의 최신 ‘연방 정보기술 조달 개혁법(FITARA)’ (새 탭에서 열림) 평가 결과가 발표되었습니다. 좋은 소식입니다. 모든 기관에서 전반적으로 개선된 모습을 보였습니다. 놀라운 소식: 지난 평가 결과와 비교해 사이버 보안 점수가 변한 기관은 단 한 곳도 없었다.
사이버 부문은 연방정보보안관리청( )의 연방정보보안현대화법(FISMA) (새 탭에서 열림)에 명시된 평가 기준을 바탕으로 하며, 규정 준수 여부를 측정하고 사고 발생 건수 등의 데이터 항목을 고려합니다. 이러한 조치들이 어떻게 상호 작용하여 위험을 줄이는지에 대한 통찰력을 제공하지는 않습니다.
보안 규정 준수 요건(이 중 상당수는 의 사이버 위생 지침 을 기반으로 함)과 위험 완화에 도움이 되는 기타 모범 사례 프레임워크를 준수하는 것은 중요하지만, 규정 준수만으로는 충분하지 않습니다. IT 팀은 또한 위험 요소를 파악하고, 평가하며, 이에 집중하고, 해결책을 마련하기 위해 환경을 종합적으로 파악할 수 있는 신뢰할 수 있는 실시간 데이터가 필요합니다.
FITARA 사이버 평가 점수 향상하기
최근 MeriTalk (새 탭에서 열림)기사에서, 저는 연방 기관들이 잠재적인 사이버 위험을 관리하고 전반적인 보안 태세를 강화하여 향후 FITARA 사이버 평가 점수를 향상시킬 수 있는 방법에 대해 논의했습니다.
FITARA 사이버 평가는 두 가지 부분으로 구성됩니다. 첫 번째는 기관 감사관이 해당 기관의 ‘ ’ 사이버 성숙도 모델 기준( (새 탭에서 열림) )에 따른 현황을 평가한 점수이며, 두 번째는 생산성과 보안을 향상시키기 위한 IT 현대화를 목표로 하는 ‘기관 간 우선순위(CAP)’ 목표에 대한 평가 점수입니다.
연방 정부 IT 팀은 취약점의 심각도, 발생 시기, 그리고 위협에 노출된 데이터나 시스템의 가치를 기준으로 위험을 분류함으로써 사이버 방어 태세를 강화하고 FITARA 사이버 평가 점수를 높일 수 있습니다.
또한, 기업 전반에 걸쳐 — 최종 사용자, 클라우드, 데이터센터에 이르기까지 — 시스템에 대한 포괄적인 가시성을 확보하는 데에도 주력해야 합니다.
리스크 관리자들이 이러한 위협에 대응하는 데 필요한 실시간 데이터를 확보하기 위해서는 IT 팀이 현재 보유하고 있는 도구들을 평가해야 합니다. 이를 위해서는 비효율적인 구형 도구를 업그레이드하거나 교체해야 할 수도 있습니다. 그러나 도구 세트를 현대화함으로써, 리더들은 자신의 환경을 종합적으로 파악할 수 있게 되어, 서로 연결되지 않은 개별 솔루션들로 인해 발생하는 가시성 및 책임 소재의 공백을 줄이는 데 도움이 될 것입니다.
기사 전문을 읽으시려면 , MeriTalk (새 탭에서 열림),, 을 방문해 주세요. Tanium이 연방 기관의 엔드포인트 기기 및 네트워크 인프라 보호를 어떻게 지원하는지 알아보시려면, 당사 웹사이트 (새 탭에서 열림)을 방문해 주십시오.

