权威betway必威提款科技信息门户
  • 登录
  • 注册
  • 设为首页
  • 加入收藏
  • betway必威提款科技大数据智能情报平台
    DSTIS征订中
    DPSbetway必威提款术语智能定位系统
    国外betway必威提款科技文献资料快报
    公告:
    DSTISbetway必威提款军工信息资源内网服务系统2019年征订开始  
    美承包商:为美国betway必威提款部更严格的供应链政策做好准备
    2019-04-18


    [据联邦计算机周刊网站2019416日报道]  美国betway必威提款部一直在加大力度,通过加强网络安全指导来消除供应链漏洞。网络安全指导使美国betway必威提款部在授予合同之前能够更容易地获取到合约商的安全协议和控制。



    来自Dixon
    Hughes Goodman
    会计师事务所网络安全顾问团队的Tom
    Tollerton
    表示,自2018年底以来,美国betway必威提款部一直在发布一系列备忘录和指导,旨在调整合同语言,改善合同签订前的安全条件。



    最近的一次是在20191月,美国betway必威提款部采购主管Ellen
    Lord
    ,指定美国betway必威提款合同和管理机构通过审查采办系统,来评估合约商是否遵守了网络安全框架中的NIST
    800-171



    2019416日,在公司的在线会议上,Tollerton在谈到现场评估的可能性时表示:“这一步真正的跨越了之前的漏洞,这些工作之前是由合约商完成的。这是1月份刚刚发布的,所以这个过程正在加速。因此请注意,美国betway必威提款部将有更加严格的政策。”



    他特别提到,要多多关注201811月,美国betway必威提款定价和合同机构代理首席主管Kim
    Harrington
    发布的一系列指导文件,这些文件给合约商在考虑安全和与美国betway必威提款部合作时带来了新的紧迫性。



    其中一项指导要求自我认证,以符合DFARSNIST网络安全框架,以及现场评估和“除了NIST
    SP 800-171
    中的安全要求外,旨在保护存储在合约商内部非机密信息系统中的信息的加强的网络安全措施”,这些举措是与美国betway必威提款部签订合约的前提。



    Tollerton称,总体而言,这一系列指导“有点模糊”,如果美国betway必威提款部认为有必要,他们可以对指导进行评估或增加系统控制。



    此外,美国betway必威提款部希望合约商已经有一个系统安全计划,连同行动计划和时间表一起,并概述了如果合约商不满足安全标准,将给政府带来的后果。



    他说:“这份指导中有很多主观观点,这表明合约商需要在考虑合规要求之前,尽一切努力考虑数据和系统的安全性。”(工业和信息化部电子第一研究所
    宋文文)



    相关新闻

    DSTIS betway必威提款科技工业信息服务系统
    中国核科技信息与经济研究院 中国航天系统科学与工程研究院 中国航空工业发展研究中心
    中国betway必威体育app官网工业综合技术经济研究院 中国betway必威体育app官网信息中心 北方科技信息研究所 工业和信息化部电子科学技术情报研究所
    DSTI简介 | 大事记 | 网站动态 | 产品介绍 | 广告服务 | 客户服务 | 联系方式 | 共建单位 | 合作媒体  
    betway必威提款科技信息网 dsti.net © 2006 - 2019 版权所有 京ICP备10013389号