gè)人權(quán)限集中管理數(shù)據(jù)的安全性和隱私性。這可以幫助高管確保并向?qū)徲?jì)員記錄,只有經(jīng)過(guò)授權(quán)和培訓(xùn)的 CUI 處理員工才能訪問(wèn)它。

企業(yè)應(yīng)用程序還可以使組織采用基于標(biāo)準(zhǔn)的合規(guī)性方法。對(duì)于國(guó)防部門,ISO 27034-1 是全球公認(rèn)的應(yīng)用程序安全管理方法。采用該標(biāo)準(zhǔn)可以向監(jiān)管機(jī)構(gòu)和貿(mào)易伙伴發(fā)出信號(hào),表明組織更有可能對(duì)ASC采取合理的方法。企業(yè)軟件中有一些可驗(yàn)證的技術(shù)元素,因此政府或私人實(shí)體可以證明這些措施已得到充分實(shí)施。此過(guò)程不僅包括以人為本的元素(需要跟蹤認(rèn)證和培訓(xùn)),還包括應(yīng)用程序控制安全數(shù)據(jù)結(jié)構(gòu),包括 XML 架構(gòu)和應(yīng)用程序生命周期參考模型。

實(shí)施合規(guī)實(shí)踐

可以將企業(yè)應(yīng)用程序配置為默認(rèn)拒絕網(wǎng)絡(luò)通信流量,以便通過(guò)例外允許網(wǎng)絡(luò)通信流量。但是,對(duì)軟件配置、功能或數(shù)據(jù)模型的內(nèi)部更改應(yīng)根據(jù)ITIL [信息技術(shù)基礎(chǔ)設(shè)施庫(kù)]流程進(jìn)行處理。這些 ITIL 過(guò)程將影響對(duì)軟件實(shí)例的所有更改,但是在確保遵循應(yīng)用程序安全策略并且隨著軟件實(shí)例的發(fā)展而保持保護(hù)不變時(shí),更改管理的好處將特別可取。

受這些法規(guī)約束的組織希望仔細(xì)審核其當(dāng)前的企業(yè)技術(shù)和流程,并在新技術(shù)獲取過(guò)程中將 CUI 安全性放在首位。確保其產(chǎn)品處理 CUI 的企業(yè)軟件供應(yīng)商使用行業(yè)標(biāo)準(zhǔn)框架(尤其是通用漏洞評(píng)分系統(tǒng) (CVSS))處理安全問(wèn)題也可能是有意義的。CVSS 顯然通過(guò)根據(jù)通用標(biāo)準(zhǔn)為每個(gè)威脅分配一個(gè)數(shù)字分?jǐn)?shù)來(lái)幫助組織衡量給定威脅的嚴(yán)重性。它還根據(jù)問(wèn)題的輕松緩解程度以及它在組織中的普遍程度來(lái)分配分?jǐn)?shù)。

國(guó)防承包商面臨的機(jī)遇

國(guó)防承包商不應(yīng)將新的安全要求視為一個(gè)困難的障礙,而應(yīng)將其視為一個(gè)機(jī)會(huì)?,F(xiàn)在,關(guān)于如何處理 CUI 數(shù)據(jù),無(wú)論是在本地還是在云中,都有非常明確的指導(dǎo),但這需要勤奮、努力工作和正確的企業(yè)軟件的支持。有了這三個(gè)因素,承包商可以滿足軍事生態(tài)系統(tǒng)中涉及的不同機(jī)構(gòu)的監(jiān)管要求。正是這種增強(qiáng)的信息安全性將有助于他們?cè)诟?jìng)爭(zhēng)中脫穎而出,并在日益具有網(wǎng)絡(luò)意識(shí)的市場(chǎng)領(lǐng)域確保持續(xù)的業(yè)務(wù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10316

    瀏覽量

    91632
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3346

    瀏覽量

    60357
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    《制造業(yè)企業(yè)智慧供應(yīng)鏈:提升韌性和安全》正式發(fā)布

    近日,由全國(guó)信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)智慧供應(yīng)鏈標(biāo)準(zhǔn)工作組(TC28/WG32)組長(zhǎng)單位牽頭,多家龍頭企業(yè)聯(lián)合編制的《制造業(yè)企業(yè)智慧供應(yīng)鏈:提升韌性和安全》研究報(bào)告(以下簡(jiǎn)稱“報(bào)告”)正
    的頭像 發(fā)表于 02-12 10:47 ?679次閱讀

    醫(yī)療PCB:供應(yīng)鏈潛在風(fēng)險(xiǎn)分析

    對(duì)于醫(yī)療科技領(lǐng)域的采購(gòu)和供應(yīng)鏈負(fù)責(zé)人來(lái)說(shuō),可靠性與合規(guī)性是所有工作的基礎(chǔ)。然而,醫(yī)療設(shè)備中最關(guān)鍵的組件之一 - 醫(yī)療PCB板,往往深藏于供應(yīng)鏈的多個(gè)層級(jí)之后,其可靠性與合規(guī)性的審查往往不夠細(xì)致
    的頭像 發(fā)表于 01-30 15:01 ?278次閱讀
    醫(yī)療PCB:<b class='flag-5'>供應(yīng)鏈</b>潛在<b class='flag-5'>風(fēng)險(xiǎn)</b>分析

    藥品SPD:現(xiàn)代醫(yī)院精細(xì)化供應(yīng)鏈管理的必然選擇

    隨著我國(guó)醫(yī)療衛(wèi)生事業(yè)的快速發(fā)展,醫(yī)院藥品管理面臨著日益復(fù)雜的挑戰(zhàn)。傳統(tǒng)的藥品供應(yīng)鏈管理模式在效率、安全性和信息化水平等方面已難以適應(yīng)現(xiàn)代醫(yī)院管理的需求。在此背景下,藥品
    的頭像 發(fā)表于 01-27 14:13 ?306次閱讀
    藥品SPD:現(xiàn)代醫(yī)院精細(xì)化<b class='flag-5'>供應(yīng)鏈</b>管理的必然選擇

    全球半導(dǎo)體供應(yīng)鏈仍高度集成,風(fēng)險(xiǎn)凸顯

    從我們手中的智能手機(jī)到驅(qū)動(dòng)新能源汽車的動(dòng)力系統(tǒng),再到保障國(guó)家安全的尖端武器,半導(dǎo)體芯片已成為現(xiàn)代文明發(fā)展不可或缺的關(guān)鍵一環(huán)。然而,目前的全球半導(dǎo)體供應(yīng)鏈卻呈現(xiàn)高度集中的態(tài)勢(shì),隨著地緣政治等因素
    的頭像 發(fā)表于 01-06 14:56 ?605次閱讀
    全球半導(dǎo)體<b class='flag-5'>供應(yīng)鏈</b>仍高度集成,<b class='flag-5'>風(fēng)險(xiǎn)</b>凸顯

    1688庫(kù)存API:供應(yīng)鏈可視化,避免斷貨風(fēng)險(xiǎn)

    面臨的痛點(diǎn)。1688平臺(tái)提供的庫(kù)存API接口,正是解決這一痛點(diǎn)的利器。本文將探討如何利用1688庫(kù)存API構(gòu)建供應(yīng)鏈可視化系統(tǒng),有效規(guī)避斷貨風(fēng)險(xiǎn)。 一、 1688庫(kù)存API:實(shí)時(shí)數(shù)據(jù)的橋梁 1688庫(kù)存API是1688開(kāi)放平臺(tái)提供的一組標(biāo)準(zhǔn)化接口。其主要
    的頭像 發(fā)表于 12-29 13:14 ?400次閱讀
    1688庫(kù)存API:<b class='flag-5'>供應(yīng)鏈</b>可視化,避免斷貨<b class='flag-5'>風(fēng)險(xiǎn)</b>!

    普華基礎(chǔ)軟件入選2025中國(guó)汽車供應(yīng)鏈創(chuàng)新成果

    創(chuàng)新成果,展現(xiàn)了中國(guó)汽車產(chǎn)業(yè)在關(guān)鍵技術(shù)領(lǐng)域的突破性進(jìn)展與創(chuàng)新能力。普華基礎(chǔ)軟件受邀出席大會(huì),憑借《開(kāi)源安全車控操作系統(tǒng)小滿EasyXMen》項(xiàng)目成功入選“2025中國(guó)汽車供應(yīng)鏈創(chuàng)新成果”。
    的頭像 發(fā)表于 12-16 17:44 ?765次閱讀

    2025開(kāi)放原子開(kāi)發(fā)者大會(huì)開(kāi)源安全與AI供應(yīng)鏈治理分論壇成功舉辦

    當(dāng)前,開(kāi)源軟件與 AI 技術(shù)已深度嵌入產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型核心場(chǎng)景,但供應(yīng)鏈安全隱患、AI大模型安全風(fēng)險(xiǎn)、企業(yè)合規(guī)落地困境等挑戰(zhàn)同步凸顯。11月22日,2025開(kāi)放原子開(kāi)發(fā)者大會(huì)“開(kāi)源
    的頭像 發(fā)表于 11-27 14:47 ?720次閱讀

    芯盛智能亮相2025世界計(jì)算大會(huì)信息技術(shù)產(chǎn)品供應(yīng)鏈成熟度活動(dòng)

    11月21日,2025世界計(jì)算大會(huì)召開(kāi)期間,以“固補(bǔ)短,創(chuàng)標(biāo)提質(zhì)”為主題的信息技術(shù)產(chǎn)品供應(yīng)鏈活動(dòng)在長(zhǎng)沙同期舉行。芯盛智能作為領(lǐng)先的存儲(chǔ)控制器及解決方案提供商,受邀參會(huì)并發(fā)表題為“存儲(chǔ)技術(shù)演進(jìn)
    的頭像 發(fā)表于 11-24 17:51 ?1214次閱讀

    汽車供應(yīng)鏈大變局!特斯拉、通用推進(jìn)“去中國(guó)化”

    最近,全球汽車行業(yè)供應(yīng)鏈正遭遇美中地緣政治張力的強(qiáng)烈沖擊——繼通用汽車之后,特斯拉被曝出正加速推進(jìn)供應(yīng)鏈“去中國(guó)化”。
    的頭像 發(fā)表于 11-17 17:31 ?1605次閱讀

    鯤云科技助力中通服供應(yīng)鏈筑牢智能倉(cāng)儲(chǔ)安全防線

    在大安全大應(yīng)急成為經(jīng)濟(jì)社會(huì)發(fā)展重要支撐的當(dāng)下,中國(guó)通服供應(yīng)鏈股份有限公司積極踐行“鍛造可信賴智慧供應(yīng)鏈,助力數(shù)字基建,護(hù)航數(shù)字中國(guó)”的企業(yè)使命,在智能倉(cāng)儲(chǔ)安全領(lǐng)域取得突破性進(jìn)展。
    的頭像 發(fā)表于 10-27 15:53 ?691次閱讀

    醫(yī)療PCB供應(yīng)鏈復(fù)雜性與風(fēng)險(xiǎn)管控

    所談的PCB,可能涉及多層疊層結(jié)構(gòu)、多次鉆孔壓合工序,并需要通過(guò)大量認(rèn)證來(lái)滿足特定行業(yè)應(yīng)用標(biāo)準(zhǔn)。 這些復(fù)雜性僅僅是PCB供應(yīng)鏈宏觀概念中的一小部分。管理好常規(guī)PCB供應(yīng)鏈風(fēng)險(xiǎn)已頗具挑戰(zhàn) – 當(dāng)PCB被應(yīng)用到關(guān)乎患者健康的醫(yī)療器
    的頭像 發(fā)表于 10-14 14:17 ?583次閱讀

    RFID標(biāo)簽在服裝供應(yīng)鏈管理中的應(yīng)用

    二、RFID標(biāo)簽在服裝供應(yīng)鏈管理中的優(yōu)勢(shì)高效率:RFID可以快速批量讀取服裝信息,大幅縮短操作時(shí)間,提高供應(yīng)鏈管理效率。準(zhǔn)確性:RFID減少了人工操作的錯(cuò)誤率,提高了服裝供應(yīng)鏈管理的準(zhǔn)
    的頭像 發(fā)表于 07-14 17:02 ?777次閱讀
    RFID標(biāo)簽在服裝<b class='flag-5'>供應(yīng)鏈</b>管理中的應(yīng)用

    萬(wàn)里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬(wàn)里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時(shí)代信息安全提供體系化的軟件供應(yīng)鏈安全
    的頭像 發(fā)表于 05-19 16:13 ?1017次閱讀

    安博電子:全路品控體系賦能供應(yīng)鏈安全

    檢測(cè)、智能交付的全路品控體系,安博電子不僅能確保電子元器件的高可靠性與一致性,更以高透明的供應(yīng)鏈管理模式,助力客戶降低風(fēng)險(xiǎn)、提升運(yùn)營(yíng)效率,推動(dòng)行業(yè)標(biāo)準(zhǔn)升級(jí),與全球
    的頭像 發(fā)表于 04-07 17:03 ?905次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>安全</b>

    研華AgentBuilder智能體平臺(tái)解碼供應(yīng)鏈AI價(jià)值

    數(shù)字化轉(zhuǎn)型浪潮中,供應(yīng)鏈管理作為企業(yè)運(yùn)營(yíng)的核心環(huán)節(jié),正經(jīng)歷著從“經(jīng)驗(yàn)驅(qū)動(dòng)”到“數(shù)據(jù)智能”的變革。研華科技基于智能體平臺(tái)AgentBuilder,實(shí)現(xiàn)供應(yīng)鏈從需求預(yù)測(cè)到售后服務(wù)的全鏈條實(shí)時(shí)優(yōu)化與風(fēng)險(xiǎn)預(yù)警,助力企業(yè)打破效率瓶頸,重塑
    的頭像 發(fā)表于 04-07 13:47 ?969次閱讀