NCSC发出核心问题,以帮助董事会评估网络风险
Gorgon集团显示简单的网络攻击仍然有效
政府项目看门狗建议终止GOV.uk核实身份项目
FBI警告全球ATM网络犯罪狂欢
Microsoft延迟了第三方Cortana集成的工具
Gradle升级让Devs为Android制造Java应用程序
MWC抗议询问了400万次召回的注释7电池的命运
如果我们没有数字化NHS,我们会谴责人们死亡,说NHS英国的运营总监
电池安全仍然是三星和其他手机制造商的思想
在班次中,更多房主正在购买太阳能电池板,而不是租赁它们
机器人与IOT设备的安全漏洞困扰
政府资助六个连接的车辆仿真项目
高级公务员地址Techuk智慧状态主题
U.S. Drops儿童色情案件避免披露Tor漏洞
元素AI团队与AI新加坡队伍
英国和盟友指责俄罗斯网络攻击运动
蒂姆厨师的'无处不在的计划'的计划在一起
斯诺登的ex-boss提供了停止内幕威胁的提示
Microsoft的Visual Studio 2017命中普通可用性
旧的Windows Malware可能篡改了132 Android应用程序
Hyperoptic提高了250万英镑的资金来推出全纤维宽带
新西兰运行国家网络安全运动
三星的脱节操作系统策略为用户带来了障碍
报告证实了网络攻击者的人顶级目标
用臂芯片的强大桌面的解剖结构
Wikileaks Dump将CIA间谍活动带入聚光灯
亚马逊和苹果否认中国政府窃听了他们的服务器
大多数安全专业专业专业专业顾问关于选举基础设施
Wikileaks的CIA文件转储显示机构可以妥协Android,电视
高级法庭块Google iPhone隐私诉讼
现在是时候陷入窗户和办公室补丁时
爱尔兰税务办公室检测客户服务人工智能
Brexit无法妨碍欧盟到英国的个人数据流动
劳埃德银行估计,已于首席执行官欺诈袭击的五百万英国公司
Danske Bank投资了爱沙尼亚问题后的反洗钱系统
Oracle优先级java 9错误修复
雅虎违规公开了国家赞助的黑客攻击
采取行动想要将“Waze经验”带来营销自动化
Telenor夺回了20,000名员工,因为它准备了数字技术的影响
在崛起的频道区分中的频率和严重程度,正常研究所研究表明
Twitter考虑增强版的TweetDeck为专业人士
ee在金丝雀码头上开关5g测试网络
为什么你不应该在手臂上对Windows服务器感到兴奋
EDC说,企业需求驱动器在储存销售中搬迁
SAP许可证费用即使是间接用户,U.K.法院也表示
对AI风险盲目的决定盲目信仰
优步击中了在崩溃后自行车的汽车测试刹车
在大量的Windows修复中,修补周二包括一些惊喜
软件故障中止空间X与空间站
HPE推出了一种新的简单性
您的位置:首页 >科技 > 物联科技 >

NCSC发出核心问题,以帮助董事会评估网络风险

2021-08-11 12:44:06 [来源]:

国家网络安全中心(NCSC)首席执行官Ciaran Martin发布了五个核心问题委员会,应要求他们的安全团队作为一系列旨在评估网络风险的指导方针的一部分。

这些前五个问题是第一个在一套指导材料中,NCSC计划释放教授业务领导者,所需的基本技术细节可以了解其公司的潜在威胁。

在年度CBI网络安全中发言:Martin表示,商业洞察大会2018年说:“有明确的证据表明,商业领袖对网络安全的焦点增长,当然,我欢迎。与此同时,有一个明确而响亮的企业对明确而简单的指导,就像经常一样,并且陷入困境,以复杂和技术主体为特征。“

为了使网络安全问题似乎不太复杂,对于可能在该主题培训的企业领导者,NCSC指导方针不仅建议董事会成员就询问其业务的安全性,而且在答案中寻找什么。

这些最初的五个问题是:

我们如何防御我们的组织免受网络钓鱼攻击?我们如何控制使用我们的特权IT账户?我们如何确保我们的软件和设备是最新的?我们如何确保我们的合作伙伴和供应商保护我们与他们分享的信息?使用哪种身份验证方法来控制对系统和数据的访问?

网络攻击在过去几年中一直在增长,并且在许多情况下发现了网络罪犯在避免攻击方面的目标网络防御中找到更多的资金。

NCSC的建议来自FTSE 350网络治理健康检查报告2017年发现,近70%的董事会在如何处理网络事件中没有培训,并且应该面对网络威胁。

马丁声称,由于网络安全现在是一个重大的企业风险,董事会成员应该旨在理解它“以同样的方式了解财务风险或健康和安全风险”。

这意味着鼓励董事会向其业务中的网络状态提出疑问,以确保它们在围绕安全讨论的一部分,因为它们是该公司的其他部分。

董事会被NCSC用作焦点小组​​,制定适当的指导方针,教授董事会成员及其工作人员理解,认可和解决其业务的威胁。

马丁说,这些是在通过网络安全专家开发的更广泛的工具包之前推出的“捷克语简单,有用但技术权威的指导,我们将在开展业务”中,这将在今年晚些时候发布。

“我们希望通过帮助您以适合威胁图片的方式框架框架来继续前进到一个下一级,”他说。“这意味着我们需要你更加技术。董事会一级的人需要了解基础知识 - 我的压力,基础 - 对网络攻击,网络风险和网络防御。那是令人生畏的,但它是可行的。“

由于网络攻击变得更加常见,造成被盗资金,损坏的设备和被盗客户信息等损坏,IBM已声称数据违规的全球平均成本最高可达300万英镑。

Martinsaid是,由于许多企业应对“挑战,如果没有更复杂”,企业领导人应该能够“关闭他们之间的知识差距”,他们的IT团队能够拥有关于方向网络的技术讨论在那个业务中 - 以及这是否足够了。

“询问这些问题,并了解答案,将帮助您保护您的业务,”他说。“但企业领导人必须准备坚持它以了解答案。最后一条消息是不要害怕提出其他问题,因为你认为他们太基本了。点头以避免感到愚蠢可以是最愚蠢的事情。“

这些新的指导方针主要针对较大的公司,但可以适应小企业与NCSC的小型企业指南一起使用,旨在帮助较小的公司了解更多有关网络的信息。

NCSC于2016年10月推出,作为政府的1.9亿英镑的国家网络安全战略的一部分,旨在改善英国的网络景观并解决英国的网络安全技能差距。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。