Mod专注于中小企业,以提高供应链网络安全
欧洲CIO有预算平衡在他们之前
Google Cloud Search帮助企业用户快速查找数据
BlackBerry为开发人员提供安全的移动通信平台
浏览器隐私延期Ghostery正在搬到德国
通过婴儿采用的“滑动”的采用应用程序都是假的
诺基亚为Comptel推出了促进其软件业务
Snapchat的Universal Search Bar解决问题
低功耗IoT网络与卫星骨干网一起拓扑
英国必须急于同意欧盟的科学和创新协议,议员说
Facebook真的,真的想和记者一起工作
NHS英国在发射第一公民身份试点的尖端
微软的汉英翻译系统实现了人类平价
调查显示,编码人员构建未来的愿望
Microsoft预览了即将到来的.NET的改进
前方的道路铺满了汽车通信
CNI提供者面临网络安全失败的稀有罚款
Dropbox强调了新服务的推出中的生产力增强
建立2018年:Microsoft解决了Windows在移动式第一个时代的角色
在Docker社区中蓬勃发展的Heldbleed和Shellshock
Inencure Android应用程序将连通的汽车置于风险
有史以来最好的超级碗派对的5个小工具
Infinisync Backup'Bunker'为关键应用提供Zero RPO
三开始准备5G的核心网络
Isaca说,安全预算,但天赋稀缺
现在是修补Windows和Office的时候了
Egnyte折叠分布式存储,以消除那些讨厌的生产力障碍
基于AI的打字生物识别性可能是身份验证的下一个大事
下一代SCADA工业控制将防范网络攻击
印度从行星实验室推出88个地球成像卫星
Microsoft Yanks发布了促请Windows 7用户来获得Windows 10'以获得安全和现代的IT'
Twitter将推出新功能以抵消滥用
研究人员提出了一种用心用作密码的方法
约克夏和亨伯地区奖金签订了redcentric的合同
零天Windows文件共享缺陷可能会崩溃系统,可能更糟糕
“隐形”基于内存的恶意软件达到140多个银行,电信和政府机构
ICO和金融调节器评估TSB IT Blunder
全纤维宽带专家CityFibre获得538万英镑
雅虎警告了与最近攻击相关的帐户违规的用户
研究人员开发了针对供水的赎金软件攻击
澳大利亚飞行员签证计划缓解人才紧缩
BlockChain尚未为跨境银行付款准备好
澳大利亚超市连锁因其停电
寻找新的首席运营官的GDS
Isis受害者的家庭苏为“恐怖主义武器”推特
ICO表示,剑桥Analytica Closure不会停止探测器
人工智能将帮助地铁银行客户管理他们的钱
网络欺诈成本中小企业每案超过1,000英镑
非符合G-Cloud供应商逃生数据共享罚款,因为Miso Revamp Gathers Pace
新的MacBook Pers停止苹果在全球PC出货量的滑行
您的位置:首页 >电子新品 >

Mod专注于中小企业,以提高供应链网络安全

2021-08-04 09:44:01 [来源]:

确保国防部(Mod)符合适当的网络安全标准的所有供应商是国家网络安全策略的一个关键要求,该策略显示它具有顶级买入,这是MOD的一部分的菲尔布鲁登国防网络保护合作伙伴关系(DCPP),2013年成立。

“Mod的供应链包括材料制造商,基础设施提供商和产品制造商等各种组织,但网络威胁对供应链是真实的,国家网络安全战略认识到,”他告诉2018年公共部门ICT峰会。

DCPP成员包括顶级国防供应商;广告贸易组织代表小于中型企业(中小企业)的防御;国家网络安全中心(NCSC);文化部,媒体和运动(DCMS);和Mod的商业和国防设备和支持组织。

Blunden,Blunden,通过在高调的组织(如美国零售链目标)等违规行为中,供应链网络安全的重要性强调了许多次。

在2013年的目标违约期间,攻击者损害了匹兹堡的加热,通风和空调(HVAC)承包商,这些承包商与目标系统相连,以提供电子结算服务,合同提交和项目管理服务。

作为与行业合作的一部分,MOD已经确定了许多必须满足的网络安全标准,这些标准必须与MOD结合,这些标准在网络安全模型(CSM)中概述的基于风险的控制旨在保护供应链的控制。

CSM建立在Government的Cyber​​ Essentials方案上,该方案旨在通过防火墙,恶意软件保护,补丁管理,用户访问控制和安全配置确保基本的网络卫生。

这意味着任何组织竞标符合网络要素或其他行业标准等ISO27001等行业标准的竞标将不得不进行相对较少的工作来满足CSM供应链安全标准。

“我们要求的是等效的控制,以避免国防承包商必须遵守30种不同的标准,这些标准有效地做到同样的事情,”布卢登说。

目的是确保所有供应商都了解他们的网络风险,实施适当的网络防御,在不妨碍业务的情况下满足最低网络安全标准,并分享最佳实践。

虽然所评估的供应商不需要或非常低的风险来遵守基本的网络要素要求,但低风险供应商必须符合网络要点和一些额外的控制,而中等和高风险的组织必须符合更多的额外控制。

超过一半的Mod合约属于NO或非常低的风险类别,33%的评估为低风险,而只有7%的评估为中等风险和4%的风险。

“CSM基本上概述了供应商MOD希望他们如何照顾任何Mod识别信息,并且我们提供ASupplier保证问卷,使供应商能够评估他们是否满足要求并确定任何潜在的差距,”Blunden表示即使他们没有为MOD合同竞标也可以自由地进行。

最初从2014年10月1日开始为MOD供应商引入的要求,但2017年10月的要求将扩大,包括供应链中的所有其他组织,包括所有子承包商及其子承包商,无论位置还是国籍。

“我们首次能够映射供应链,看看不同程度的风险程度以及对此有何接受的风险,”布鲁登说。

为了确保该过程中的透明度,并在国防行业中提高网络安全水平,他表示,MOD在线发布所有合同的风险概况,供应商可以出价,以及所需的所有网络控制和支持文档帮助公司 - 特别是中小企业 - 识别和填补任何潜在的差距。

展望未来,Blunden表示,DCPP计划增加与中小企业的接触,但他说这是挑战的,因为是潜在供应商到MOD的中小企业的庞大,直到“小部件制造商”。

“至少,我试图通过展示良好的网络卫生帮助他们保持竞争力,使他们能够获得其投标,帮助保护他们的知识产权,并有助于确保他们的关键供应商有助于保护他们的知识产权他说,没有被网络犯罪活动扰乱。“

为了实现与中小企业的更大接触,布鲁德表示,他正在努力加深与广告贸易组织和特殊兴趣集团,科技行业协会Techuk,美国董事会的国防信息系统代理(DISA)的关系(IOD ),小企业联合会(FSB)和各种非营利组织。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。