龙口经济开发区驻地 decorous@hotmail.com

新闻动态

美国环境保护局准备最终确定全机构网络风险评估流程 媒体

2025-05-14

美国环保署开展网络安全风险评估

关键要点

美国环保署预计将在11月22日完成全组织的网络安全风险评估,时隔六年后终于实现。该评估是应政府问责办公室的建议开展的,旨在保护IT系统和数据免受网络安全威胁。更新的网络风险评估程序将整合多个性能指标,并进行风险评分系统的更改。

美国环保署EPA计划在11月22日之前完成全组织范围内的网络安全风险评估。这一进程距政府问责办公室GAO在六年前推荐这一机制以更好地保护其信息技术系统和数据免受日益严重的网络安全威胁,相隔已久。FedScoop的报道指出,这一更新将有助于提升EPA的安全防护水平。

科学上上网工具下载

根据EPA发言人的说法,除了整合多项评估指标以评估身份验证的稳健性、日记记录的成熟度、关键漏洞的修复情况以及优先安全控制的执行情况外,更新的网络风险评估程序还将包括风险评分系统的调整,以适应企业和组件级别的风险评分。

“这些程序还包括将不同的网络安全仪表板整合为一个整体仪表板,以提供EPA的风险状况的高层次视图。”发言人如是说。

这一进展与GAO的文档相呼应,该文档指出,EPA在监测网络风险趋势及应对由缺乏网络风险评估所引发的系统性风险方面存在潜在缺口。

美国环境保护局准备最终确定全机构网络风险评估流程 媒体