在美國聯(lián)邦人事管理辦公室遭遇嚴重的數(shù)據(jù)泄露事件后,美國政府發(fā)起了為期30天的網(wǎng)絡(luò)安全沖刺。美國行政管理和預(yù)算局下設(shè)的電子政府和信息技術(shù)辦公室、國家安全委員會網(wǎng)絡(luò)安全理事會、國土安全部和國防部的網(wǎng)絡(luò)安全專家組成了多個跨部門的網(wǎng)絡(luò)沖刺小組,研究如何支撐聯(lián)邦政府的系統(tǒng)安全,以避免類似聯(lián)邦人事管理辦公室泄露事件的網(wǎng)絡(luò)入侵再次發(fā)生。美國行政管理和預(yù)算局將于近期發(fā)布《聯(lián)邦民用網(wǎng)絡(luò)安全戰(zhàn)略》。
沖刺小組從總體上審視了各個部門及聯(lián)邦政府的網(wǎng)絡(luò)安全政策以最終確定哪些部門的政策合乎標準,或者找出嚴重的漏洞。他們的研究主要致力于以下8個領(lǐng)域。
保護數(shù)據(jù):更好地保護靜態(tài)的和傳輸中的數(shù)據(jù);提升態(tài)勢感知能力:增加檢測與預(yù)警;提高人員的網(wǎng)絡(luò)安全專業(yè)素養(yǎng):確保吸引網(wǎng)絡(luò)安全專業(yè)人員的能力;增強網(wǎng)絡(luò)安全意識:從整體上提升安全風險意識;使程序標準化、自動化:減少網(wǎng)絡(luò)配置和為漏洞安裝補丁的時間;網(wǎng)絡(luò)安全事故的控制和恢復(fù):抑制惡意軟件的擴散和特權(quán)用戶的增加,快速識別、處置網(wǎng)絡(luò)安全事故;強化系統(tǒng)的生命周期安全:通過采購更安全的系統(tǒng)提升平臺的內(nèi)在安全,并及時淘汰陳舊的系統(tǒng);縮小攻擊面:降低網(wǎng)絡(luò)防御者實施保護的復(fù)雜程度。