Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

GAO:网络安全劳动力管理不足,全面影响安全

  • 2025-01-17
  • Sherise

美国政府问责办公室 (GAO) 的一项新审计发现,尽管取得了显着进步,联邦部门在实施有效的劳动力战略方面仍然面临巨大障碍,特别是在网络安全方面,这是保护联邦 IT 系统的核心领域。审计强调,解决隐私、身份验证和安全挑战与强大的联邦网络安全劳动力的有效管理密不可分。

GAO的审计报告,网络安全人员:各部门需要全面实施关键实践,强调熟练的网络安全劳动力对于维护隐私和保护敏感的联邦数据至关重要。报告称,技能差距和联邦部门内部无法维持稳定的人才库加剧了隐私风险。美国政府问责局强调,商务部、卫生与公共服务部以及退伍军人事务部 (VA) 等部门缺乏应对这些挑战的全面战略。

GAO 提出了 23 条建议,旨在帮助联邦部门全面实施劳动力实践并改进其评估流程。一些部门同意这些建议,而另一些部门部分同意或没有发表评论。该报告的结论是,在采用所有建议的做法之前,培养一支熟练且有弹性的网络安全员工队伍仍将是一项挑战。

审计发现,虽然国土安全部 (DHS) 堪称最佳实践的典范,但其他联邦部门的实施情况参差不齐,凸显了迫切需要进行改革。通过采纳 GAO 的建议,联邦机构可以缩小劳动力差距、增强安全性并保护敏感联邦数据的隐私。美国政府问责局表示,这些措施对于确保联邦政府有能力抵御网络安全领域日益增长的威胁至关重要。

一个关键的隐私问题在于劳动力数据的管理。各部门依靠仪表板(例如人事管理办公室 (OPM) 开发的网络劳动力仪表板)来分析和预测劳动力需求。然而,数据收集和分析方面的差距阻碍了对劳动力需求的准确预测以及解决数据保护漏洞的能力。如果没有严格的数据治理框架,敏感的员工和系统数据仍然面临被攻击的风险,不仅损害隐私,而且损害联邦运作的完整性。

GAO 报告称,“大多数选定的部门报告称,他们尚未完全实施全部 15 项做法,部分原因是按照 OPM 的预期,在组件级别而不是部门级别管理其网络安全员工队伍。”并指出,“在这些部门实施这些做法之前,他们可能会面临拥有一支具备保护联邦 IT 系统和支持政府日常职能所需技能的网络安全员工队伍的挑战。”

身份验证是网络安全的一个基本方面,直接受到网络安全人员专业知识的影响。美国政府问责局的审计报告强调了该领域培训和准备方面的重大差距。美国政府问责局表示,大多数联邦部门未能对技能和能力进行充分的分析,这阻碍了他们识别和填补与身份验证技术相关的空白的能力。

身份验证系统的强大程度取决于设计和维护它们的专业人员。美国政府问责局表示,当国土安全部等联邦机构实施强有力的治理和培训计划时,他们成功地填补了与身份验证相关的许多关键角色。

相反,财政部和退伍军人管理局等其他部门在制定包括身份验证技术全面培训在内的劳动力计划方面却滞后。这种差异表明需要采取全部门范围的方法来解决技能短缺问题,特别是在生物识别系统和零信任架构等新兴身份验证框架中。

联邦系统的安全漏洞通常与劳动力规划和执行的不足有关。 GAO 发现,没有一个接受评估的部门完全实施了网络安全劳动力行动计划,其中包括衡量增强安全能力进展的指标。这些缺陷给联邦系统带来了漏洞,可能使其面临网络攻击、数据泄露和其他安全威胁。

DHS 成为劳动力规划领域的领导者,实施了 15 项已确定的最佳实践中的 14 项。美国政府问责局表示,国土安全部的成功归功于集中的治理模式和强有力的沟通策略,以确保各部门之间的协调一致。然而,其他部门由于规划分散和监督机制不足而陷入困境。这种脱节的方法阻碍了安全风险的及时识别,并破坏了联邦政府加强网络防御态势的努力。

为了应对这些挑战,GAO 提供了旨在改善网络安全人员的隐私、身份验证和安全实践的可行建议。主要建议包括:

集中治理:敦促各部门对劳动力规划采取集中方法。这涉及制定与联邦网络安全总体目标相一致的全部门战略,全面解决隐私和安全问题。

增强的劳动力分析:有效使用数据仪表板和分析工具来预测劳动力供需至关重要。通过实时识别差距,各部门可以主动解决隐私和安全方面的漏洞。

培训与发展:在身份验证技术和隐私管理等领域对网络安全专业人员的专业培训进行投资至关重要。这些举措的设计应随着新出现的威胁和技术的发展而发展。

监测与评估:各部门必须建立指标和评估框架来衡量其劳动力战略的成功。定期评估员工效率将能够及时纠正方向,并有助于维持安全改进。

跨机构合作:采用协作方式进行招聘和留用可以缓解薪酬差距和与私营部门的竞争等挑战。 GAO 表示,联邦衔接计划等招聘应届毕业生的共同举措可以扩大人才库。

文章主题

|||||

相關貼文

人类协议与基因组公司在基于区块链的IDV上合作

人类协议与基因组公司在基于区块链的IDV上合作

CMU非洲数字ID Hackathon第2轮公开赛; Mosip博客揭示了第一轮获奖者

CMU非洲数字ID Hackathon第2轮公开赛; Mosip博客揭示了第一轮获奖者

更新的 Innovatrics ABIS 算法在潜在准确性评估中夺回了第一名

更新的 Innovatrics ABIS 算法在潜在准确性评估中夺回了第一名

万事达卡整合feedzai行为生物识别技术以保护欺诈

万事达卡整合feedzai行为生物识别技术以保护欺诈

商汤重组将重点从FRT转向genAI

商汤重组将重点从FRT转向genAI

PNG表示,即将发出的数字ID将增长GDP,删除贸易障碍

PNG表示,即将发出的数字ID将增长GDP,删除贸易障碍

波多黎各最新政府为 Apple Wallet 推出 mDL

波多黎各最新政府为 Apple Wallet 推出 mDL

澳大利亚年龄保障计划引发隐私、网络危害争论

澳大利亚年龄保障计划引发隐私、网络危害争论

随着美国年龄验证争论进入白热化阶段,VPN 成为流行的解决方案

随着美国年龄验证争论进入白热化阶段,VPN 成为流行的解决方案

熱門閱讀

  • 生牛奶和鸟流感:大多数美国人不知道的风险 2025-03-29
  • 远程 IDV 集成反映了跨行业的需求 2024-12-04
  • 黑洞可以帮助生活蓬勃发展,而不是结束 2025-03-28
  • 美国公司使用巨型旋转加农炮将数百个类似薄煎饼的“微卫星”爆炸到太空中 2025-04-11
  • 基因调整光合作用的新方法可以促进植物生长 2019-08-08
  • 美国宇航局称地球将于本周末捕获“第二个月球” 2024-09-18
  • LaNiña'sReturn冷却太平洋并摇晃全球天气 2025-02-08
  • 生物识别技术支持全球 KYC 的发展变化 2024-12-14
  • 可穿戴传感器在可见之前检测到植物的压力 2025-03-19
  • 科学家们追踪了果蝇大脑中所有 5450 万个连接 2024-10-02

上升趨勢

  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • Netflix在法國大大提高了其價格,這造成了很多傷害! 2025-04-18
  • iPhone增加了生產,三星取出香檳 2025-04-18

最近發布

  • 看看岩石岭的2025 RAM 1500 XP 2025-03-14
  • 最佳表演犬:根据犬类专家的说法,前七名竞赛犬种 2023-10-23
  • 如何刪除iPhone 11上的相冊? [Solved] 2022 2023-07-28
  • 走进 F1 车手刘易斯·汉密尔顿的超级跑车收藏 2023-03-04
  • 新的Alma观察表明,Proxima Centauri表现出极端耀斑的活动 2025-03-24
  • 亚当·萨维奇和杰米·海尼曼在《流言终结者》中最大的担忧 2019-10-13
  • 美国宇航局望远镜捕捉到令人惊叹的双星系 2024-10-31
  • Apple TV Plus带回了星期五晚上的棒球第四季 2025-03-04
  • 哈勃专注于邻居星系中的星光熠熠的地区 2025-03-17
  • 太阳热可能在地球上的地震活动中起作用 2025-03-04

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜