当前位置: 首页 > news >正文

2025-2026财年美国CISA国际战略规划(下)

文章目录

  • 前言
  • 四、加强综合网络防御
    • (一)与合作伙伴共同实施网络防御,降低集体风险
      • 推动措施
      • 有效性衡量
    • (二)大规模推动标准和安全,以提高网络安全
      • 推动措施
      • 有效性衡量
    • (三)提高主要合作伙伴的网络和物理弹性能力
      • 推动措施
      • 有效性衡量
  • 五、统一国际活动的机构协调
    • (一)加强和制度化CISA对国际活动的治理
      • 推动措施
      • 有效性衡量
    • (二)协调和同步CISA的国际职能、能力和资源
      • 推动措施
      • 有效性衡量
    • (三)通过培训和教育装备CISA的员工队伍,提升CISA在全球舞台上的能力
      • 推动措施
      • 有效性衡量
  • 总结


前言

这项《CISA国际战略计划》为共同成功创造了机会,它是一个过程,而不仅仅是一份出版物;因此,CISA将每季度审查一次进展情况。国际安全环境的不可预测性或进展的障碍可能会迫使改变方向。将保持敏捷并转移重点,以确保在正确的时间、地点和空间整合正确的人员、流程、技术和合作伙伴,以成功完成任务。正如威胁和对手适应并塑造网络和物理安全环境一样,CISA将继续发展,以实现为美国民众提供安全和有弹性的基础设施的愿景——这项CISA国际战略计划为实现这一愿景建立了一条积极主动的道路。

在这里插入图片描述


四、加强综合网络防御

网络安全威胁超越国界。强大的国际网络防御伙伴关系创造了条件,可以降低风险,并将渗透、利用、破坏或摧毁支持国家关键功能(NCF)的关键基础设施系统的企图的影响降至最低。与国际合作伙伴的合作使CISA能够建立信任、阐明威胁并促进网络安全防御信息的自由流动。将与合作伙伴、国际组织和非政府组织合作,影响全球网络安全实践和标准,以大规模颁布网络安全保障。增强主要合作伙伴的能力可以提高在国外针对国家和非国家行为者的集体网络防御能力。

(一)与合作伙伴共同实施网络防御,降低集体风险

国际合作伙伴为支持CISA的网络安全使命贡献了重要信息。值得信赖的合作伙伴网络可以提高对网络安全威胁、漏洞和活动的可见性,并提高缓解这些威胁、漏洞和活动的能力。目标是通过双边和多边计算机安全事件响应小组(CSIRT)与CSIRT合作来增加和完善值得信赖的合作伙伴网络。通过这些合作,寻求加强CSIRT-CSIRT关系,从而实现可操作运营信息的交换,包括产品共享、漏洞警报、受害者通知、策略、技术和程序,以及评估独特的国际投入以降低风险。这项工作将促进集体响应,并为合作伙伴提供一种共享信息的工具,以建立信任和全球网络态势感知——尤其是对于那些对国家关键基础设施真正至关重要的外国系统、网络和资产。将努力树立作为一流CSIRT组织的榜样,并与国际合作伙伴合作,了解事件发生的方式、如何预防事件,并提供技术资源来缓解关键的运营差距。除了直接威胁信息之、外,这些行动伙伴关系还有助于指导国际演习,能够更好地了解风险,并提供更多方法和手段来更好地管理国外威胁和风险。

推动措施

通过扩大CSIRT-CSIRT参与度,通过与国际合作伙伴的双边和多边合作来增进信任并加强运营合作。

有效性衡量

1、增加值得信赖的国际CSIRT合作伙伴的数量

2、增加双边和多边CSIRT合作的百分比,以降低综合风险。

3、增加在漏洞利用前采用建议的风险缓解措施的CSIRT合作伙伴的数量。

(二)大规模推动标准和安全,以提高网络安全

几十年来,美国一直通过国际机构来定义和推进网络空间负责任的国家行为,引导合作伙伴从一开始就致力于开发安全技术。作为更广泛的国家努力的一部分,CISA将鼓励国际合作伙伴定义、采用和实施促进美国网络安全利益的全球网络安全标准、规范和最佳实践。该机构还将提供指导、建议和专业知识,帮助定义和实施支持美国国内网络安全利益的安全全球标准、规范和最佳实践。目标是设定高标准的全球标准,并优先考虑这些标准以反映CISA的利益,并将其作为保护公民的关键要素来实施。作为一些最明显的例子,CISA的国际重点是鼓励广泛采用安全设计实践,包括采用软件物料清单、安全的AI系统、开源安全和协调的漏洞披露。

推动措施

与国际公共和私营部门合作伙伴合作,推进全球对安全软件开发和部署的承诺。

有效性衡量

1、增加在软件开发生命周期开始时推荐安全软件开发框架的国际标准。

2、增加采用和实施安全设计原则的合作伙伴国家、国际组织和行业的数量。

(三)提高主要合作伙伴的网络和物理弹性能力

国际网络安全挑战的广度和深度超出了任何一个组织的能力。至关重要的是,关键合作伙伴必须具备保护和捍卫影响网络基础设施的连接关键基础设施的基本能力。目标是建立一个环境,让合作伙伴能够有机地检测威胁、评估潜在影响,并接收和交换实时风险降低行动,以提高集体安全和弹性,并支持快速建立一致、安全和有效的可互操作紧急通信。CISA拥有能够为国土和国家安全目标做出独特贡献的能力——尤其是作为美国政府为提高优先国际合作伙伴的网络安全能力而做出的更大努力的一部分。随着美国加强与关键合作伙伴的关系,CISA可以提供培训、演习和信息共享能力。这些活动可以帮助国际合作伙伴发展和发展有机风险降低能力,同时为有限资源的投资和撤资设定支持优先事项,以填补集体能力不足。

推动措施

将与美国务院合作,推进共享的网络安全优先事项,并通过有针对性地提供CISA服务来加强国际合作伙伴支持这些优先事项的能力,这些服务积极主动地、协作地加强国际网络安全和弹性。

有效性衡量

1、增加向国际合作伙伴提供的CISA服务数量,以解决已发现的安全和弹性差距。

2、增加具备网络或物理安全和弹性所需能力的项目参与者比例。

3、扩大有能力并获准在其地区提供基于CISA的培训的外国培训师合作伙伴网络。

4、增加报告增强了自身风险管理能力的合作伙伴比例。

五、统一国际活动的机构协调

有效的国际计划取决于机构各部门和任务支持办公室的团结努力。要实现团结努力,CISA需要通过改进组织和治理、整合职能和训练有素的员工队伍,在内部确定国际活动的优先次序、进行协调、消除冲突并使其保持一致。

(一)加强和制度化CISA对国际活动的治理

CISA利益相关方参与部门(SED)将建立一个治理结构,就国际事务提供建议,并明确阐述该机构的国际优先事项。考虑到各部门和办公室的意见,这些优先事项将提供明确的指导,符合CISA的权限和国内要求以及更广泛的国土安全部和国家安全政策。

推动措施

将使用“一个CISA”方法建立内部机构流程和程序来管理该机构的国际活动。

有效性衡量

1、增加治理文件和流程的数量,提高机构国际活动的标准化和透明度。

(二)协调和同步CISA的国际职能、能力和资源

CISA将通过政策协调以及收集和传播国际经验教训,支持整个机构的系统信息共享,以有效实现整个机构的全方位专业知识和能力。SED将协调CISA在CISA内部的国际交流和活动,为该机构提供当前和预计的国际活动的态势感知。这种协调将解决差距并消除重复工作,同时确保及时执行运营重点,并使CISA的国际活动与本战略计划和国家安全重点保持一致。

推动措施

将优化内部业务运营,确保向国际合作伙伴协调提供产品和服务,有效推进网络空间防御和美国关键基础设施的安全和弹性。

有效性衡量

1、增加通过CISA国际事务协调的跨领域活动的百分比。

2、增加内部产品和服务,以提高对关键国际网络安全和关键基础设施安全和弹性问题的广泛认识。

(三)通过培训和教育装备CISA的员工队伍,提升CISA在全球舞台上的能力

由于始终专注于国内事务,认识到CISA需要为员工提供影响国际体系的技能。CISA将为将部署到海外的员工以及参与有目的的国际活动的员工开发和提供培训机会。SED将致力于为部署到海外的随员、联络官和技术顾问提供国土安全部和国务院的部署前培训,包括CISA熟悉计划,以确保对CISA的组织、角色、职责、权限和战略目标有基本的了解。作为旅行准备过程的一部分,SED将在所有旅行者中提供国际事务礼仪指导。对于CISA领导层和进行潜在敏感活动的旅行者,SED将提供量身定制的出发前简报,涵盖文化规范和美国外交政策目标以及建议的谈话要点。

推动措施

CISA准备通过其员工队伍积极有效地参与国际努力,推进网络空间防御、安全技术开发和部署以及关键基础设施安全和弹性。

有效性衡量

1、增加接受过培训并拥有资源以提供国际服务的CISA人员的比例。

2、增加报告称专业培训提高了他们在开展国际活动时有效代表机构的能力的CISA人员的比例。


总结

稳固而值得信赖的国际伙伴关系是全球竞争中的力量倍增器。成功的伙伴关系需要承诺、奉献和时间来建立信任。与美国土安全部和国务院协调,CISA将发展、加强和维持这些关系。《CISA国际战略计划》提供了一个框架,用于建立和维持与国际合作伙伴的机构态势,使美国能够与当前和未来的威胁竞争并战胜它们。重要的是,该计划解决了不同条件下的多项挑战,并创建了优先考虑机构工作的框架。

这些目标使CISA具有战略地位,即加强与国外的重要伙伴关系,以克服复杂且相互关联的挑战。这一战略方针使CISA与更广泛的美国政府以及国际合作伙伴保持一致,以提供准入机会、发展能力并确保灵活性,以支持国家努力在全球范围内与国家和非国家行为者竞争。

相关文章:

2025-2026财年美国CISA国际战略规划(下)

文章目录 前言四、加强综合网络防御(一)与合作伙伴共同实施网络防御,降低集体风险推动措施有效性衡量 (二)大规模推动标准和安全,以提高网络安全推动措施有效性衡量 (三)提高主要合作…...

iframe通过url方式来获传递的参数

iframe通过url方式来获传递的参数 一、src"http://xxxx/#/policyOverview?codeaaaa"二、 src"/static/iframePhone/html/main.html?codeaaaa" 一、src“http://xxxx/#/policyOverview?codeaaaa” <iframedata-v-47a50536""src"http:/…...

蓝桥杯不知道叫什么题目

小蓝有一个整数&#xff0c;初始值为1&#xff0c;他可以花费一些代价对这个整数进行变换。 小蓝可以花贵1的代价将教数增加1。 小蓝可以花费3的代价将整数增加一个值,这个值是整数的数位中最大的那个(1到9) .小蓝可以花费10的代价将整数变为原来的2倍, 例如&#xff0c;如果整…...

最多可收集的水果数目

三个小朋友收集水果问题&#xff1a;最大水果收集路径 问题描述 有一个游戏&#xff0c;游戏由 n x n 个房间网格状排布组成。给定一个大小为 n x n 的二维整数数组 fruits&#xff0c;其中 fruits[i][j] 表示房间 (i, j) 中的水果数目。 游戏开始时&#xff0c;三个小朋友分…...

戴尔 AI Factory 上的 Agentic RAG 搭载 NVIDIA 和 Elasticsearch 向量数据库

作者&#xff1a;来自 Elastic Hemant Malik, Dell Team 我们很高兴与戴尔合作撰写白皮书《戴尔 AI Factory with NVIDIA 上的 Agentic RAG》。白皮书是一份供开发人员参考的设计文档&#xff0c;概述了实施 Agentic 检索增强生成 (retrieval augmented generation - RAG) 应用…...

HarmonyOS4+NEXT星河版入门与项目实战(16)------ 状态管理 @State(页面数据刷新与渲染)

文章目录 1、@State装饰器2、视图渲染演示1、无嵌套的对象属性值变化时可以触发页面渲染2、嵌套对象的嵌套属性值变化时不能够触发页面刷新渲染3、数组中对象的属性值变化时不能触发页面刷新渲染3、总结1、@State装饰器 2、视图渲染演示 常规的 string、number 这里就不演示了…...

Origin教程003:数据导入(2)-从文件导入和导入矩阵数据

文章目录 3.3 从文件导入3.3.1 导入txt文件3.3.2 导入excel文件3.3.3 合并工作表3.4 导入矩阵数据3.3 从文件导入 所需数据 https://download.csdn.net/download/WwLK123/900267473.3.1 导入txt文件 选择【数据->从文件导入->导入向导】: 选择文件之后,点击完成即可…...

设计自己的网络通信协议

文章目录 一、为什么需要设计网络通信协议1. **标准化通信规则**2. **确保数据传输的可靠性**3. **支持网络的多样性和可扩展性**4. **分层设计&#xff0c;简化复杂性**5. **实现设备的互操作性**6. **支持多任务和多应用并发**7. **提供安全性**8. **支持不同的通信模式**总结…...

深入理解 Seata:分布式事务的最佳解决方案

随着微服务架构的广泛应用&#xff0c;分布式事务管理成为系统设计中一项重要且极具挑战的任务。在微服务架构下&#xff0c;服务之间通过网络调用&#xff0c;单个业务操作往往需要多个服务的协作来完成&#xff0c;这样分布式事务的问题就不可避免。Seata 是目前较为流行的一…...

JDK下载

jdk-8u421-windows-x64.exe : 阿里云盘 jdk-7u80-windows-x64.exe &#xff1a;阿里云盘...

如何使用 Python 开发一个简单的文本数据转换为 Excel 工具

目录 一、准备工作 二、理解文本数据格式 三、开发文本数据转换为Excel工具 读取CSV文件 将DataFrame写入Excel文件 处理其他格式的文本数据 读取纯文本文件: 读取TSV文件: 四、完整代码与工具封装 五、使用工具 六、总结 在数据分析和处理的日常工作中,我们经常…...

React(六)——Redux

文章目录 项目地址基本理解一、配置Redux store二、创建slice配置到store里并使用三、给Slice配置reducers&#xff0c;用来修改初始值 项目地址 教程作者&#xff1a;教程地址&#xff1a; 代码仓库地址&#xff1a; 所用到的框架和插件&#xff1a; dbt airflow基本理解 s…...

java抽奖系统(二)

3. 新建项目 3.1 选择相应的框架 pom文件配置如下&#xff1a; <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0" xmlns:xsi"http://www.w3.org/2001/XMLSchema-instance"xsi:s…...

STM32F10x 定时器

使用定时器实现&#xff1a;B5 E5的开关 添加相关的.h路径文件 添加相关的.c配置文件 led.h文件 用于声明LED函数 #ifndef __LED_H //没有定义__LED_H #define __LED_H //就定义__LED_H #define LED1_ON GPIO_ResetBits(GPIOB,GPIO_Pin_5) #defi…...

从0开始学PHP面向对象内容之常用设计模式(适配器,桥接,装饰器)

二&#xff0c;结构型设计模式 上两期咱们讲了创建型设计模式&#xff0c;都有 单例模式&#xff0c;工厂模式&#xff0c;抽象工厂模式&#xff0c;建造者模式&#xff0c;原型模式五个设计模式。 这期咱们讲结构型设计模式 1、适配器模式&#xff08;Adapter&#xff09; …...

玩转数字与运算:用C语言实现24点游戏的扑克牌魅力

✅作者简介&#xff1a;2022年博客新星 第八。热爱国学的Java后端开发者&#xff0c;修心和技术同步精进。 &#x1f34e;个人主页&#xff1a;Java Fans的博客 &#x1f34a;个人信条&#xff1a;不迁怒&#xff0c;不贰过。小知识&#xff0c;大智慧。 &#x1f49e;当前专栏…...

前端入门之VUE--基础与核心

前言 VUE是前端用的最多的框架&#xff1b;这篇文章是本人大一上学习前端的笔记&#xff1b;欢迎点赞 收藏 关注&#xff0c;本人将会持续更新。 Vue学习笔记 用于构建用户界面的渐进式框架 构建用户界面&#xff1a;基于数据动态渲染页面渐进式&#xff1a;循序渐近的学…...

logback 初探学习

logback 三大模块 记录器&#xff08;Logger&#xff09;、追加器&#xff08;Appender&#xff09;和布局&#xff08;Layout&#xff09; 配置文件外层最基本的标签如图示 xml中定义的就是这个三个东西下面进入学习 包引入参考springboot 官方文档 Logging :: Spring Boo…...

在Elasticsearch中,是怎么根据一个词找到对应的倒排索引的?

大家好&#xff0c;我是锋哥。今天分享关于【在Elasticsearch中&#xff0c;是怎么根据一个词找到对应的倒排索引的&#xff1f;】面试题。希望对大家有帮助&#xff1b; 在Elasticsearch中&#xff0c;是怎么根据一个词找到对应的倒排索引的&#xff1f; 在 Elasticsearch 中…...

1992-2021年 各省市县经过矫正的夜间灯光数据(GNLD、VIIRS)区域汇总:省份、城市、区县面板数据

1992-2021年 各省市县经过矫正的夜间灯光数据&#xff08;GNLD、VIIRS&#xff09;区域汇总&#xff1a;省份、城市、区县面板数据 .r.rar https://download.csdn.net/download/2401_84585615/90001905 从1992年至2021年&#xff0c;中国各省份、城市及区县的夜间灯光数据经过…...

linux实战-黑链——玄机靶场

黑链的特征&#xff1a; 隐藏链接&#xff1a;黑链通常隐藏在网站页面中&#xff0c;使用CSS、JavaScript或其他手段使其对普通用户不可见&#xff0c;但仍然能被搜索引擎爬虫检测到。恶意内容&#xff1a;这些链接指向的内容可能包含恶意软件、钓鱼页面或其他不良内容&#x…...

鸿蒙NEXT开发案例:字数统计

【引言】 本文将通过一个具体的案例——“字数统计”组件&#xff0c;来探讨如何在鸿蒙NEXT框架下实现这一功能。此组件不仅能够统计用户输入文本中的汉字、中文标点、数字、以及英文字符的数量&#xff0c;还具有良好的用户界面设计&#xff0c;使用户能够直观地了解输入文本…...

uniapp vue2项目迁移vue3项目

uniapp vue2项目迁移vue3项目&#xff0c;必须适配的部分 一、main.js 创建应用实例 // 之前 - Vue 2 import Vue from vue import App from ./App Vue.config.productionTip false // vue3 不再需要 App.mpType app // vue3 不再需要 const app new Vue({ ...App }) …...

16.C++STL 3(string类的模拟,深浅拷贝问题)

⭐本篇重点&#xff1a;string类的模拟&#xff0c;自己实现一个简单的string类 ⭐本篇代码&#xff1a;c学习/05.string类的学习 橘子真甜/c-learning-of-yzc - 码云 - 开源中国 (gitee.com) 目录 一. 经典string类的模拟 1.1 深浅拷贝问题 1.2 使用深拷贝完成经典string类的…...

神经网络10-Temporal Fusion Transformer (TFT)

Temporal Fusion Transformer (TFT) 是一种专为时序数据建模而设计的深度学习模型&#xff0c;它结合了Transformer架构和其他技术&#xff0c;旨在有效地处理和预测时序数据中的复杂模式。TFT 于 2020 年由 Google Research 提出&#xff0c;旨在解决传统模型在时序预测中的一…...

“iOS profile文件与私钥证书文件不匹配”总结打ipa包出现的问题

目录 文件和证书未加载或特殊字符问题 证书过期或Profile文件错误 确认开发者证书和私钥是否匹配 创建证书选择错误问题 申请苹果 AppId时勾选服务不全问题 ​总结 在上线ios平台的时候&#xff0c;在Hbuilder中打包遇见了问题&#xff0c;生成ipa文件时候&#xff0c;一…...

《图像梯度与常见算子全解析:原理、用法及效果展示》

简介:本文深入探讨图像梯度相关知识&#xff0c;详细介绍图像梯度是像素灰度值在不同方向的变化速度&#xff0c;并以 “pig.JPG” 图像为例&#xff0c;通过代码展示如何选取图像部分区域并分析其像素值以论证图像梯度与边缘信息的关联。接着全面阐述了 Sobel 算子&#xff0c…...

【c++篇】:探索c++中的std::string类--掌握字符串处理的精髓

✨感谢您阅读本篇文章&#xff0c;文章内容是个人学习笔记的整理&#xff0c;如果哪里有误的话还请您指正噢✨ ✨ 个人主页&#xff1a;余辉zmh–CSDN博客 ✨文章所属专栏&#xff1a;c篇–CSDN博客 文章目录 前言一.std::string对象的创建二.std::string对象的访问三.std::str…...

LlamaIndex ollama 搭建本地RAG应用,建立本地知识库

目录 简介安装前的准备下载ollama创建llamaindex conda环境&#xff0c;为后面编码作准备 环境变量迁移ollama到其他盘运行ollama方式一方式二禁止ollama开机自启动运行第一个模型 Chatbox聊天下载Chatbox配置ollama地址和模型验证 建立自身特定知识数据搭配大语言模型创建项目…...

draggable的el-dialog实现对话框标题可以选择

请看图 这个对话框使用了el-dialog并且draggable属性设置成了true&#xff0c;所以标题栏这里就可以拖动&#xff0c;现在用户想选中标题栏的文本进而复制。我看到这个需求头都大了。 我能想到的方案有三个&#xff1a;1. 取消draggable为true 2. 标题文案后面加一个复制按钮 …...