2022 年,网络安全再次成为我们的首要任务。得益于我们员工的专业知识、我们的专业组织以及我们与业务合作伙伴、科学界和政府部门果断合作的能力,我们能够将计划付诸行动。通过我们的首席信息安全办公室 (CISO) 团队的工作以及积极参与网络安全委员会 (CSR) 和其他工作组,我们可以共同降低风险。保护荷兰数字基础设施的重要领域至关重要,也是 KPN 的永久重点。荷兰数字基础设施管理局关于合法拦截窃听链中保障措施的报告为我们提供了反馈,让我们继续保证最高级别的安全。客户和其他利益相关者对 KPN 的信任对我们来说至关重要。
Kumar Setty 是 Zakti 安全实验室的负责人。他在网络安全和欺诈风险评估方面拥有 20 多年的经验。Setty 先生曾协助许多私营和上市公司以及政府机构保护其信息。他还协助补救了有史以来最大的一些数据泄露事件。Setty 先生拥有卡内基梅隆大学软件工程硕士学位、伊利诺伊大学工商管理硕士学位以及罗彻斯特大学化学工程学士学位。他是 InfraGard Chicago 的成员,并拥有以下认证:CISSP、HCISPP、CISA、QSA、PCIP、CCSK 和 ITIL。Setty 先生还是门萨和 InterTel 的成员,也是即将出版的新书《CISO 工作手册 - 保护初创企业的指南》的作者。
Sullivan(包括代表 60 名网络安全专业人员提交的一封信,以及 40 多名现任和前任 CISO 和 CSO 提交的另一封信)。在准备 PSR 时考虑了 175 封信,缓刑办公室已将这些信转交给法院。这些信件在此被称为“支持信”,并根据写信人认识 Sullivan 先生的背景分类:(A)家人;(B)朋友和宗教领袖;(C)非营利组织;(D)美国检察官办公室的同事;(E)eBay 的同事;(F)Facebook 的同事;(G)Uber 的同事;(H)Cloudflare 的同事;(I)网络安全行业同事。每个类别中的信件按作者姓氏的字母顺序排列。
信息系统安全官 (ISSO) 是信息系统所有者 (SO)、业务流程所有者和首席信息安全官 (CISO) / 信息系统安全经理 (ISSM) 的主要顾问,负责处理涉及信息系统安全的所有技术和其他事务。ISSO 负责确保根据安全计划 (SP) 和国土安全部 (DHS) 政策实施和维护安全控制。在几乎所有情况下,ISSO 都会被要求提供指导、监督和专业知识,但他们可能会也可能不会制定安全文档或实际实施任何安全控制。虽然 ISSO 实际上不会执行所有功能,但他们必须协调、促进或以其他方式确保某些活动正在执行。因此,ISSO 必须与 SO、技术人员和其他利益相关者建立关系,如本文档所述。
第五章提供了有关纸张高级转换的最后放大。我们将重点放在前两个业务连续性的必要条件上。随着攻击者通过算法变得更加专业,业务不连续成为公司内所有部门的主要问题。因此,我们将目睹业务,网络安全和合规性之间的决策过程的杂交。,鉴于公司的技术预算受盈利能力的限制,并且过去的数据不足以预测CISO的预算的影响,如第2章所述,在公司的未来中,至关重要的是开始利用杂交的上升空间 - 在很大程度上是预算共享。公司需要退后一步,以使他们看待其技术遗产,以便在这三个方面适当同意预算,因此对新的
许多 Team8 CISO Village 成员和来自更广泛社区的其他成员协助撰写、审阅和编辑了本文档。可以公开分享姓名的人员如下:Aaron Dubin、Adam Shostack、Alyssa Miller、Amir Zilberstein、Ann Johnson、Aryeh Goretsky、Avner Langut、Avi Ben- Menahem、Brian Barrios、Chenxi Wang、Dave Ruedger、Dikla Saad Ramot、Doron Shikmoni、Gidi Farkash、Imri Goldberg、Jeffrey DiMuro、Larry Seltzer、Liran Grinberg、ADM Michael S. Rogers USN (ret)、Michal Kamensky、Nadav Zafrir、Nate Lee、Oren Gur、Reet Kaur、Roy Heldshtein、Sara Lazarus、Ric Longenecker、Susanne Senoff、Tomer Gershoni
SOS 安全部门由我们新任首席信息安全官 (CISO) 负责监督,该部门由立法机构于 2024 年资助,并负责 SOS 选举安全计划。该计划为办公室和新墨西哥州的 33 个县提供网络和物理安全支持。该计划为新墨西哥州的选举安全计划提供硬件、软件和支持,并与州和联邦实体合作培训县级人员、报告事件/事故、提供清理服务、支持投票箱、支持选举之夜报告、管理制表机安全并支持网络安全项目。该计划还举办 IT 圆桌会议,在选举周期内为县书记员和 IT 人员提供支持和指导,并评估办公室和县的网络安全风险。
我们2025年版的活动的主题是“在加速未来的创新的同时,获得了网络安全基础知识”。在克服网络安全方面的问题时,必须讨论这一点至关重要,因为我们需要确保我们通过组织制定了正确的人员,流程和技术策略,从而使基本知识正确。因此,这个主题确保我们可以在短期,中和长期内克服这些领域的挑战,同时克服该地区面临的常见网络安全问题,以及不断扩大的威胁景观,新法规以及中东和北部非洲本身所独有的挑战带来的新挑战。随后,本报告将探讨CISO和其他从业人员如何通过安全视角来解决这些报告,并探索未来,以了解我们如何最好地确保我们的组织保持安全进入2025年及以后。