美国国土安全部任命高级网络安全人员

Simon2021-09-04 11:38:00

美国国土安全部宣布了两项新的高级网络安全任命 。

Salesforce 的前首席解决方案工程师 David Larrimore 被任命为该部门的首席技术官。2016 年至 2019 年期间,Larrimore 在移民和海关执法局 (ICE) 部门担任相同职位。

Larrimore 担任的其他职位包括总务管理局的 IT 经理职位和美国农业部的云战略家职位。

Larrimore 毕业于马里兰州索尔兹伯里大学,获得视觉传达文学学士学位。  

国土安全部宣布的第二个新任命是罗伯特·科斯特洛 (Robert Costello) 担任网络安全和基础设施安全局(CISA)首席信息官一职。

科斯特洛之前受雇于美国海关和边境保护局 (CBP),今年 3 月卸任,在私营部门工作。他还是美国空军和美国空军预备役的退伍军人。 

在 CBP 工作的九年中,Costello 担任信息技术办公室企业网络和技术支持局执行董事和边境执法和管理系统局代理执行董事的角色。 

和Larrimore一样,Costello之前也曾在ICE工作,担任网络工程总监一职,同时还拥有文学学士学位。然而,科斯特洛的学士学位是组织领导力,他在纽约市的私立耶稣会研究大学福特汉姆大学获得了它。 

“Larrimore 和 Costello 的任命表明,政府正在重新考虑为解决该国的网络安全问题而引进的人才类型,”总部位于华盛顿的云身份安全解决方案提供商ThycoticCentrify公共部门副总裁 Bill O'Neill 说 。直流。

他补充说:“这些人在军事或执法部门的职业生涯,加上他们强大的技术和工程专业知识,加强了国土安全部对能够利用对技术的熟练掌握来了解网络犯罪的内部运作并有效地阻止它的人员的需求。 ”

网络安全美国国土安全部
本作品采用《CC 协议》,转载必须注明作者和本文链接
https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.数字贸易协定 | 贸易谈判中的中美欧数据跨境流动博弈概览9月16日,中国正式提出申请加入《全面与进步跨太平洋伙伴关系协定》。但与此同时,部分CPTPP成员国已经对我国数据跨境和数据本地化方面的规定是否能够符合CPTPP相关条款的纪律要求,提出了质疑。
根据媒体报道,美国国土安全部下属部门美国网络安全和基础设施安全局局长Rob Joyce日前表示,越来越多的黑客通过使用广泛可用的商业工具(如虚拟专用网络)作为载体,使得网络攻击的定性变得更加困难。这使得识别黑客这样的高级持续威胁行为者变得越来越困难。
尽管自漏洞披露以来CISA没有观察到任何重大入侵,但CSRB在进行审查后得出结论——至少在十年内Log4Shell问题的影响不会结束。
为有效应对日益加剧的网络安全威胁,落实美国拜登政府“关于加强国家网络安全”行政令要求,美国国土安全部网络安全与基础设施安全局于 2021 年 11 月发布《网络安全事件与漏洞响应指南》。该指南主要是为美联邦机构制定网络安全事件和漏洞响应标准化处理程序,未来将大幅提升美国网络安全事件及漏洞检测和响应处理能力。
今年7月,美国网络安全与基础设施安全局(CISA)称,企业常关注推广最佳实践,但停止不良安全实践也同样重要。 CISA隶属美国国土安全部,正在编撰不良安全实践目录,列出可能增加企业风险的不良安全实践,尤其是那些支持指定关键基础设施或所谓国家关键职能(NCF)的企业。
对网络威胁的实时、超95%精度检测和主动防护。
美国运输安全管理局(Transportation Security Administration)当地时间7月20日对主要输油管道的所有者提出了额外的网络安全要求,这一次的重点是勒索软件。这是自五月份Colonial输油管道遭勒索软件攻击以来,美国国土安全部的运输安全管理局第二次向重要输油管道所有者发布安全指令,那次事件在人们担心燃油短缺的情况下引发了恐慌性购买。
当今世界正处于百年未有之大变局,国际形势风云变幻,推动全球治理体系深刻变革,网络空间治理作为全球治理的全新命题和重要领域,关系着全人类的命运。
美国颁布新法案,将拨款约20亿美元用于提升美国网络安全能力。
消除信息共享障碍可以增强网络安全事件威慑、预防和响应的能力,能更有效地保护各机构系统和联邦政府的信息。第四是成立网络安全审查委员会:行政令提出应效仿美国国家运输安全委员会设立网络安全审查委员会,由政府和私营部门代表共同主持运营,以分析网络攻击事件并提出建议。行政令还要求制定一套标准行动手册,规范联邦政府对网络安全事件的响应步骤。
Simon
暂无描述