CISA任命首批23名网络安全咨询委员会委员

VSole2021-12-02 09:09:22

当地时间12月1日,美国国土安全部下属的网络安全和基础设施安全局 (CISA) 局长Jen Easterly宣布任命该局新成立的网络安全咨询委员会的前 23 名成员,该委员会将就政策、计划、规划、和培训以加强国家的网络防御。网络安全咨询委员会是由2021年国防授权法案授权,于2021年6月成立,以推进CISA的网络安全使命,加强美国的网络安全。作为一个独立的咨询机构,该委员会就一系列网络安全问题、议题和挑战向CISA局长提供战略和可操作的建议。委员会设置最多35名成员,将由国防、教育、金融服务、医疗保健、制造业、媒体和娱乐、化工、零售、运输、能源、信息技术和通信部门的广泛代表组成。

CISA局长Jen Easterly发布任命后表示,“美国正处于历史上的一个关键时刻——这个时刻要求我们重新思考如何在面对日益复杂的网络威胁时确保我们的数字基础设施的安全性和弹性。这就是为什么我很高兴我们国家的一些最优秀的思想家同意加入我们的网络安全咨询委员会,”。“我期待与这些来自行业、学术界和政府的杰出领导人合作,解决我们这个时代一些最紧迫的问题。”

伊斯特利表示,“我们选择了州和地方政府的人,这些人在网络安全技术、应变能力、风险管理和隐私方面都有丰富的经验,因为考虑到我们正在努力打造的集体防御,这一点很重要。”,该委员会将“真正帮助我把CISA转变为一个非常注重合作的机构。”

该委员会的章程允许CISA局长任命其认为合适的人,伊斯特利强调了利用黑客社区的重要性。伊斯特利称:“我的朋友杰夫·莫斯(Jeff Moss)在DEFCON BlackHat开始工作,他将帮助我……真正点燃黑客社区、研究人员和学术界的力量。”“我们已经看到了太多的漏洞,然后有恶意者使用他们攻击我们,因为我们都在全球范围内连接,你知道我们已经能够发现这些漏洞,这样我们可以纠正他们[和]降低风险”

该委员会将审查旨在加强CISA并更广泛地重塑网络生态系统以支持国防的各种主题并提出建议。这些主题包括增加网络人力供给;降低国家关键职能的系统性风险;点燃黑客社区的力量,帮助保卫国家;打击影响关键基础设施安全的错误信息和虚假信息;并将公私伙伴关系转变为真正的运营合作。

本次任命的委员是美国网络安全、技术、风险管理、隐私和弹性方面的一些领先专家。他们带来了一系列不同的经验和观点,并将任命一组专注于解决关键重点领域的小组委员会,包括上面强调的主题。除了下面提到的成员之外,Easterly局长还邀请国家网络总监Chris Inglis与她一起成立咨询委员会并设定其核心目标和优先事项。

本次23名委员会委员是:

Steve Adler 先生,德克萨斯州奥斯汀市市长

Marene Allison 女士,强生公司首席信息安全官

Lori Beer 女士,摩根大通首席信息官 

Robert Chesney 先生,James A. Baker III 法治与世界事务主席,德克萨斯大学法学院

Thomas Fanning先生,南方公司董事长、总裁兼首席执行官

Vijaya Gadde 女士,Twitter法律、公共政策和信任与安全负责人

Patrick Gallagher博士,匹兹堡大学校长 

Ronald Green 先生,万事达卡执行副总裁兼首席安全官

Niloofar Razi Howe 女士,Tenable公司董事会成员

Kevin Mandia 先生,Mandiant首席执行官 

Jeff Moss先生,DEF CON Communications 总裁

Nuala O'Connor 女士,沃尔玛数字公民高级副总裁兼首席法律顾问

Nicole Perlroth 女士,网络安全记者

Matthew Prince 先生,Cloudflare首席执行官 

Ted Schlein 先生,Kleiner Perkins 普通合伙人考菲尔德和拜尔斯

Stephen Schmidt 先生,Amazon Web Services 首席信息安全官 

Suzanne Spaulding 女士,CSIS 国土安全高级顾问 

Alex Stamos 先生,Krebs Stamos Group 合伙人 

Kate Starbird 博士,华盛顿大学以人为本的设计与工程副教授

George Stathakopoulos先,Apple 企业信息安全副总裁 

Alicia Tate-Nadeau准将(ARNG-Ret.),伊利诺伊州紧急事务管理局局长

Nicole Wong 女士,NWong Strategies负责人 

Chris Young 先生,微软业务发展、战略和风险投资执行副总裁

CISA网络安全咨询委员会将于 2021年12 月10日举行第一次会议,届时成员将宣誓就职,讨论他们的工作范围,并制定解决重点领域问题的计划。由于COVID的限制,媒体成员和公众可能会以线上方式参加。

网络安全cisa
本作品采用《CC 协议》,转载必须注明作者和本文链接
2019年8月22日,美国国土安全部(DHS)下面新改建的网络安全与基础设施安全局(CISA,Cybersecurity and Infrastucture Security Agency)正式公布了其成立以来的首份《战略意图》(Strategic Intent)文档。该文件阐述了CISA的战略愿景和运营重点,它为CISA履行职责提供了一般方法,旨在使CISA在未来几年和几十年内成功地完成其使命。
本期关键基础设施安全资讯周报共收录安全资讯30篇。点击文章,快速阅读最新资讯。
作为一种新的漏洞评估方法,SSVC的特点主要体现为三个“面向”:面向供应链、面向决策结果、面向实践经验。
当今世界正处于百年未有之大变局,国际形势风云变幻,推动全球治理体系深刻变革,网络空间治理作为全球治理的全新命题和重要领域,关系着全人类的命运。
当地时间12月1日,美国国土安全部下属的网络安全和基础设施安全局 (CISA) 局长Jen Easterly宣布任命该局新成立的网络安全咨询委员会的前 23 名成员,该委员会将就政策、计划、规划、和培训以加强国家的网络防御。网络安全咨询委员会是由2021年国防授权法案授权,于2021年6月成立,以推进CISA网络安全使命,加强美国的网络安全。作为一个独立的咨询机构,该委员会就一系列网络安全问题、
与此同时,企业必须通过明确确定负责OT特定网络安全的特定领导者来主导OT。这将有助于企业建立有效的网络分段,消除对OT资产的直接、不受约束的远程连接,并在所有远程OT连接期间持续监控人员活动。OT环境中威胁检测和满足CPG目标要求的一个关键方面是各利益相关者之间的信息共享和协作
到目前为止,大多数组织都非常清楚,网络犯罪分子和民族国家黑客会在假期期间进行游戏而不是休息。由于勒索软件团伙在母亲节、阵亡将士纪念日和美国独立日假期周末发动攻击,这一趋势在今年飙升。
美国网络安全机构 CISA 周二在其已知利用漏洞 (KEV) 目录中添加了影响多个高通芯片组的四个漏洞。其中三个缺陷(编号为 CVE-2023-33106、CVE-2023-33107 和 CVE-2023-33063)于2023 年 10 月作为零日漏洞进行了修补。所有三个漏洞都被描述为内存损坏错误。这些类型的缺陷会导致崩溃或意外行为,并可能允许攻击者未经授权访问系统,甚至执行任意代码。第四个漏
美国网络安全和基础设施安全局局长伊斯特利(Jen Easterly)当地时间10月29日表示,该机构已经开始着手规划美国的关键基础设施保护,即启动“具有系统性重要的关键基础设施”标定计划,这类基础设施可谓“关基”中的“关基”
当前,美国总统拜登上任已半年有余,在网络议题上积极开展系列举措,调人事,补“漏洞”,组联盟,实现从上任之初由网络安全事件牵引的“应急式”被动反应转变为重点突出、多措并举的主动作为,具有拜登特色的网络安全战略正在成形。
VSole
网络安全专家