CISA发布国家网络事件响应计划(NCIRP)–2024年

文摘   2024-12-19 18:14   河南  


网络安全和基础设施安全局 (CISA) 公布了国家网络事件响应计划 (NCIRP) 的更新版本,这是一个战略框架,用于协调联邦、州、地方、部落和领土 (SLTT) 政府、私营部门实体和国际合作伙伴如何根据总统政策指令 41 (PPD-41) 应对重大网络事件。

此举是对全国范围内针对关键基础设施和政府系统日益复杂的网络威胁的直接回应。

NCIRP 的更新与 2023 年国家网络安全战略相一致,该战略要求修订 2016 年版本以反映当前的网络威胁形势、法律发展和组织能力的进步。

修订后的计划引入了新机制,以加强政府实体和私营部门之间的合作,使利益相关者能够发现、应对重大网络攻击并从中恢复。

更新后的 NCIRP 的主要特点

NCIRP 强调灵活性和全国统一努力,认识到每个网络事件都是独一无二的。虽然该计划没有提供分步说明,但它为网络事件期间的协调和合作提供了明确的框架。

该文件概述了参与者在整个事件生命周期中的潜在角色、决策过程和关键响应活动。

CISA 鼓励私营部门、SLTT 政府和民间社会组织审查更新后的 NCIRP,并将其原则融入到他们自己的网络安全规划和运营中。

该计划围绕四个关键的“努力方向”(LOE)构建,每个方向均由指定的牵头机构管理:

  1. 资产响应:由 CISA 领导,这项工作重点是协助受影响的实体保护和恢复其网络资产。

  2. 威胁响应:由司法部 (DOJ) 和联邦调查局 (FBI) 牵头,该 LOE 旨在识别和缓解网络威胁行为者。

  3. 情报支持:由国家情报总监办公室(ODNI)管理,该线路促进情报共享,以增强态势感知。

  4. 受影响实体响应:在涉及联邦部门或机构的案件中,每个受影响实体都会与 CISA 或美国网络司令部等专业组织合作协调其响应。

NCIRP 还整合了其他联邦框架的观点,如联邦紧急事务管理局 (FEMA) 的国家响应框架,以应对网络空间以外更广泛后果的事件,例如关键物理基础设施的破坏或公共健康风险。

增强协调结构

为了应对日益复杂的网络事件,NCIRP 定义了两个关键的协调结构:

  • 网络响应小组 (CRG):由总统领导的这个执行办公室负责监督重大网络事件的政策制定和战略指导。

  • 网络统一协调组 (Cyber UCG):网络统一协调组是主要的国家行动协调机制,在重大事件期间协调四个 LOE 的努力。

这些机制根据事件的严重程度和影响程度启动,由网络事件严重程度模式确定,该模式按五个等级评估事件。重大事件(3 级及以上)需要全面实施 NCIRP 的协调机制。

网络事件响应阶段

NCIRP 将网络事件响应分为两个主要阶段:

  1. 检测阶段:此阶段侧重于识别、验证和评估潜在网络事件的严重性。关键活动包括协作风险评估、与受影响实体共享信息以及确定是否需要协调联邦响应。

  2. 响应阶段:一旦确认发生事件,响应工作旨在遏制、根除攻击并从中恢复。此阶段还包括执法调查,以确定事件原因并追究肇事者的责任。

重大网络事件发生后,NCIRP 强调吸取和运用经验教训以改进未来应对工作的重要性。

由 CRG 和其他实体(例如根据第 14028 号行政命令设立的网络安全审查委员会)牵头的审查将评估应对措施的有效性并提出改进建议。

此次更新正值人们对外国网络威胁的担忧加剧之际。在今年早些时候的国会听证会上,CISA 主任 Jen Easterly 警告称,包括“Volt Typhoon”等中国组织在内的民族国家行为者发起了持续性的高级威胁,据报道这些威胁已经渗透到美国关键基础设施。修订后的 NCIRP 旨在增强国家快速检测和应对此类攻击的能力。

CISA 敦促各个行业的组织将 NCIRP 纳入其网络安全规划和运营中。

这包括采用事件报告的最佳实践、与关键机构和特定行业的风险管理实体发展关系、以及参与联合网络防御协作组织 (JCDC) 等合作计划。

随着网络威胁的不断发展,CISA 致力于定期更新 NCIRP,以确保它仍然是协调国家应对网络事件的实用有效工具。

该机构还计划开发额外资源,例如特定行业的附件和应急计划,以进一步增强应对能力。



— 欢迎关注 往期回顾 —

精彩回顾:祺印说信安2024之前

230个网络和数据安全相关法律法规规范文件打包下载

单位高层领导参与网络安全不应该只是口头说说
党委(党组)网络安全工作责任制实施办法
“两高一弱”专项下,谈合规下的弱口令
网络被黑?还看“两高一弱” ,原来是不履行网络安全义务惹的祸
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
1994-2024等级保护30年法律法规及政策发展历程概览

网络安全等级保护:等级保护的概念

网络安全等级保护:等级保护工作的内涵

网络安全等级保护:开展网络等级保护工作的流程

网络安全等级保护:贯彻落实网络安全等级保护制度的原则

网络安全等级保护:开展网络安全等级保护工作的法律依据

网络安全等级保护:开展网络安全等级保护工作的政策依据

网络安全等级保护:开展网络安全等级保护工作的标准依据

网络安全等级保护:等级保护工作从定级到备案

网络安全等级保护:网络总体安全规划很重要

网络安全等级保护:一定要做好网络安全运行与维护

网络安全等级保护:应急响应与保障是法定要求

网络安全等级保护:如何正确处理终止的等级保护对象

网络安全等级保护:政策与技术“七一”大合集100+篇

网络安全等级保护:安全管理机构

网络安全等级保护:网络安全事件分类分级思维导图

网络安全等级保护:明确测评双方的责任从了解测评过程指南开始(思维导图下载)

>>>关键信息基础设施安全保护<<<

关键信息基础设施安全保护要求思维导图

关键信息基础设施保护要求之分析识别与风险评估乱谈

>>>数据安全系列<<<

数据安全管理从哪里开始
数据泄露的成本:医疗保健行业
数据安全知识:数据安全策略规划
数据安全知识:组织和人员管理
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据存储?
数据安全知识:什么是数据风险评估?
数据安全知识:如何逐步执行数据风险评估
数据安全知识:数据风险管理降低企业风险
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据安全态势管理?
数据安全知识:数据库安全重要性
数据安全知识:数据库安全威胁
数据安全知识:不同类型的数据库
数据安全知识:数据库简史
数据安全知识:什么是数据出口?
数据安全知识:什么是数据治理模型?
>>>错与罚<<<

警惕风险突出的100个高危漏洞(上)

警惕风险突出的100个高危漏洞(下)

警惕“两高一弱”风险及安全防护提示(全集)

不履行网络安全保护义务是违法行为!多家单位被通报!

因侵犯公民个人信息罪 深圳一人被判一年三个月 售卖他人求职简历

公安部网安局:河南开展整治网络谣言专项行动 查处造谣传谣3000余人

四川遂宁公安公布10起涉网违法犯罪典型案例

276人落网!河南新乡警方摧毁特大“网络水军”犯罪团伙

重拳出击严打涉网犯罪 海淀警方守护网络清朗
网警@同学们 暑期这些兼职不能做!

非法出售公民个人信息 网站经营者被判三年有期徒刑

超范围采集公民信息,违法!鹤壁网警出手

一公司高管为泄愤攻击智慧停车收费系统,致上千家停车场无法自动抬杆

重庆某国企因网安责任人履职不到位被约谈

因违规收集使用个人信息等,人保寿险宁波分公司被罚32万,4名责任人同时被罚

回顾长沙市三个区网信开出首张罚单的不同时间和处罚单位类型

上海4人被判刑:5元掌握明星偶像行程?贩卖明星信息4人被判刑!

假期内,网络主播直播约架?郑州警方迅速控制,刑拘十人!网络空间不是法外之地!

网安局:拒不履行网络安全保护义务,处罚!事关备案!

网络水军团灭记:“转评赞”狂刷单 上百人“网络水军”团伙落网

北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点

关于“近20台服务器“沦陷”,3.54亿条个人信息被盗”一点点浅析

>>>其他<<<

2023年10佳免费网络威胁情报来源和工具

重大网络安全事件事后工作很重要

默认安全:对现代企业意味着什么

网络安全知识:什么是事件响应?

网络安全知识:什么是攻击面?

网络安全知识:什么是访问控制列表 (ACL)?

网络安全知识:什么是访问管理?

网络安全知识:什么是访问矩阵?

网络安全知识:什么是账户收集?

网络安全知识:什么是工业控制系统 (ICS) 网络安全?

网络安全知识:什么是暴力攻击?

网络安全知识:什么是安全审计?

网络安全知识:什么是分组密码?

网络安全知识:什么是僵尸网络?

网络安全知识:什么是非对称加密?

网络安全知识:什么是边界网关协议 (BGP)?

网络安全知识:什么是缓冲区溢出?

网络安全知识:网络安全中的EDR是什么?

网络安全知识:什么是身份验证?

网络安全知识:什么是勒索软件?

网络安全知识:什么是授权?

网络安全知识:什么是自治系统?

网络安全知识:什么是蓝队?

网络安全知识:什么是Bind Shell?

网络安全知识:什么是安全网关?

网络安全知识:什么是蓝队?

网络安全知识:什么是防病毒产品?

网络安全知识:什么是横幅抓取?

网络安全知识:什么是堡垒主机?

网络安全知识:什么是引导扇区病毒?

网络安全知识:计算机网络中的桥接器

网络安全知识:什么是广播?

网络安全知识:什么是业务连续性计划?

网络安全知识:什么是基于证书的身份验证?

网络安全知识:什么是CIA三要素 (机密性、完整性、可用性)?

网络安全知识:什么是补丁管理?

网络安全知识:什么是跨站请求伪造?

网络安全知识:什么是基于域的消息认证、报告和一致性 (DMARC)?

网络安全知识:什么是拒绝服务(DoS)攻击?

网络安全知识:什么是端到端加密 (E2EE)?

将人类从网络安全中解放出来

人,是造成网络安全问题的根本原因

祺印说信安
学习网络安全、说网络安全;共同致力于网络安全、网络安全等级保护。
 最新文章