APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

CISA выпустила руководство для поддержки покупателей программного обеспечения в создании безопасной технологической экосистемы

Новое руководство от CISA поможет организациям улучшить безопасность программного обеспечения, которое они закупают, и снизить риски кибератак.

В условиях растущих угроз со стороны киберпреступников, использующих уязвимости программного обеспечения, Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) выпустило "Руководство по безопасности по запросу". Этот ресурс предназначен для помощи покупателям программного обеспечения в укреплении безопасности приобретаемых продуктов.

Основные рекомендации включают:

1. Приоритизируйте безопасность: Организации должны рассматривать безопасность как обязательное требование при оценке нового ПО. Важно задавать вопросы о тестировании безопасности и управлении уязвимостями.

2. Используйте вопросы о безопасности в RFIs и RFPs: В запросах на информацию и предложения следует включать вопросы о практике безопасности поставщиков, такие как регулярные аудиты и соблюдение стандартов безопасности.

3. Требуйте прозрачности и ответственности: Поставщики должны открыто делиться информацией о своих процессах разработки и мерах по устранению уязвимостей.

4. Включайте требования по безопасности в контракты: Важно прописывать в контрактах условия по обновлениям безопасности и раскрытию уязвимостей.

5. Сотрудничайте с поставщиками: Установление долгосрочных партнерских отношений с надежными поставщиками поможет обеспечить постоянное улучшение безопасности.

CISA подчеркивает, что если больше организаций начнут требовать от поставщиков более строгих мер безопасности, это приведет к изменениям на рынке разработки программного обеспечения. В условиях увеличения кибератак, особенно на критическую инфраструктуру, принятие проактивных мер по кибербезопасности становится особенно актуальным.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Федеральные агентства США внедряют стратегии по использованию искусственного интеллекта, открывая новые возможности и вызовы для подрядчиков. Ключевые моменты включают требования к разработке AI-стратегий и соблюдению стандартов безопасности.
Создатель Dragon Quest Юдзи Хори планирует внедрить AI-чат-бота в одну из своих будущих игр, чтобы игроки могли решать загадки, общаясь с виртуальным партнером.
Два бывших студента Университета Феникса подали в суд на учебное заведение за небрежность после утечки данных, вызванной уязвимостью в программном обеспечении Oracle E-Business Suite.
Написать нам