美国国家反情报与安全中心发布《减轻美国关键基础设施的内部威胁:情报视角指南》文件

2021-03-26  美国 来源:美国国家反情报与安全中心 领域:科技战略

关键词:

据美国国家情报总监办公室(ODNI)官网3月23日消息,美国国家反情报与安全中心(NCSC)发布《减轻美国关键基础设施的内部威胁:情报视角指南》文件。文件指出,外国对手已将情报工作从渗透美国政府拓展至关键基础设施部门。该文件强调了美国电网、金融、制造、运输等16个关键基础设施部门受到的内部威胁(利用组织内部受信任个体的设施和信息访问权实施破坏的人为风险);阐述了情报风险和威胁环境的变化、新冠疫情对内部威胁的加剧以及安全状况评估的重要性。文件提出了应对关键基础设施部门中内部威胁的9个要素,一是认识到内部威胁是需要人为解决的人为挑战;二是需要专门的内部威胁计划;三是需要强调全体员工的共同责任;四是组织利益相关者共同识别和评估;五是任命负责监督内部威胁计划执行的高级官员;六是重点保护关键材料和有访问权的员工;七是增强员工的信息反馈传递机制;八是利用技术标记系统中的异常行为;九是进行内部威胁挑战和应对演习等。

资料来源:https://www.dni.gov/index.php/ncsc-newsroom/item/2197-insider-threat-mitigation-for-u-s-critical-infrastructure-entities-guidelines-from-an-intelligence-perspective