第一句子大全,网罗天下好句子,好文章尽在本站!

首发“网络安全文化框架” 助力关基脆弱性评估

时间:2016-05-17

如图1所示,框架将安全文化指标分成组织和个人两个层次

友情提示:本文共有 1213 个字,阅读大概需要 3 分钟。

“网络安全文化框架”提出了对个人和组织的安全文化准备情况的评估方法。如图1所示,框架将安全文化指标分成组织和个人两个层次。它的设计宗旨是将安全基础设施、政策和流程与员工的个人特征、行为、态度和技能结合起来考察。

图1:网络安全文化框架

组织层,分为六个维度,包括资产、持续性、访问和信任、业务、防御、安全治理。每个维度都对应着每个组织要使用IT解决方案和安全策略的组合来解决的安全问题。

个人层,分为四个维度,包括态度、意识、行为习惯、胜任能力。这些维度旨在解决直接影响商业环境整体安全情况的人员属性。

该框架中的每个维度都以结构化的方式展示了一个组织独特的安全应用领域,并达到了可量化的指标。网络安全文化框架的风险评估结果,有助于改善企业整体的网络安全文化,同时发现可能危及商业生态系统的网络安全危险。

利用网络安全文化框架评估TTP

网络安全文化框架,主要应用在关键信息基础设施领域,例如电力和能源等系统部门。组织为了保护关键基础设施的IT和OT网络,需要实施和应用众多安全缓解措施。将这些缓解措施,与“网络安全文化框架”中的安全因素和衡量标准映射起来,通过评估各个安全指标,确定哪些缓解措施没有得以应用,从而了解该组织容易遭受的TTP。如图2所示,图中列出了网络安全文化框架与 ATT&CK for Enterprise 和 ATT&CK for ICS 缓解措施清单之间的映射关系。

图2:网络安全文化框架与 ATT&CK for Enterprise 和 ATT&CK for ICS 缓解措施的映射关系

案例实践:企业利用网络安全文化框架评估风险脆弱性

一家发电公司在进行ISO27001信息安全管理体系标准年度检查之前,设计并开展了一项评估活动,旨在利用网络安全文化框架介绍的各种方法评估组织的安全防御能力。结果显示,“安全意识和培训计划”领域的成绩较低,表明“M1017-用户培训”的缓解措施没有很好地应用,存在潜在攻击风险。安全管理团队发现在“M1017-用户培训”方面存在风险后,根据网络安全文化框架评估要求,对安全技能和安全行为等相关的个人层面的安全领域进一步评估,以了解“用户培训”方面可能造成的危害程度。同时,通过调查其他有助于缓解威胁的措施,可以对已确定的威胁组织的TTP进行更多的了解。

通过以上案例场景,说明了网络安全文化评估存在的复杂挑战,以及在面对复杂业务组织和先进技术网络时,各种安全因素同时存在且具有很强的关联性。

写在最后

网络安全文化框架适用于任何规模和类型的组织。企业组织都可以利用网络安全文化框架中的不同层次、维度和领域的安全指标评估自身的安全风险,了解组织当前的安全状况。由于攻击者会不断适应经济、社会、政治和技术环境的变化,并会利用网络基础设施和操作者存在的任何脆弱性或缺陷进行攻击。因此,信息安全措施也需要不断地完善和发展。所以网络安全文化框架也在不断地发展和更新,以适应不断变化的网络犯罪攻击。

本文如果对你有帮助,请点赞收藏《首发“网络安全文化框架” 助力关基脆弱性评估》,同时在此感谢原作者。

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。
相关阅读
论述题金句|全民媒介素养的提升路径(模板+框架.直接背诵版.docx)

论述题金句|全民媒介素养的提升路径(模板+框架.直接背诵版.docx)

...能,在“虚拟”与“现实”世界中对海量数据进行收集、评估、整理和利用,进而创造性生产知识,并具备批判精神与判断能力的基本生存技能和行为。媒介素养论述题万能金句!论述题答题常采用“三段论”形式,即首段引入...

2011-11-16 #经典句子

广东与海南签署战略合作框架协议:全文解析

广东与海南签署战略合作框架协议:全文解析

...、治安防控、重点人员管控、道路交通管理、海上管控、网络安全等方面的协作,构建沟通顺畅、信息灵敏、反应快速、运转高效的协作平台,共同提高维护治安、打击犯罪能力,促进两省社会治安稳定。第七条 应急管理加快...

2024-01-29 #大杂绘

文物工作“十三五”取得开创性 历史性成就

文物工作“十三五”取得开创性 历史性成就

...护利用关键技术研究与应用示范”稳步实施,《考古现场脆弱性文物临时固型提取及其保护技术》荣获国家科技进步二等奖;首个文物保护模拟研究平台多场耦合实验室运行;文物保护装备产业基地建设取得重要进展。文博人才...

2023-11-01 #经典句子

欧洲语言共同参考框架(CEFR)是什么 所谓的B1 B2语言水平是什么

欧洲语言共同参考框架(CEFR)是什么 所谓的B1 B2语言水平是什么

...试、教材所提供的基准。其政治与教育上意义在于可用来评估语言学习者在所学语言的成就,同时也给予教育评估方针。可以被用来描述你的英语水平、德语、法语、西班牙语、捷克语、意大利语水平。CEFR有哪些考试下面的图...

2020-08-06 #经典句子

今日 Paper|自适应次梯度法;多域联合语义框架;无问答对分析;口语系统评价等

今日 Paper|自适应次梯度法;多域联合语义框架;无问答对分析;口语系统评价等

...文介绍了一些问题背景,概述问题和在“公共”任务域中评估口语系统的初步实验,称为ATIS讨论了自动语音识别,以及自然语言理解的各个方面。对口语系统的评估是一个很大的进步超越了先前描述的评估机制。论文作者团队...

2018-12-09 #经典句子

换一下同义词 AI就把句子意思弄反|华人研究者揭示NLP模型脆弱性

换一下同义词 AI就把句子意思弄反|华人研究者揭示NLP模型脆弱性

赖可 发自 凹非寺量子位 报道 | 公众号 QbitAI骗过AI如此简单。换了一个同义词,自然语言处理模型就读不对句子的意思了。麻省理工和香港大学的研究生们开发了一个算法,让AI在文本分类和推理问题上的正确率从80%下降到10%。...

2023-01-04 #经典句子

论述题金句|疫情之下的舆论监督与舆论引导(模板+框架.直接背诵版.docx)

论述题金句|疫情之下的舆论监督与舆论引导(模板+框架.直接背诵版.docx)

「来源: |考新闻 ID:KaoPress」系列精华必背金句01媒介文化必背金句02媒介融合必背金句03数字劳动必背金句04老龄化传播必背金句05平台化治理必背金句06危机公关必背金句07健康传播必背金句08短视频变革必背金句09新闻生产必...

2013-11-21 #经典句子

疫情复燃?一种更危险的“防疫倦怠”正弥漫开来|文化纵横

疫情复燃?一种更危险的“防疫倦怠”正弥漫开来|文化纵横

...了国外厌华情绪的升温,他们由此体会到自己社会地位的脆弱性。一些人甚至对出国发展的决定产生怀疑。同时,国内为防控病毒输入而严控国际旅行,许多人难以回国,难免也有失落情绪。可以说,在全球疫情中,中国国内主...

2013-02-03 #经典句子