您的浏览器不支持JavaScript!

已归档页面: 2021网络新闻

你好。 您已到达存档页面。 此页面上的内容和链接不再更新。 寻找服务? 请返回我们的主页


十月2021
卷20 ,第10期

来自 CIO

CIO Nelson Moe
CIO Nelson Moe

诺瑟姆州长已将十月定为联邦的网络安全意识月。在 VITA,只要网络安全是首要任务和关键战略目标,我们整个月(甚至全年)都会庆祝这一点。我们的联邦安全和风险管理 (CSRM) 理事会履行弗吉尼亚州法典规定的信息安全职责。我们的程序、系统和基于技术的工具的安全性是我们所做的一切的基础。你可以阅读公告 这里。  

VITA 安全团队致力于保护联邦宝贵的数据资产,并提供安全可靠的技术环境,使我们的合作机构能够完成各自的使命。在 VITA,我们喜欢说,如果它连接了,就必须受到保护。随着时间的推移,看到技术的变化并体验到我们的依赖技术的设备和整体生活质量受到连接性和安全性的影响有多大,这真是令人惊奇。我们对你们每个人(作为代理合作伙伴和客户)以及每一位弗吉尼亚人的责任是将我们的技术网络与您的需求相连接,并认识到安全是我们平台和产品组合的基础。

每年,由首席信息安全官迈克·沃森 (Mike Watson) 领导的 CSRM 都会编写一份年度报告,以评估为保护联邦数据和系统而建立的机构信息技术 (IT) 安全计划的强度。本报告提供了联邦的安全基线和现状。我们的报告表明,网络安全风险的关键指标正在增加——这并不奇怪。技术几乎渗透到我们所做的一切事情中,确保以安全和高效的方式使用技术是我们的使命。 

网络攻击和恶意软件继续威胁弗吉尼亚州的实体,包括我们在弗吉尼亚州学院和大学的合作伙伴。事实上, 34 % 的所有事件都是恶意软件攻击成功的结果。作为最大的一类事件,恶意软件对联邦设备和数据构成了持续威胁。可以使用多种攻击媒介来实施网络攻击,而联邦看到的两种主要攻击途径是包含恶意链接或附件的网络钓鱼电子邮件和受感染的网站重定向。

2020年,VITA 安全部门为某个机构的890联邦员工提供了模拟网络钓鱼培训。在被攻击的员工中, 660员工打开了网络钓鱼邮件, 220点击了链接, 103员工提交了他们的凭据。这是一个令人警醒的提醒,风险无处不在,我们防止网络攻击企图和提供充分教育的工作永远没有完全完成。  

我们的集中服务团队继续满足机构审计和风险管理需求。VITA 提供的审计服务、风险管理服务和漏洞扫描集中服务帮助各机构满足其合规性要求。此外,VITA 安全的漏洞扫描服务继续帮助各机构减少与联邦应用程序相关的漏洞的数量和影响。随着机构利用集中服务,我们预计合规性和安全性将进一步提高。我们的集中方法还确保弗吉尼亚州继续拥有网络保险的关键访问权限,这对企业来说是一项重大成就。

我敦促大家继续保持安全的上网习惯,以确保联邦数据和系统的安全。网络安全意识月快乐!

 

尼爾森

注册参加 VITA 虚拟服务展览会! 

欢迎参加 10 月20日星期三举行的 VITA 首届虚拟服务博览会,详细了解弗吉尼亚州的企业技术组合和新产品。令人兴奋且内容丰富的议程正在等待着您——特邀演讲嘉宾和英联邦领导人将分享最新的现代化服务产品,以帮助机构实现与技术相关的目标。 

全国州首席信息官协会 (NASCIO) 执行董事道格·罗宾逊 (Doug Robinson) 将发表主题演讲,介绍全国各地出现的趋势和优先事项。VITA 的消息服务所有者和供应商 NTT Data 的特色服务聚焦将分享更多有关代理消息解决方案即将推出的选项。 

展会将于上午8点 30 分至中午举行。注册免费,但必须参加。  

了解服务博览会的更多信息,查看展会日程并立即注册

 

展望英联邦技术:让 IT 协同工作  

在过去的一年半里,VITA 的企业架构 (EA) 部门一直致力于加强联邦技术计划。标准、定义、分类法、路线图和技术基线已经创建,作为开发通用技术语言的起点。这将推动该州走向联邦范围的综合计划,以帮助实现各机构之间的一致性和可预测性。  

第十九号行政命令(EO19)是联邦为实现既定目标而实施的综合计划的首批测试案例之一。在各机构的帮助下,该项目取得了无可争议的成功,并使联邦不仅能够利用更高效的技术,还能利用以前没有的新功能。 

凭借从云迁移工作中获得的经验,VITA 确定了可以增强该计划的新工具和流程。计划在今年年底前推出能力和技术管理工具以及技术使用框架。这些将有助于促进技术努力的协调,并为联邦所有机构提供共同的方向。 

EA 部门结构本身也在不断发展,最显著的是增加了创新和技术战略部分。VITA 的目标之一是鼓励创新的商业实践以提高效率和改善客户服务。EA 的新职责是评估新兴技术和趋势并提供创新机会,这是实现这一目标的一种手段,并将有助于塑造 EA 在 VITA 的新重点。 

在接下来的几个月里,我们将提供有关标准、创新轨道、新工具培训以及机构如何利用它进行战略规划的更多细节。  

 

机构网站上的疫苗信息 

提醒一下,今年夏初,诺瑟姆州长和他的疫情应对团队要求在所有机构网站上显著显示疫苗信息。 州长要求显示此信息的要求仍然有效。 

VDH 疫苗呼叫中心的时间安排已更改;现在仅在周一至周五运营。  

订阅托管英联邦旗帜的机构不需要做任何事情来反映这一变化。VITA 已更新共享代码,您的横幅实例将在刷新时更新。 对于那些在您网站的其他地方使用该消息的人: 请将您的副本从“周一至周六8 am- 6 pm”更改为“周一至周五8 am- 6 pm” 其余文本保持不变。  

*如果您有兴趣在代理网站上使用共享横幅代码,请访问 https://developer.zh-cn.virginia.gov 

 

WCS 客户现在可以通过请求获取 Microsoft OneDrive 

Microsoft OneDrive 作为一项可选服务提供给工作场所协作服务 (WCS) 订阅机构,无需支付额外费用。OneDrive 是一个安全的个人云存储平台,允许用户在任何设备上从任何地方存储和访问文件。它还允许用户在其机构内部以及机构之间共享文档。任何选择加入的机构都必须获得机构 IT 资源 (AITR) 和信息安全官员 (ISO) 的批准。 

有关 OneDrive 的更多信息,请查看 Microsoft OneDrive 常见问题解答 (KB0018445)位于 VITA 知识库点击此处查看快速教程。  

现有 WCS 客户选择加入:从 9 月14起,WCS 客户可以通过以下方式申请启用 OneDrive: 工作场所协作服务 – 订阅 通过 VITA 服务目录提出请求并修改您所在机构的订阅。 

非 WCS 客户机构:您的机构必须订阅 WCS 才能访问 OneDrive。机构可以通过提交 工作场所协作服务 – 订阅 通过 VITA 服务目录提出请求。 

如需更多信息或有任何疑问,请联系您的 AITR。  

 

订购 Dell 3551 Mobile Precision 笔记本电脑

正如上个月的 网络新闻,VITA 已采购了900 戴尔3551 Mobile Precision 笔记本电脑 以缓解全球供应链问题造成的压力。 笔记本电脑有现货, 各机构已收到通知,由于供应商正在迅速减少已交付的许多缺货商品的积压,接收笔记本电脑的交货时间已调整为 30 多个工作日。

以下是 Dell 3551 Mobile Precision 笔记本电脑的订购指南以及设备规格和价格:  

  • 通过目录订购 – 对于数量为20或更少的订单,机构应使用目录提交净新设备的订单。请注意:订单将按照先进先出的原则执行。从下订单到为客户安装设备的平均履行时间为两周。然而,由于目前环境需求,可能需要额外一到两周的时间来满足客户的需求。  
  • 通过解决方案请求 (RFS) 流程订购 – 对于数量超过20设备,机构必须使用 RFS 流程提交订单。   

不应订购 Dell 3551 Mobile Precision 笔记本电脑来更新或替换之前提交的订单。之前下的订单也不应该被取消。现在取消的订单将失去与制造商的一致地位,并且不能保证将来交货时间的缩短。  

如需更多信息或有任何疑问,请联系您所在机构的 IT 资源 (AITR)。 

 

VITA IT 项目管理峰会 - 记住这个日期! 

VITA 很高兴地宣布,第九届年度 VITA IT 项目管理峰会定于 11 月9星期二举行。虚拟峰会的主题是 “变革的一年2021 。” 强烈鼓励机构项目经理参加。注册费用为 $ 75 ,仅对州和地方工作人员开放。提供继续教育学分。  

项目经理 (PM) 需要适应并专注于管理其传统的、久经考验的项目管理流程的新方法,以适应不断变化的环境。峰会将提供许多机会来满足项目经理在当今不断变化的环境中的需求:新技能组合、有关云工作的最新更新、安全合规性、灾难恢复以及克服他们在远程工作时面临的挑战。  

会议详情和注册信息可查阅 这里 

 

年度儿童安全海报比赛

一年一度的儿童安全上网海报大赛已于2021启动。该计划的目标是让年轻人参与制作海报,鼓励其他年轻人安全地使用互联网。所有公立、私立或在家接受教育的幼儿园至 12 年级的学生均有资格参加。2022比赛的参赛作品截止日期为 1 月12至2022 。通过电子邮件提交 CommonwealthSecurity@VITA.virginia.gov家长可以将在家上学学生的报名信息直接提交给 MS-ISAC。 

每个年级组 (K- 5 、 6 -8、 9 -12) 的前五名弗吉尼亚州获胜者将进入全国比赛。收到的参赛作品可能会用于国家、地区和州的网络和计算机安全意识活动。报名表中包含官方规则和主题建议。提交海报时,请完整填写以下参赛表格(所有字段均为必填)。 

了解有关比赛的更多信息并下载2022海报比赛参赛表

 

发布了新的 ITRM 政策和标准  

下列 信息技术资源管理 (ITRM)文档现已在 VITA 网站。每个文件的名称和目的概述如下。 

ITRM 禁止的硬件、软件和服务政策 SEC528- 00

  • 新目标 ITRM 禁止硬件、软件和服务政策 (SEC528- 00 )旨在通过向所有机构通报任何被禁止使用的硬件、软件或服务来保护联邦。 

ITRM 信息技术安全审计标准 SEC502- 04

  • 修订的目的 ITRM信息技术安全审计标准 (SEC502- 04 )旨在描述对敏感 IT 系统进行 IT 安全审计的方法,这些系统包含机构信息,这些信息在机构的业务影响分析中得到确定和优先排序。 

信息安全政策 SEC519- 01

  • 信息安全政策 (SEC519- 01 )已修订。该政策的目的是通过定义Commonwealth of Virginia ( COV ) 机构的最低信息安全计划来保护联邦信息资产。 该政策将该计划确立为一个全面的框架,各机构在制定安全计划时均可遵循该框架,以降低 COV 信息的风险,而不管该信息包含何种媒介。

 

信息安全提示

打击社会工程学的技巧

九月刊 信息安全提示 研究如何攻击人类并培训和武装最终用户,让他们了解如何免受社会工程学的侵害。我们希望相信我们的同事会做正确的事,但有时DOE并非如此。 有些人成为内部威胁;也就是说,他们利用其授权的系统访问权限来损害其组织。 

阅读信息安全提示