网络安全和基础设施安全局 (CISA)

3 年 2022 月 XNUMX 日 | 百库 网络安全和基础设施安全局 (CISA)


cisa网络图书馆

立即使用 CyberHoot 保护您的业务!!!


注册领取优惠

此 网络安全和基础设施安全局(CISA) 领导美国国家层面对网络和物理基础设施风险的理解、管理和降低工作。CISA 将行业和政府的利益相关者联系起来,并提供资源、分析和工具,帮助他们构建自己的网络安全计划。CISA 协助开展通信、物理安全和网络安全韧性建设。这反过来有助于确保美国人民拥有安全且富有韧性的基础设施。 

CISA 是联邦网络安全团队的“四分卫”,负责保护和保卫本土防线以及联邦民用政府网络,并与负责联邦网络安全总体事务的管理和预算办公室密切合作。CISA 还负责协调国家网络防御的执行,领导重大网络事件的资产响应,并确保在联邦、非联邦和私营部门合作伙伴之间共享及时且可操作的信息。注册 CISA 电子邮件提醒 开始.

尽管 CISA 看起来主要与联邦政府合作,但它于 2018 年成立,旨在与公众合作 以及 私营部门,通过与政府、产业、学术界和国际合作伙伴合作,挑战传统的商业运作方式。随着威胁的不断演变,没有任何一个组织或实体能够完全解决关键基础设施面临的网络和物理威胁。但通过整合CISA的洞察力和能力,他们可以帮助构建一个共同防御体系,以抵御我们面临的威胁。

这对于 SMB 或 MSP 意味着什么?

CISA 对您的中小企业或托管服务提供商 (MSP) 来说可能意义不大,但您的 IT 员工应该密切关注它们。CISA 经常发布针对特定威胁的建议或警告,这些威胁会影响大量公司。订阅 CISA 是一个不错的选择。 CISA 的 US-CERT-Alerts RSS 提要,这些公告会在 CISA 网站上发布后立即发送给您。除了密切关注这些警报外,采取以下措施将有助于您的公司提高安全意识和安全性。  

CyberHoot 的最低基本网络安全建议

以下建议将帮助您和您的企业应对日常可能面临的各种威胁。 通过聘请 CyberHoot 的 vCISO 程序开发服务可以获得以下列出的所有建议。

  1. 用政策和程序来管理员工。你至少需要制定密码策略、可接受使用策略、信息处理策略以及书面信息安全计划 (WISP)。
  2. 培训员工如何发现和避免 网络钓鱼攻击. 采用 CyberHoot 等学习管理系统来教导员工他们需要的技能,使他们更加自信、高效和安全。
  3. 使用网络钓鱼攻击测试员工的实践经验。CyberHoot 的网络钓鱼测试允许企业使用可信的网络钓鱼攻击来测试员工,并对未通过测试的员工进行补救性网络钓鱼培训。
  4. 部署关键网络安全技术,包括 双因素认证 在所有关键账户上。启用垃圾邮件过滤、验证备份并部署 DNS 保护。 杀毒软件以及所有端点上的反恶意软件。
  5. 在现代的在家办公时代,请确保通过验证个人设备的安全性(修补、防病毒、DNS 保护)或完全禁止其使用来管理连接到网络的个人设备。
  6. 如果您过去两年没有进行过第三方风险评估,现在就应该进行一次。在组织中建立风险管理框架对于利用有限的时间和金钱应对最严重的风险至关重要。
  7. 购买网络安全保险,在灾难性故障情况下为您提供保障。网络安全保险与汽车、火灾、洪水或人寿保险一样,在您最需要的时候为您提供保障。

除了网络保险之外,以上所有建议都已融入 CyberHoot 的产品和虚拟首席信息安全官服务中。借助 CyberHoot,您可以管理、培训、评估和测试您的员工。访问 CyberHoot.com 立即注册我们的服务。至少注册我们的月度课程,继续学习。 网络安全通讯 掌握最新的网络安全更新。

要了解有关 CISA 的更多信息,请观看这段 2 分钟的简短视频:

来源: 

CISA

延伸阅读:

CISA 2020 年和 2021 年的主要漏洞

相关术语:

中国移动通信集团

CyberHoot 还提供了一些其他资源供您使用。以下是我们所有资源的链接,欢迎随时查看: 

注意:如果您想订阅我们的新闻通讯,请访问上面的任何链接(信息图表除外),并在页面右侧输入您的电子邮件地址,然后单击“向我发送新闻通讯”。

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

当“CEO”打电话来要求你快速转移资金时

当“CEO”打电话来要求你快速转移资金时

如何在假冒CEO收到真实汇款之前识别高管冒充骗局。

了解更多
当攻击看起来和你一模一样时

当攻击看起来和你一模一样时

人工智能(AI)正使网络钓鱼邮件更加智能,恶意软件更加隐蔽,凭证窃取也更加容易……

了解更多
网络犯罪分子正利用DocuSign的可定制钓鱼模板进行攻击

网络犯罪分子正利用DocuSign的可定制钓鱼模板进行攻击

DocuSign 已成为现代商业中最值得信赖的工具之一。合同、人事文件、保密协议、供应商协议……

了解更多