تصویر مرتبط با خبر: OMB M-26-14: Why federal agencies must fix asset visibility first
خلاصه سریع
اصل خبر در چند خط
دستور جدید OMB با عنوان M-26-14، مدل بلوغ پنجسطحی برای ثبت لاگ را معرفی کرده که هر سطح آن به شناسایی داراییهای IT/OT/IoT وابسته است.
آژانسها باید در سطوح ۱ تا ۴ به ترتیب ۷۰٪، ۸۰٪، ۹۰٪ و ۹۵٪ از داراییها را شناسایی کنند.
این دستور M-21-31 را لغو کرده و بر دو هدف اصلی تمرکز دارد: نظارت پیوسته بر رویدادها (CEM) و شکار تهدید، تحقیق و پاسخ (THIRF).
دستگاههای OT و IoT نیز مشمول این دستور هستند، حتی اگر قابلیت ثبت لاگ نداشته باشند.
زمانبندی اجرای این دستور پس از انتشار معماری مرجع ثبت لاگ توسط CISA آغاز میشود.
متن خبر
شرح خبر
دستور جدید دفتر مدیریت و بودجه آمریکا (OMB) با عنوان M-26-14، استانداردهای ثبت لاگ را ارتقا داده و هر مرحله از مدل بلوغ پنجسطحی (۰ تا ۴) را به میزان شناخت آژانسها از داراییهای موجود در شبکههای خود گره زده است.
این دستور، M-21-31 را لغو کرده و الزامات عمومی نگهداری دادهها را با چارچوبی مبتنی بر ریسک جایگزین میکند.
آژانسها موظفند ظرف ۱۲۰ روز به سطح ۱ (۷۰٪ شناسایی داراییها)، ۱۸۰ روز به سطح ۲ (۸۰٪)، و ۳۲۱ روز به سطح ۳ (۹۰٪) برسند.
دستگاههای OT و IoT نیز در حوزه این دستور قرار دارند، حتی اگر فاقد قابلیت ثبت لاگ بومی باشند.
این امر ابزارهای کشف دارایی غیرفعال را به یک ضرورت تبدیل میکند.
بدون دیدگاه کامل داراییها، اندازهگیری بلوغ ثبت لاگ غیرممکن است، زیرا پوشش لاگ بر اساس درصدی از کل موجودی محاسبه میشود.
دستور جدید OMB با عنوان M-26-14، مدل بلوغ پنجسطحی برای ثبت لاگ را معرفی کرده که هر سطح آن به شناسایی داراییهای IT/OT/IoT وابسته است.
آژانسها باید در سطوح ۱ تا ۴ به ترتیب ۷۰٪، ۸۰٪، ۹۰٪ و ۹۵٪ از داراییها را شناسایی کنند.
این دستور M-21-31 را لغو کرده و بر دو هدف اصلی تمرکز دارد: نظارت پیوسته بر رویدادها (CEM) و شکار تهدید، تحقیق و پاسخ (THIRF).
دستگاههای OT و IoT نیز مشمول این دستور هستند، حتی اگر قابلیت ثبت لاگ نداشته باشند.
زمانبندی اجرای این دستور پس از انتشار معماری مرجع ثبت لاگ توسط CISA آغاز میشود.
دیدگاه کامل داراییها پایه و اساس بلوغ ثبت لاگ است، زیرا بدون شناسایی دقیق داراییها، اندازهگیری پوشش لاگ و ارزیابی بلوغ غیرممکن خواهد بود.
این دستور تغییر مهمی از الزامات عمومی نگهداری دادهها به سمت چارچوبی مبتنی بر نتیجه و قابل اندازهگیری ایجاد میکند.
آژانسهایی که اکنون شکافهای موجودی داراییها را پر کنند، در موقعیت بهتری برای رسیدن به مهلتهای تعیینشده قرار خواهند گرفت.
این دستور باعث افزایش سرمایهگذاری در ابزارهای کشف دارایی غیرفعال و راهکارهای مدیریت لاگ خواهد شد.
شرکتهای ارائهدهنده خدمات امنیت سایبری و نرمافزارهای مدیریت دارایی فرصتهای جدیدی برای همکاری با آژانسهای فدرال خواهند داشت.
همچنین، نیاز به انطباق با استانداردهای جدید ممکن است هزینههای عملیاتی را برای آژانسها افزایش دهد.
اگرچه این دستور مخصوص آژانسهای فدرال آمریکا است، اما میتواند الگو و استانداردی برای سایر کشورها، از جمله ایران، در زمینه بهبود امنیت سایبری و مدیریت داراییها باشد.
سازمانهای ایرانی میتوانند از تجربیات و چارچوبهای ارائهشده در این دستور برای ارتقای امنیت شبکههای خود استفاده کنند.
این دستور الزامات قانونی جدیدی برای آژانسهای فدرال ایجاد میکند که باید در زمانبندی مشخصی اجرا شوند.
عدم رعایت این الزامات میتواند منجر به جریمهها یا محدودیتهای قانونی برای آژانسها شود.
همچنین، این دستور ممکن است باعث توسعه و بهبود فناوریهای کشف دارایی و ثبت لاگ در صنعت امنیت سایبری شود.
این دستور نشاندهنده تلاش آمریکا برای تقویت زیرساختهای امنیت سایبری خود در برابر تهدیدات روزافزون است.
این اقدام میتواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه در روابط با کشورهایی که در زمینه امنیت سایبری با آمریکا رقابت یا همکاری دارند.
Tenable Blog دستور OMB M-26-14 آژانسهای فدرال را ملزم به شناسایی دقیق داراییها برای دستیابی به بلوغ ثبت لاگ میکند.
بدون دیدگاه کامل، اندازهگیری پوشش لاگ غیرممکن است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
دیدگاه کامل داراییها پایه و اساس بلوغ ثبت لاگ است، زیرا بدون شناسایی دقیق داراییها، اندازهگیری پوشش لاگ و ارزیابی بلوغ غیرممکن خواهد بود.
این دستور تغییر مهمی از الزامات عمومی نگهداری دادهها به سمت چارچوبی مبتنی بر نتیجه و قابل اندازهگیری ایجاد میکند.
آژانسهایی که اکنون شکافهای موجودی داراییها را پر کنند، در موقعیت بهتری برای رسیدن به مهلتهای تعیینشده قرار خواهند گرفت.
اثر کسبوکاری
این دستور باعث افزایش سرمایهگذاری در ابزارهای کشف دارایی غیرفعال و راهکارهای مدیریت لاگ خواهد شد.
شرکتهای ارائهدهنده خدمات امنیت سایبری و نرمافزارهای مدیریت دارایی فرصتهای جدیدی برای همکاری با آژانسهای فدرال خواهند داشت.
همچنین، نیاز به انطباق با استانداردهای جدید ممکن است هزینههای عملیاتی را برای آژانسها افزایش دهد.
اثر احتمالی برای ایران
اگرچه این دستور مخصوص آژانسهای فدرال آمریکا است، اما میتواند الگو و استانداردی برای سایر کشورها، از جمله ایران، در زمینه بهبود امنیت سایبری و مدیریت داراییها باشد.
سازمانهای ایرانی میتوانند از تجربیات و چارچوبهای ارائهشده در این دستور برای ارتقای امنیت شبکههای خود استفاده کنند.
ارتباط با LegalTech
این دستور الزامات قانونی جدیدی برای آژانسهای فدرال ایجاد میکند که باید در زمانبندی مشخصی اجرا شوند.
عدم رعایت این الزامات میتواند منجر به جریمهها یا محدودیتهای قانونی برای آژانسها شود.
همچنین، این دستور ممکن است باعث توسعه و بهبود فناوریهای کشف دارایی و ثبت لاگ در صنعت امنیت سایبری شود.