网络安全法规:关于协调的影响、进展、挑战和机遇的其他行业观点

GAO 的发现我们的国家依靠基于计算机的信息系统和电子数据来执行基本操作以及处理、维护和报告关键信息。几乎所有联邦和非联邦业务,包括国家的关键基础设施,都得到这些系统和数据的支持。 16 个关键基础设施部门提供支撑美国社会的基本服务,例如配电、交通和医疗保健(见图)。这些系统和数据的安全对于公众信心以及国家安全、经济和福利至关重要。 16 个关键基础设施部门联邦机构已颁布了各种法规来帮助保护国家关键基础设施。然而,这些可能会导致指导冲突、不一致和冗余。协调是指制定和采用一致的标准和法规。当关键基础设施部门受到多项网络安全法规的约束时,这种一致性非常重要,这样这些要求就不会重叠、重复或相互矛盾。由于私营部门拥有国家大部分关键基础设施,因此公共和私营部门共同努力保护这些资产和系统至关重要。为此,各个联邦机构负责协助私营部门保护关键基础设施,包括加强网络安全。GAO 早已确定

来源:美国政府问责局__信息技术信息

GAO 发现了什么

我们的国家依靠基于计算机的信息系统和电子数据来执行基本操作以及处理、维护和报告关键信息。几乎所有联邦和非联邦业务,包括国家的关键基础设施,都得到这些系统和数据的支持。 16 个关键基础设施部门提供支撑美国社会的基本服务,例如配电、交通和医疗保健(见图)。这些系统和数据的安全对于公众信心以及国家安全、经济和福利至关重要。

16 个关键基础设施部门

联邦机构颁布了各种法规来帮助保护国家的关键基础设施。然而,这些可能会导致指导冲突、不一致和冗余。协调是指制定和采用一致的标准和法规。当关键基础设施部门受到多项网络安全法规的约束时,这种一致性非常重要,这样这些要求就不会重叠、重复或相互矛盾。由于私营部门拥有国家大部分关键基础设施,因此公共和私营部门共同努力保护这些资产和系统至关重要。为此,各个联邦机构负责协助私营部门保护关键基础设施,包括加强网络安全。

GAO 召开了一次小组讨论,收集行业对协调网络安全法规的看法。具体来说,与会者指出,网络安全和基础设施安全局提供免费指导、网络安全工具和风险评估的努力很有帮助。他们还表示,选定的联邦机构已采用其他联邦评估工具来帮助提供网络安全评估。

GAO 为何进行这项研究