ความปลอดภัยทางไซเบอร์และความไว้วางใจเป็นศูนย์

ความปลอดภัยทางไซเบอร์และความไว้วางใจเป็นศูนย์

ประสบการณ์การฟังที่ดีที่สุดอยู่บน Chrome, Firefox หรือ Safari สมัครฟังบทสัมภาษณ์ทางเสียงของ Fed Tech Talk ใน  Apple Podcasts  หรือ  PodcastOneสัปดาห์นี้ที่Federal Tech Talkพิธีกร John Gilroy สัมภาษณ์ Michael Friedrich หัวหน้าสถาปนิกของCyxtera Technologies – Federal เขามีภูมิหลังในตำแหน่งวิศวกรรมอาวุโสในองค์กรต่างๆ เช่น SAVVIS, Terramark, Verizon และ IBM หลายโครงการที่เขามีส่วนร่วมรวมถึงหน่วยงานต่างๆ เช่น FBI และทำเนียบขาว

การยิงหัวของ Michael Friedrich

Michael Friedrich หัวหน้าสถาปนิก Cyxtera Technologies – Federal

ด้วยประสบการณ์นี้ เขาจึงมีความสามารถพิเศษในการต่อยอดแนวคิดเรื่องความปลอดภัยทางไซเบอร์และความไว้วางใจเป็นศูนย์ ผู้ที่ทำงานด้านเครือข่ายสำหรับอาชีพของพวกเขารู้ดีว่า Virtual Private Network (VPN) มีมาตั้งแต่กลางทศวรรษที่ 1990 ในระหว่างการสนทนา ฟรีดริชระบุว่า VPN เป็นโซลูชันที่ยอดเยี่ยมในยุคนั้น แต่ความปลอดภัยในโลกไซเบอร์ได้เดินหน้าต่อไป

        CX Exchange ของ Federal News Network: เข้าร่วมกับเราในช่วงบ่ายสองวันที่ 26 และ 27 เมษายน ซึ่งเราจะสำรวจเทคโนโลยี นโยบาย และกระบวนการที่สนับสนุนความพยายามของหน่วยงานในการให้บริการสาธารณะ ธุรกิจ และเจ้าหน้าที่ของรัฐอย่างมีประสิทธิภาพมากขึ้น

สภาพแวดล้อมเครือข่ายในปัจจุบันถือว่าผู้โจมตีอยู่ภายในระบบ ซึ่งเป็นที่รู้จักกันทั่วไปว่าเป็นไคลเอ็นต์ที่ถูกบุกรุกภายใน สามารถดู VPN เป็นอีกทางเลือกหนึ่งสำหรับการเข้าสู่ระบบของรัฐบาลกลางแล้วย้ายในแนวนอน ฟรีดริชกล่าวว่าขอบเขตใหม่คือบุคคล

เขาพูดถึง Multiple Authentication Transport Layer Security ซึ่งหมายถึงการตรวจสอบสิทธิ์ก่อน แล้วจึงอนุญาตการเข้าถึงชุดข้อมูลเฉพาะ การรับรองความถูกต้องนี้สามารถเกี่ยวข้องกับการระบุอุปกรณ์ ตำแหน่ง และแม้แต่เวลาในการเข้าถึง ทุกวันนี้ แนวคิดนี้เป็นที่รู้จักกันทั่วไปว่าเป็นความเชื่อใจเป็นศูนย์

ไฟร์วอลล์ได้พัฒนาเป็นระบบที่มีกฎนับพัน ซึ่งเป็นความซับซ้อน

ที่ขัดขวางการตอบสนองต่อภัยคุกคาม เพื่อปกป้องชุดข้อมูลที่มีมูลค่าสูง เราต้องไม่ถือว่าข้อมูลนั้นมีอยู่ตามความจำเป็นที่ต้องรู้

เมื่อสัปดาห์ที่แล้ว ประธานาธิบดีโดนัลด์ ทรัมป์ได้ลงนามในกฎหมายสองพรรคเพื่อจัดทำข้อเสนอแนะที่สำคัญหลายข้อของคณะกรรมาธิการสหรัฐสองพรรคว่าด้วยการกำหนดนโยบายตามหลักฐาน คำแนะนำเหล่านี้ออกแบบมาเพื่อเสริมสร้างการใช้หลักฐานที่เข้มงวดเพื่อปรับปรุงผลลัพธ์ของรัฐบาล และอิงตามแนวทางปฏิบัติในปัจจุบันของหน่วยงานชั้นนำ

พระราชบัญญัติการกำหนดนโยบายบนพื้นฐานของหลักฐานอาจกลายเป็นเพียงความพยายามที่ล้มเหลวอีกครั้งจากกองขยะของความพยายามในการปฏิรูปการจัดการที่มีมาก่อน หรืออาจกลายเป็นตัวกระตุ้นเพื่อเพิ่มการใช้ข้อมูลเชิงลึกเกี่ยวกับประสิทธิผลของโปรแกรมและปรับปรุงประสิทธิภาพของรัฐบาลอย่างมาก หากคุณเป็นผู้นำรัฐบาล คุณเลือกได้!

กฎหมายใหม่กำหนดให้หน่วยงานของรัฐบาลกลางต้อง:

กำหนดเจ้าหน้าที่ประเมิน

จัดทำแผนการสร้างหลักฐานที่จะปรับความพยายามในการวิจัยและการประเมินให้สอดคล้องกับคำถามสำคัญที่ผู้กำหนดนโยบายต้องการคำตอบ

ตั้งชื่อหัวหน้าเจ้าหน้าที่ข้อมูล

เปิดเผยสินค้าคงคลังของชุดข้อมูลต่อสาธารณะ และ

ตรวจสอบให้แน่ใจว่าข้อมูลที่พวกเขากำลังใช้และแบ่งปันนั้นได้รับการปกป้องจากการเปิดเผยข้อมูลที่สามารถระบุตัวบุคคลได้อย่างไม่เหมาะสม

ทุกสิ่งเหล่านี้สามารถช่วยสร้างเวทีสำหรับวัฒนธรรมใหม่ของการตัดสินใจตามหลักฐานในหน่วยงาน

        ข้อมูลเชิงลึกโดย Carahsoft: เป็นเรื่องยากที่จะไปหนึ่งวันโดยไม่ได้ยินคนในรัฐบาลพูดถึงประสบการณ์ของลูกค้า มันสมเหตุสมผลแล้วที่เอเจนซี่ให้บริการตลอด 24 ชั่วโมงทุกวัน ebook เล่มใหม่ของเราเสนอกลยุทธ์จากผู้นำรัฐบาลกลาง 11 คนและผู้เชี่ยวชาญในอุตสาหกรรม 5 คนเพื่อช่วยปรับปรุง CX ในขณะนี้

เจ้าหน้าที่ประเมินสามารถนำความเชี่ยวชาญทางสถิติและระเบียบวิธีการประเมินที่จำเป็นอย่างยิ่งมาสู่หน่วยงาน พวกเขาสามารถทำงานร่วมกันระหว่างผู้นำหน่วยงานเพื่อค้นหาสิ่งที่เรารู้เกี่ยวกับการทำงานของโปรแกรมหรือที่สำคัญกว่านั้นคือสิ่งที่เราไม่รู้ เมื่อพวกเขาพัฒนารายการคำถามสำคัญที่หน่วยงานต้องการคำตอบ เจ้าหน้าที่ประเมินจะช่วยออกแบบและจัดหาการประเมินอิสระที่ตอบคำถามสำคัญๆ ประการสุดท้าย เจ้าหน้าที่ประเมินช่วยเอเจนซี่ตีความผลการประเมินและผลักดันการใช้งานในการตัดสินใจที่สำคัญเกี่ยวกับโปรแกรมที่สามารถให้ผลลัพธ์ที่ดีกว่าสำหรับเงินที่เราใช้ไป

หนึ่งในแรงผลักดันที่สำคัญของกฎหมายFoundations for Evidence-Based Policymaking Actคือคำมั่นสัญญาว่าจะให้เข้าถึงข้อมูลได้มากขึ้น ดังนั้นการประเมินจึงสามารถทำได้อย่างรวดเร็วและเสียค่าใช้จ่ายน้อยลง กฎหมายใหม่กำหนดให้ต้องมี “ประสบการณ์ในการจัดการข้อมูล การกำกับดูแล (รวมถึงการสร้าง การใช้งาน และการบำรุงรักษามาตรฐานข้อมูล) การรวบรวม การวิเคราะห์ การป้องกัน การใช้ และการเผยแพร่” ข้อมูล หัวหน้าเจ้าหน้าที่ข้อมูลจะอยู่ในสถานะที่ดีที่จะรู้ว่าอะไร หน่วยงานข้อมูลมีและวิธีการรวมชุดข้อมูลเพื่อปลดล็อกข้อมูลเชิงลึกในโปรแกรมของตน

Credit:สล็อตยูฟ่าเว็บตรง