کتاب استراتژی امنیت سایبری وزارت انرژی ایالات متحده آمریکا (2020 - 2018) نوشتهی دن برویلت و مکس اورت، راهحلهایی کاربردی برای کاهش خطرات سایبری پیش روی وزارتخانه و پشتیبانی از بخش انرژی ایالات متحده ارائه میدهد.
موضوع کتاب استراتژی امنیت سایبری وزارت انرژی ایالات متحده آمریکا (2020 - 2018 U.S. Department of Energy Cyber Security Strategy) چیست؟
استراتژی امنیت سایبری با برنامه چند سالهای هماهنگ میشود که جهت کم کردن خطر اختلالات انرژی ناشی از حوادث سایبری به وجود آمده است. همچنین توضیح میدهد که وزارت انرژی چطور وظایف امنیت سایبری خود را انجام میدهد و به رفع نیازهای امنیتی وزارتخانه میپردازد.
استراتژی امنیت سایبری و برنامه اجرایی به مدیریت تغییرات تحول آفرین میپردازد، نتایج را بهتر مینماید و آیندهای با امنیت سایبری پایدار ایجاد خواهد کرد.
استراتژی امنیت سایبری به نوسازی زیرساختهای فناوری اطلاعات وزارت انرژی جهت ارائه خدمات موثری که از امنیت سایبری هوشمند و کارآمد پشتیبانی خواهد کرد، کمک میکند و به تقویت مدیریت ریسک امنیت سایبری وزارت انرژی در سراسر سازمان میپردازد.
استراتژی امنیت سایبری همچنین اصول راهنما و رویکرد استراتژیک مورد نیاز را جهت تعیین اولویتهای کوتاه مدت و بلند مدت وزارت انرژی و امنیت سایبری بخش انرژی ارائه میدهد. این استراتژی طبق چهارچوبها و استراتژیهای مرتبط، از جمله
چارچوب امنیت سایبری موسسه ملی فناوری و استانداردها و دستور جلسه مدیریت رئیس جمهور تدوین میشود.
در بخشی از کتاب استراتژی امنیت سایبری وزارت انرژی ایالات متحده آمریکا (2020 - 2018) میخوانیم:
با توجه به منابع محدود، وزارت انرژی باید الزامات امنیت سایبری خود را در برابر یک فیلتر مدیریت ریسک در اولویت قرار دهد. تهدیدات مربوط به امنیت ساپیری پویا خواهند ماند و با توجه به ماهیت موذیانه آنها، وزارتخانه نیز باید مطابق با ارزیابی و اصلاح اولویتهای امنیت سایبری مبتنی بر محاسبات صحیح مدیریت ریسک باشد که عوامل حوادث اطلاعاتی اخیر و دنیای واقعی با تجربیات به دست آمده گسترده سازمانی اطلاع رسانی میشود.
در بسیاری موارد، این اداره مناسبترین مکان برای تجزیه و تحلیل و شناسایی ریسک در سطح عناصر تشکیل دهنده خواهد بود. وزارتخانه باید مزایای نقاط برتری خود را بشناسد و به آنها قدرت دهد تا ریسک امنیت سایبری را متعادل کنند. آنها همچنین باید درک کنند که با توجه به وسعت و مقیاس گسترده تهدیدات سایبری با شکل و عملکرد متنوع، وزارتخانه باید دائما امنیت سایبری خود را به صورت عمقی پدافندی و عرضی دفاعی تحت سنجش قرار دهد.
بله

























