NASA打算解决长期存在的网络安全管理问题
NASA管理着3000个网站和42000个公开的数据库。虽然努力加强其网络安全态势,但监察局确定,美国国家航空航天局在过去四年中遭受了超过6000次网络攻击,包括网络钓鱼诈骗和恶意软件。该机构糟糕的安全态势使其暴露在网络威胁的不必要的风险中 。
在监督机构的改革建议中,包括推进CyPreSS--安全和隐私企业解决方案和服务--一个广泛的网络安全管理合同。这需要强化各种IT服务,包括安全运营中心、渗透测试、漏洞管理、供应链风险管理、培训和知识,以及身份、证书和访问管理。
根据Deltek维护的政府合同数据库GovWin,该招标计划于5月17日发布,并将于11月宣布授标,工作将于2022年2月开始。根据联邦奖励管理系统,该提案仍处于预征集阶段。
监察局还指出,NASA评估和授权IT系统的程序在整个组织中是不一致和低效的。
NASA的首席信息官Jeffrey Seaton同意监察局的所有建议,包括为Cypress合同制定基线要求的一项建议。
作为对监察局建议的回应,NASA还将创建一个企业架构计划,开始监测其企业安全架构的功效指标,并对监察局定义的该机构的526个IT系统进行成本评估。
您可能感兴趣的文章
- 06-09勒索软件黑客攻击了另一家管道公司 70GB数据已经泄露
- 03-18FBI年度报告:2020网络犯罪损失金额超过40亿美元
- 09-02亚马逊云科技2022 re:Inforce前沿趋势:加密、量子计算、开源
- 04-12零信任——云计算网络攻击的一线希望
- 03-15谈AK管理之基础篇 - 如何进行访问密钥的全生命周期管理?
- 04-02云原生安全形势越来越严峻,2020年全球云安全威胁榜单解读
- 03-07云安全日报210305:IBM资产信息安全保护解决方案发现授权绕过漏洞,需要尽快升级
- 03-08记一次CDH集群升级事故的解决
- 09-11PallyCon推出DRM许可证密码:抵御软件级DRM漏洞的盾牌
- 03-25极盾科技发布国内首个实时自适应XDR平台----极盾析策
阅读排行
推荐教程
- 11-01阿里云无影升级2.0 云电脑解决方案时代到来
- 11-01阿里云数据库全面Serverless化!与AI共同驱动走向一站式智能数据平台
- 11-012023云栖大会关键词:开放、大模型、MaaS、产业智能升级
- 10-31Serverless化云产品超40款阿里云发布全球首款容器计算服务
- 10-31阿里云给中国所有大学生每人送一台云服务器
- 10-31解密杭州亚运背后科技:核心系统100%上云,20多项全球首创智能应用
- 10-312023云栖大会开幕 阿里巴巴蔡崇信:打造AI时代最开放的云
- 10-31巴黎奥运会将基于阿里云实现云上转播
- 10-31马斯克440亿美元收购Twitter一年后:全力“下云”,成本速降60%,功能代码从70万行减少至7万!
- 10-30中国广电已建700MHz基站59万站 5G用户突破1800万