天极智库
美国国家安全局(NSA)联合多部门发布《面向供应商的软件供应链安全指南》
近日,美国国家安全局(NSA),NSA、网络安全和基础设施安全局 (CISA) 和国家情报总监办公室 (ODNI)联合发布了《供应商软件供应链指南》,以解决国家关键基础设施面临的威胁。NSA 认为网络攻击的目标是企业利用网络空间来侵入、禁用、或恶意控制计算环境或基础设施,破坏数据的完整性或窃取受控信息。NSA 在通告中指出:软件供应链周期容易受到攻击,并面临潜在损害的风险。软件供应商可以在本次指南中获得指导,通过软件安全检查、保护软件、生产安全良好的软件等措施保护组织免遭损失。NSA 在通告中指出,该指南是对 SolarWinds 攻击事件调查结果的反馈。据悉,NSA、CISA、ODNI 联合组建的持久安全框架工作组(ESF)对该事件的调查结果表明,需要创建一套行业和政府评估的方法,重点关注软件供应商的需求。
软件供应链中未得到缓解的漏洞给企业带来了巨大的风险。本系列文章对软件供应链的开发、生产和分销以及管理流程提出了可操作的建议,以提高这些流程的抗风险能力。所有组织都有责任建立软件供应链安全实践,以降低风险,但组织在软件供应链生命周期中的角色决定了这种责任的形式和范围。
美国国家安全局(NSA)联合多部门发布《面向供应商的软件供应链安全指南》
近日,美国国家安全局(NSA),NSA、网络安全和基础设施安全局 (CISA) 和国家情报总监办公室 (ODNI)联合发布了《供应商软件供应链指南》,以解决国家关键基础设施面临的威胁。NSA 认为网络攻击的目标是企业利用网络空间来侵入、禁用、或恶意控制计算环境或基础设施,破坏数据的完整性或窃取受控信息。NSA 在通告中指出:软件供应链周期容易受到攻击,并面临潜在损害的风险。软件供应商可以在本次指南中获得指导,通过软件安全检查、保护软件、生产安全良好的软件等措施保护组织免遭损失。NSA 在通告中指出,该指南是对 SolarWinds 攻击事件调查结果的反馈。据悉,NSA、CISA、ODNI 联合组建的持久安全框架工作组(ESF)对该事件的调查结果表明,需要创建一套行业和政府评估的方法,重点关注软件供应商的需求。
软件供应链中未得到缓解的漏洞给企业带来了巨大的风险。本系列文章对软件供应链的开发、生产和分销以及管理流程提出了可操作的建议,以提高这些流程的抗风险能力。所有组织都有责任建立软件供应链安全实践,以降低风险,但组织在软件供应链生命周期中的角色决定了这种责任的形式和范围。
全国信安标委
一图 九图读懂国家标准 GB/T 41817-2022《信息安全技术 个人信息安全工程指南》
❤4🤮4🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Hacker News
Birdwatch, Twitter's new collaborative fact checking system (Score: 153+ in 6 hours)
Link: https://readhacker.news/s/5qDEx
Comments: https://readhacker.news/c/5qDEx
Link: https://readhacker.news/s/5qDEx
Comments: https://readhacker.news/c/5qDEx