美國網路安全暨基礎設施安全局(CISA)於今日發布了更新版的《內部威脅緩解指南》,該指南提供了與其法定任務一致的安全支援。本指南讓組織能掌握內部威脅的最新情況,並採取實際步驟來建立或強化內部威脅計畫。更新後的指南採用更精簡的格式,解決了日益演變的考量因素,例如混合與遠端工作的興起,以及人工智慧(AI)的進展。

《內部威脅緩解指南》最初於 2020 年發布,旨在支援管理內部威脅計畫的安全與人力資源專業人員,以及組織各級的領導者。此次更新是為了承認內部威脅對關鍵基礎設施日益增長之影響、動態且不斷變化的營運格局,並提供新的使用案例,以協助組織應對新挑戰。任何組織,無論其安全成熟度為何,都可以利用本指南來加強其威脅緩解計畫。

基礎設施安全代理執行助理局長 Scott Breor 表示:「隨著技術日益先進,內部威脅持續演變。我們敦促各組織建立一個緩解計畫,以保護關鍵資產、防止暴力、減少損失、保障敏感數據並挽救生命。」「CISA 感謝產業與政府合作夥伴提供的回饋,促成了這次及時的更新。CISA 鼓勵各組織審閱這份更新指南,評估其計畫,並採取建議步驟來加強其威脅緩解計畫。」

這份更新指南讓員工了解可能預示風險的行為指標。指南的重點更新包括:

如需更多資訊,請瀏覽內部威脅緩解資源與工具。

作為國家網路防禦機構和關鍵基礎設施安全的全國協調者,網路安全暨基礎設施安全局領導全國努力,以管理、發掘和降低美國人每天每小時所依賴的數位與實體基礎設施的風險。

CISA 發布更新版內部威脅緩解指南,提供新見解以應對實體與網路威脅CISA 發布更新版內部威脅緩解指南,提供新見解以應對實體與網路威脅CISA 發布更新版內部威脅緩解指南,提供新見解以應對實體與網路威脅