A CISA (Cybersecurity and Infrastructure Security Agency) 26-04 számú irányítványa előírja, hogy a kormányzati szervek és a szerződéses partnerek a kibertámadás elleni védelemben a kockázat alapján, nem pedig egyszerű javítási mutatók alapján helyezzék a prioritást. Ez azt jelenti, hogy a rendszertelenen elhanyagolva lévő biztonsági hiányosságok ellenőrzése érdekében bizonyított indoklással kell rendelkezni, és a folyamatban részletes és ellenőrizhető dokumentációt kell készíteni. A hagyományos mutatók nem elegendőek; a szerveknek új KPI-kat kell alkalmazni, amelyek a kockázat csökkentését és az expozíció kezelését tükrözik. Ez az irányítás egy szélesebb iparági trendet követi, amely kockázat alapú keretrendszerek felé mutat, és arra kötelezi azokat, hogy bizonyítsák a hatékony kockázatkezelést és a szerződési kötelezettségek betartását. Ez a változás kulcsfontosságú lesz a kormányzati szervek és a szerződéses partnereik számára is, akik a kibertámadásokkal kapcsolatos általános védelemüket szeretnék megerősíteni.
12 PERC OLVASÁS
arrow_forward