Die Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) Die CISA leitet die nationalen Bemühungen der USA, Risiken für unsere Cyber- und physische Infrastruktur zu verstehen, zu managen und zu reduzieren. Sie vernetzt Akteure aus Industrie und Politik miteinander und bietet Zugang zu Ressourcen, Analysen und Tools, um sie beim Aufbau ihres eigenen Cybersicherheitsprogramms zu unterstützen. Sie unterstützt bei Kommunikation, physischer Sicherheit und Cybersicherheitsresilienz. Dies trägt wiederum dazu bei, eine sichere und widerstandsfähige Infrastruktur für die amerikanische Bevölkerung zu gewährleisten.
CISA fungiert als Quarterback für das Cybersicherheitsteam des Bundes und schützt und verteidigt die Heimatfront sowie die zivilen Netzwerke der Bundesregierung in enger Zusammenarbeit mit dem Office of Management and Budget, das für die gesamte Cybersicherheit des Bundes verantwortlich ist. CISA koordiniert außerdem die Umsetzung der nationalen Cyberabwehr, leitet die Reaktion der Ressourcen auf schwerwiegende Cybervorfälle und stellt sicher, dass zeitnahe und umsetzbare Informationen zwischen Partnern des Bundes, anderer Länder und des privaten Sektors ausgetauscht werden. Melden Sie sich für CISA-E-Mail-Benachrichtigungen an werden auf dieser Seite erläutert.
Obwohl es den Anschein macht, dass CISA hauptsächlich mit der Bundesregierung zusammenarbeitet, wurde es 2018 gegründet, um im öffentlichen Dienst zu arbeiten. und Der private Sektor stellt traditionelle Geschäftspraktiken in Frage, indem er mit Regierung, Industrie, Wissenschaft und internationalen Partnern zusammenarbeitet. Angesichts der sich ständig weiterentwickelnden Bedrohungen hat keine einzelne Organisation oder Einrichtung alle Antworten darauf, wie man Cyber- und physischen Bedrohungen kritischer Infrastrukturen begegnen kann. Durch die Bündelung der Erkenntnisse und Fähigkeiten von CISA können sie jedoch dazu beitragen, eine kollektive Verteidigung gegen die Bedrohungen aufzubauen, denen wir ausgesetzt sind.
CISA wird für Ihr KMU oder Ihren MSP wahrscheinlich nicht allzu viel bedeuten, sollte aber auf dem Radar Ihrer IT-Mitarbeiter sein. CISA veröffentlicht häufig Hinweise oder Warnungen zu spezifischen Bedrohungen, die eine große Anzahl von Unternehmen betreffen. Es ist keine schlechte Idee, sich anzumelden. RSS-Feed zu US-CERT-Alerts von CISA, die Ihnen diese Hinweise zusendet, sobald sie auf der CISA-Website veröffentlicht werden. Achten Sie nicht nur auf diese Warnungen, sondern ergreifen Sie auch Maßnahmen zu den folgenden Punkten, um Ihr Unternehmen besser zu informieren und sicherer zu machen.
Die folgenden Empfehlungen helfen Ihnen und Ihrem Unternehmen dabei, vor den verschiedenen Bedrohungen, denen Sie täglich ausgesetzt sein können, geschützt zu bleiben. Alle unten aufgeführten Vorschläge können durch die Beauftragung der vCISO-Programmentwicklungsdienste von CyberHoot umgesetzt werden.
Alle diese Empfehlungen, mit Ausnahme der Cyber-Versicherung, sind in CyberHoots Produkt und den virtuellen Chief Information Security Officer-Services integriert. Mit CyberHoot können Sie Ihre Mitarbeiter steuern, schulen, bewerten und testen. Besuchen Sie CyberHoot.com und melden Sie sich noch heute für unsere Dienste an. Lernen Sie zumindest weiter, indem Sie sich für unseren monatlichen Newsletter zur Cybersicherheit um über aktuelle Updates zur Cybersicherheit auf dem Laufenden zu bleiben.
Quellen:
Weitere Leseempfehlungen:
Die größten Sicherheitslücken der CISA in den Jahren 2020 und 2021
Verwandte Begriffe:
CyberHoot stellt Ihnen weitere Ressourcen zur Verfügung. Nachfolgend finden Sie Links zu allen unseren Ressourcen. Schauen Sie sich diese jederzeit gerne an:
Hinweis: Wenn Sie unseren Newsletter abonnieren möchten, besuchen Sie einen der oben stehenden Links (außer Infografiken), geben Sie Ihre E-Mail-Adresse auf der rechten Seite ein und klicken Sie auf „Senden Sie mir Newsletter.
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Ein praktischer Leitfaden für vCISOs: DIE WARNUNG, DIE WIR IGNORIERTEN ODER NICHT VERSTEHEN KONNTEN Jahrelang galt die glaubwürdigste...
Weiterlesen
Ein Leitfaden, um Betrugsversuche durch falsche Führungskräfte zu erkennen, bevor der vermeintliche CEO eine echte Geldüberweisung erhält. Er…
Weiterlesen
Künstliche Intelligenz (oder KI) macht Phishing-E-Mails intelligenter, Schadsoftware heimtückischer und den Diebstahl von Zugangsdaten einfacher...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
