
05-08-2009
|
|
Foro Chica Robot
|
|
|
Fecha: Sep 2000
Posts: 22.197
|
|
|
EE.UU. es el nuevo CIE FISMA?
Los Estados Unidos la información y las comunicaciones de Ley de Mejora de 2009 (Ley del ICE EE.UU. de 2009) fue presentado al Senado el 28 de abril de 2009. Este proyecto de ley, si ha pasado con éxito, sería la revisión de las disposiciones actualmente en FISMA y tratar de reforzar la seguridad de la información en el gobierno federal.
Enlace al texto completo: http://www.govtrack.us/congress/billtext.xpd?bill\u003ds111-921
Citado por el senador Tom Carper (D-Del):
"En lugar de malgastar recursos preciosos organismos productores de los planes de seguridad que están desfasados en cuanto que se imprimen, mi proyecto de ley requiere un seguimiento continuo de los organismos a sus redes de ciber intrusiones maliciosas y las actividades, adoptar medidas para hacer frente a sus vulnerabilidades, y luego periódicamente probar si las medidas que están tomando para asegurar sus redes son eficaces. "
Aunque el proyecto de ley como está escrita será mejorar la actual Ley de FISMA de 2002, el proyecto de ley debe ser evaluada cuidadosamente asignados por la Comisión, para hacer frente a los nuevos requisitos de cómo se puede integrar en el gobierno federal de manera eficaz, que ha estado tratando de que los procesos de consolidación conocer y medir el cumplimiento en virtud de FISMA.
Además, el proyecto de ley presentado las medidas necesarias que se deben tomar para ajustar el enfoque de la seguridad del cumplimiento de "papel mojado" a una situación de cumplimiento como un "ejercicio de seguridad". Mediante la adición de más amplio alcance para la aprobación de la normalización de las configuraciones de seguridad, el gobierno se expandiría a la Federal de escritorio básicos de configuración (FDCC) para exigir comerciales off-the-shelf (COTS) los productos y servicios a ser estándar, incluyendo el uso de productos y servicios con las configuraciones de seguridad de base consisten en normas y directrices elaboradas por el NIST. Esto plantea la importancia del Protocolo de Seguridad de Contenido de Automatización (http://scap.nist.gov/index.html), Que ha sido más lento tomando forma, y es de esperar que permita a los organismos de manera más eficaz de evaluar su configuración de seguridad de forma regular. Esto también permitiría a las agencias federales para mejorar su cumplimiento a conocer las líneas de base de seguridad, que actualmente sólo es posible con FDCC.
Otra función importante de los EE.UU. ICE que no debería pasarse por alto, es la reestructuración de la dirección en el gobierno federal para elevar el nivel de importancia de las tecnologías de seguridad a la Casa Blanca (Oficina Nacional del Ciberespacio). La Oficina de Gestión y Presupuesto ( OMB), E-gob Administrador (anteriormente Karen Evans) ha sido el rostro de FISMA desde su creación. Sin embargo, como se señala en el proyecto de ley, "la infraestructura de la información de los Estados Unidos es un recurso nacional estratégico vital para nuestra democracia, la economía, y la seguridad. "Toda América, probablemente de acuerdo en que la Internet es un recurso clave y fundamental. Pero más allá, la base de conectar a la gente y permitir que las comunicaciones nacionales e internacionales, el apoyo a la infraestructura de Internet se expande más allá de un navegador web y los servidores web. El la interconexión de nuestra infraestructura de apoyo a la faceta de la vida de cada estadounidense, de la asistencia sanitaria para el mercado de valores. Nuestra dependencia de la infraestructura de la información debería exigir al gobierno federal a garantizar esta infraestructura se gestiona al más alto nivel dentro del gobierno. El actual liderazgo de la organización no tienen la autoridad para hacer los cambios necesarios dentro de muchos organismos, que debe ser cambiado para garantizar Jefe Mesa de Seguridad de la Información (CISOs), ya sea a nivel departamental, dentro de una persona o programa de gobierno tienen la capacidad para ejecutar eficazmente sus funciones de garantizar la información y sistema de información están protegidos (en consonancia con el riesgo).
Espero que después de esta nueva legislación, y la hoja de ruta que seguirá. Idealmente, la labor que se realiza en el marco del actual FISMA debe ser reutilizados y los procesos que se añade o cambia debe ser gradual en el actual panorama de la seguridad para garantizar los que debe aplicar la CIE (es decir, los oficiales de seguridad de TI, Gerentes de Seguridad, Unidad de Negocio de ejecutivos y directivos, etc) dentro de su organización comprender los cambios y la forma de aplicarlas.
Más información ...
|