دستور OMB M-26-14: چرا آژانس‌های فدرال آمریکا باید ابتدا مشکل دیدگاه دارایی‌ها را حل کنند

Tenable BlogUS / Global3 دقیقه مطالعه۱۴۰۵/۰۵/۰۲ ساعت ۰۰:۰۰

تصویر مرتبط با خبر: OMB M-26-14: Why federal agencies must fix asset visibility first
تصویر مرتبط با خبر: OMB M-26-14: Why federal agencies must fix asset visibility first
خلاصه سریع

اصل خبر در چند خط

دستور جدید OMB با عنوان M-26-14، مدل بلوغ پنج‌سطحی برای ثبت لاگ را معرفی کرده که هر سطح آن به شناسایی دارایی‌های IT/OT/IoT وابسته است. آژانس‌ها باید در سطوح ۱ تا ۴ به ترتیب ۷۰٪، ۸۰٪، ۹۰٪ و ۹۵٪ از دارایی‌ها را شناسایی کنند. این دستور M-21-31 را لغو کرده و بر دو هدف اصلی تمرکز دارد: نظارت پیوسته بر رویدادها (CEM) و شکار تهدید، تحقیق و پاسخ (THIRF). دستگاه‌های OT و IoT نیز مشمول این دستور هستند، حتی اگر قابلیت ثبت لاگ نداشته باشند. زمان‌بندی اجرای این دستور پس از انتشار معماری مرجع ثبت لاگ توسط CISA آغاز می‌شود.

متن خبر

شرح خبر

دستور جدید دفتر مدیریت و بودجه آمریکا (OMB) با عنوان M-26-14، استانداردهای ثبت لاگ را ارتقا داده و هر مرحله از مدل بلوغ پنج‌سطحی (۰ تا ۴) را به میزان شناخت آژانس‌ها از دارایی‌های موجود در شبکه‌های خود گره زده است. این دستور، M-21-31 را لغو کرده و الزامات عمومی نگهداری داده‌ها را با چارچوبی مبتنی بر ریسک جایگزین می‌کند. آژانس‌ها موظفند ظرف ۱۲۰ روز به سطح ۱ (۷۰٪ شناسایی دارایی‌ها)، ۱۸۰ روز به سطح ۲ (۸۰٪)، و ۳۲۱ روز به سطح ۳ (۹۰٪) برسند. دستگاه‌های OT و IoT نیز در حوزه این دستور قرار دارند، حتی اگر فاقد قابلیت ثبت لاگ بومی باشند. این امر ابزارهای کشف دارایی غیرفعال را به یک ضرورت تبدیل می‌کند. بدون دیدگاه کامل دارایی‌ها، اندازه‌گیری بلوغ ثبت لاگ غیرممکن است، زیرا پوشش لاگ بر اساس درصدی از کل موجودی محاسبه می‌شود. دستور جدید OMB با عنوان M-26-14، مدل بلوغ پنج‌سطحی برای ثبت لاگ را معرفی کرده که هر سطح آن به شناسایی دارایی‌های IT/OT/IoT وابسته است. آژانس‌ها باید در سطوح ۱ تا ۴ به ترتیب ۷۰٪، ۸۰٪، ۹۰٪ و ۹۵٪ از دارایی‌ها را شناسایی کنند. این دستور M-21-31 را لغو کرده و بر دو هدف اصلی تمرکز دارد: نظارت پیوسته بر رویدادها (CEM) و شکار تهدید، تحقیق و پاسخ (THIRF). دستگاه‌های OT و IoT نیز مشمول این دستور هستند، حتی اگر قابلیت ثبت لاگ نداشته باشند. زمان‌بندی اجرای این دستور پس از انتشار معماری مرجع ثبت لاگ توسط CISA آغاز می‌شود. دیدگاه کامل دارایی‌ها پایه و اساس بلوغ ثبت لاگ است، زیرا بدون شناسایی دقیق دارایی‌ها، اندازه‌گیری پوشش لاگ و ارزیابی بلوغ غیرممکن خواهد بود. این دستور تغییر مهمی از الزامات عمومی نگهداری داده‌ها به سمت چارچوبی مبتنی بر نتیجه و قابل اندازه‌گیری ایجاد می‌کند. آژانس‌هایی که اکنون شکاف‌های موجودی دارایی‌ها را پر کنند، در موقعیت بهتری برای رسیدن به مهلت‌های تعیین‌شده قرار خواهند گرفت. این دستور باعث افزایش سرمایه‌گذاری در ابزارهای کشف دارایی غیرفعال و راهکارهای مدیریت لاگ خواهد شد. شرکت‌های ارائه‌دهنده خدمات امنیت سایبری و نرم‌افزارهای مدیریت دارایی فرصت‌های جدیدی برای همکاری با آژانس‌های فدرال خواهند داشت. همچنین، نیاز به انطباق با استانداردهای جدید ممکن است هزینه‌های عملیاتی را برای آژانس‌ها افزایش دهد. اگرچه این دستور مخصوص آژانس‌های فدرال آمریکا است، اما می‌تواند الگو و استانداردی برای سایر کشورها، از جمله ایران، در زمینه بهبود امنیت سایبری و مدیریت دارایی‌ها باشد. سازمان‌های ایرانی می‌توانند از تجربیات و چارچوب‌های ارائه‌شده در این دستور برای ارتقای امنیت شبکه‌های خود استفاده کنند. این دستور الزامات قانونی جدیدی برای آژانس‌های فدرال ایجاد می‌کند که باید در زمان‌بندی مشخصی اجرا شوند. عدم رعایت این الزامات می‌تواند منجر به جریمه‌ها یا محدودیت‌های قانونی برای آژانس‌ها شود. همچنین، این دستور ممکن است باعث توسعه و بهبود فناوری‌های کشف دارایی و ثبت لاگ در صنعت امنیت سایبری شود. این دستور نشان‌دهنده تلاش آمریکا برای تقویت زیرساخت‌های امنیت سایبری خود در برابر تهدیدات روزافزون است. این اقدام می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه در روابط با کشورهایی که در زمینه امنیت سایبری با آمریکا رقابت یا همکاری دارند. Tenable Blog دستور OMB M-26-14 آژانس‌های فدرال را ملزم به شناسایی دقیق دارایی‌ها برای دستیابی به بلوغ ثبت لاگ می‌کند. بدون دیدگاه کامل، اندازه‌گیری پوشش لاگ غیرممکن است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

دیدگاه کامل دارایی‌ها پایه و اساس بلوغ ثبت لاگ است، زیرا بدون شناسایی دقیق دارایی‌ها، اندازه‌گیری پوشش لاگ و ارزیابی بلوغ غیرممکن خواهد بود. این دستور تغییر مهمی از الزامات عمومی نگهداری داده‌ها به سمت چارچوبی مبتنی بر نتیجه و قابل اندازه‌گیری ایجاد می‌کند. آژانس‌هایی که اکنون شکاف‌های موجودی دارایی‌ها را پر کنند، در موقعیت بهتری برای رسیدن به مهلت‌های تعیین‌شده قرار خواهند گرفت.

اثر کسب‌وکاری

این دستور باعث افزایش سرمایه‌گذاری در ابزارهای کشف دارایی غیرفعال و راهکارهای مدیریت لاگ خواهد شد. شرکت‌های ارائه‌دهنده خدمات امنیت سایبری و نرم‌افزارهای مدیریت دارایی فرصت‌های جدیدی برای همکاری با آژانس‌های فدرال خواهند داشت. همچنین، نیاز به انطباق با استانداردهای جدید ممکن است هزینه‌های عملیاتی را برای آژانس‌ها افزایش دهد.

اثر احتمالی برای ایران

اگرچه این دستور مخصوص آژانس‌های فدرال آمریکا است، اما می‌تواند الگو و استانداردی برای سایر کشورها، از جمله ایران، در زمینه بهبود امنیت سایبری و مدیریت دارایی‌ها باشد. سازمان‌های ایرانی می‌توانند از تجربیات و چارچوب‌های ارائه‌شده در این دستور برای ارتقای امنیت شبکه‌های خود استفاده کنند.

ارتباط با LegalTech

این دستور الزامات قانونی جدیدی برای آژانس‌های فدرال ایجاد می‌کند که باید در زمان‌بندی مشخصی اجرا شوند. عدم رعایت این الزامات می‌تواند منجر به جریمه‌ها یا محدودیت‌های قانونی برای آژانس‌ها شود. همچنین، این دستور ممکن است باعث توسعه و بهبود فناوری‌های کشف دارایی و ثبت لاگ در صنعت امنیت سایبری شود.

زاویه رسانه/کشور منبع

Tenable Blog

برچسب‌ها