ארטיקלען

ניו גיידאַנס פֿאַר אַי זיכערהייט ארויס דורך NCSC, CISA און אנדערע אינטערנאַציאָנאַלע יידזשאַנסיז

די גיידליינז פֿאַר דעוועלאָפּינג זיכער אַי סיסטעמען זענען געשריבן צו העלפֿן דעוועלאָפּערס צו ענשור אַז זיכערהייט איז געבויט אין די האַרץ פון נייַע אַי מאָדעלס.

די וק ס נאַשאַנאַל סייבער סעקוריטי צענטער, די יו סייבערסעקוריטי און ינפראַסטראַקטשער זיכערהייט אַגענסי און אינטערנאַציאָנאַלע יידזשאַנסיז פון 16 אנדערע לענדער האָבן ארויס נייַע גיידאַנס וועגן די זיכערהייט פון קינסטלעך סייכל סיסטעמען.

Le גיידליינז פֿאַר זיכער אַנטוויקלונג פון קינסטלעך סייכל סיסטעמען זיי זענען דיזיינד צו פירן דעוועלאָפּערס ספּאַסיפיקלי דורך די פּלאַן, אַנטוויקלונג, ימפּלאַמענטיישאַן און אָפּעראַציע פון ​​אַי סיסטעמען און ענשור אַז זיכערהייט בלייבט אַ קריטיש קאָמפּאָנענט איבער זייער לייפסייק. אָבער, אנדערע סטייקכאָולדערז אין אַי פּראַדזשעקס זאָל אויך געפֿינען די אינפֿאָרמאַציע נוציק.

די גיידליינז זענען באפרייט באַלד נאָך וועלט פירער באגאנגען צו דער זיכער און פאַראַנטוואָרטלעך אַנטוויקלונג פון קינסטלעך סייכל ביי די אַי סאַפעטי סאַמיט אין פרי נאוועמבער.

אין קיצער: גיידליינז פֿאַר דעוועלאָפּינג זיכער אַי סיסטעמען

די גיידליינז פֿאַר דעוועלאָפּינג זיכער אַי סיסטעמען שטעלן רעקאַמאַנדיישאַנז צו ענשור אַז אַי מאָדעלס - צי געבויט פֿון קראַצן אָדער באזירט אויף יגזיסטינג מאָדעלס אָדער אַפּיס פון אנדערע קאָמפּאַניעס - "אַרבעט ווי בדעה, זענען בארעכטיגט ווען דארף, און אַרבעט אָן ריווילינג שפּירעוודיק דאַטן צו אַנאָטערייזד פּאַרטיעס. . "

דער שליסל צו דעם איז די "זיכער דורך פעליקייַט" צוגאַנג אַדוואַקייטיד דורך NCSC, CISA, די נאַשאַנאַל אינסטיטוט פון סטאַנדאַרדס און טעכנאָלאָגיע און פאַרשידן אנדערע אינטערנאַציאָנאַלע סייבערסעקוריטי יידזשאַנסיז אין יגזיסטינג פראַמעוואָרקס. די פּרינסאַפּאַלז פון די פראַמעוואָרקס אַרייַננעמען:

  • נעמען אָונערשיפּ פון זיכערקייַט אַוטקאַמז פֿאַר קאַסטאַמערז.
  • אַרומנעמען ראַדיקאַל דורכזעיקייַט און אַקאַונטאַביליטי.
  • בויען אָרגאַנאַזיישאַנאַל סטרוקטור און פירערשאַפט אַזוי אַז "זיכערקייַט דורך פּלאַן" איז אַ שפּיץ געשעפט בילכערקייַט.

לויט די NCSC, האָבן אַ גאַנץ פון 21 יידזשאַנסיז און מיניסטריז פון אַ גאַנץ פון 18 לענדער באשטעטיקט אַז זיי וועלן אַפּרווו און מיט-פּלאָמבע די נייַע גיידליינז. דאָס כולל די נאַשאַנאַל סעקוריטי אַגענטור און די פעדעראלע ביוראָו פון ינוועסטיגאַטיאָנס אין די פאַרייניקטע שטאַטן, ווי געזונט ווי די קאַנאַדיאַן צענטער פֿאַר סייבער סעקוריטי, די פראנצויזיש סייבער סעקוריטי אַגענטור, די פעדעראלע אָפפיסע פֿאַר סייבער סעקוריטי פון דייַטשלאַנד, די סינגאַפּאָר. סייבער סעקוריטי אַגענסי און יאַפּאַן נאַשאַנאַל ינסידענט צענטער. צוגרייטונג און סטראַטעגיע פֿאַר סייבערסעקוריטי.

לינדי קאַמעראָן, הויפּט יגזעקיאַטיוו פון די NCSC, האָט געזאָגט א פרעסע מעלדונג : "מיר וויסן אַז קינסטלעך סייכל איז דעוועלאָפּינג מיט אַ פענאָמענאַל קורס און עס דאַרף זיין קאַנסערטאַד אינטערנאַציאָנאַלע קאַמף, צווישן גאַווערמאַנץ און אינדוסטריע, צו האַלטן גאַנג. ".

באַוואָרענען די פיר שליסל פייזאַז פון די אַי אַנטוויקלונג לעבן ציקל

די גיידליינז פֿאַר זיכער אַנטוויקלונג פון אַי סיסטעמען זענען סטראַקטשערד אין פיר סעקשאַנז, יעדער קאָראַספּאַנדינג צו פאַרשידענע פייזאַז פון די אַנטוויקלונג פון אַ אַי סיסטעם: זיכער פּלאַן, זיכער אַנטוויקלונג, זיכער ימפּלאַמענטיישאַן און זיכער אָפּעראַציע און וישאַלט.

  • זיכער פּלאַן אָפפערס ספּעציפיש גיידאַנס פֿאַר די פּלאַן פאַסע פון ​​​​די לייפסייק פון אַי סיסטעם אַנטוויקלונג. עס עמפאַסייזיז די וויכטיקייט פון דערקענען ריסקס און אָנפירן סאַקאָנע מאָדעלינג, ווי געזונט ווי קאַנסידערינג פאַרשידן טעמעס און טריידאָפפס ווען דיזיינינג סיסטעמען און מאָדעלס.
  • זיכער אַנטוויקלונג קאָווערס די אַנטוויקלונג פאַסע פון ​​די אַי סיסטעם לעבן ציקל. רעקאַמאַנדיישאַנז אַרייַננעמען ינשורינג צושטעלן קייט זיכערהייט, מיינטיינינג גרונטיק דאַקיומענטיישאַן און יפעקטיוולי אָנפירונג רעסורסן און טעכניש כויוו.
  • זיכער ימפּלאַמענטיישאַן אַדרעסז די ימפּלאַמענטיישאַן פאַסע פון ​​אַי סיסטעמען. די גיידליינז אין דעם פאַל זארגן צו באַשיצן די ינפראַסטראַקטשער און מאָדעלס פון קאַמפּראַמייזיז, טרעץ אָדער לאָססעס. defiפּראַסעסאַז פֿאַר אינצידענט פאַרוואַלטונג און די אַדאַפּשאַן פון פאַראַנטוואָרטלעך מעלדונג פּרינסאַפּאַלז.
  • זיכער אָפּעראַציע און וישאַלט אַנטהאַלטן ינדיקאַטיאָנס אויף די אָפּעראַציע און וישאַלט פאַסע נאָך די דיפּלוימאַנט פון די קינסטלעך סייכל מאָדעלס. עס קאָווערס אַספּעקץ אַזאַ ווי עפעקטיוו לאָגינג און מאָניטאָרינג, אָנפירונג דערהייַנטיקונגען און פאַראַנטוואָרטלעך ייַנטיילונג אינפֿאָרמאַציע.

גיידליינז פֿאַר אַלע אַי סיסטעמען

די גיידליינז זענען אָנווענדלעך צו אַלע טייפּס פון אַי סיסטעמען און ניט בלויז "גראָנטער" מאָדעלס וואָס זענען וויידלי דיסקאַסט ביי די אַי סאַפעטי סאַמיט כאָוסטיד אין די וק אויף 1 און 2 נאוועמבער 2023. די גיידליינז זיי זענען אויך אָנווענדלעך צו אַלע פּראָפעססיאָנאַלס ארבעטן אין און אַרום אַי, אַרייַנגערעכנט דעוועלאָפּערס, דאַטן סייאַנטיס, מאַנאַדזשערז, באַשלוס מייקערז און אנדערע אַי "ריזיקירן אָונערז."

"מיר האָבן אַימעד די גיידליינז בפֿרט צו אַי סיסטעם ווענדאָרס וואָס נוצן מאָדעלס כאָוסטיד דורך אַן אָרגאַניזאַציע (אָדער נוצן פונדרויסנדיק אַפּיס), אָבער מיר מוטיקן אַלע אינטערעסירט פּאַרטיעס ... צו לייענען די גיידליינז צו העלפֿן זיי מאַכן ינפאָרמד פּלאַן דיסיזשאַנז, אַנטוויקלונג, ימפּלאַמענטיישאַן און אָפּעראַציע פון ​​​​זייער. קינסטלעך סייכל סיסטעמען", האט די NCSC.

רעזולטאַטן פון די אַי סאַפעטי סאַמיט

בעשאַס די אַי סאַפעטי סאַמיט, געהאלטן אין די היסטארישן פּלאַץ פון Bletchley Park אין Buckinghamshire, ענגלאַנד, פארשטייערס פון 28 לענדער האָבן געחתמעט די Bletchley דערקלערונג אויף אַי סאַפעטי , וואָס כיילייץ די וויכטיקייט פון דיזיינינג און ימפּלאַמענינג סיסטעמען קינסטלעך סייכל בעשאָלעם און ריספּאַנסאַבלי, מיט אַ טראָפּ אויף מיטאַרבעט. און דורכזעיקייַט.

כידעש נוזלעטער
דו זאלסט נישט פאַרפירן די מערסט וויכטיק נייַעס וועגן כידעש. צייכן אַרויף צו באַקומען זיי דורך E- בריוו.

די דערקלערונג אנערקענט די נויט צו אַדרעס די ריסקס פֿאַרבונדן מיט קאַטינג-ברעג אַי מאָדעלס, ספּעציעל אין געביטן אַזאַ ווי IT זיכערהייַט און ביאָטעטשנאָלאָגי, און שטיצט גרעסערע אינטערנאַציאָנאַלע מיטאַרבעט צו ענשור די זיכער, עטישע און וווילטויק נוצן פוןIA.

Michelle Donelan, בריטאַן ס וויסנשאַפֿט און טעכנאָלאָגיע סעקרעטאַר, האט געזאגט אַז די ניי ארויס גיידליינז "וועט שטעלן סייבערסעקוריטי אין די האַרץ פון דער אַנטוויקלונג פוןקינסטלעך סייכל"פון אָנהייב צו דיפּלוימאַנט.

ריאַקשאַנז צו די אַי גיידליינז פון די סייבערסעקוריטי אינדוסטריע

די ארויסגעבן פון די גיידליינז אויףקינסטלעך סייכל האט שוין וועלקאַמד דורך עקספּערץ און אַנאַליס סיבערסעקוריטי.

טאָבי לויס, גלאבאלע הויפּט פון סאַקאָנע אַנאַליסיס אין Darktrace, האט defiפאַרטיק דעם פירער "אַ באַגריסונג פּרויעקט" פֿאַר סיסטעמען קינסטלעך סייכל זיכער און פאַרלאָזלעך.

קאַמענטינג דורך בליצפּאָסט, Lewis האט געזאגט: "איך בין צופרידן צו זען אַז די גיידליינז הויכפּונקט די נויט פֿאַר קינסטלעך סייכל באַשיצן זייער דאַטן און מאָדעלס פון אַטאַקערז און אַז AI ניצערס צולייגן די רעכט אָנעס סייכל קינסטלעך פֿאַר די רעכט אַרבעט. יענע וואָס אַנטוויקלען אַי זאָל גיין ווייַטער און בויען צוטרוי דורך גיין יוזערז דורך די נסיעה פון ווי זייער אַי ריטשאַז די ענטפֿערס. מיט בטחון און צוטרוי, מיר וועלן פאַרשטיין די בענעפיץ פון אַי פאַסטער און פֿאַר מער מענטשן.

Georges Anidjar, וויצע פּרעזידענט פֿאַר דרום אייראָפּע אין Informatica, האָט געזאָגט אז די ארויסגעבן פון די גיידליינז איז "אַ באַטייטיק שריט צו אַדרעסירן די סייבערסעקוריטי טשאַלאַנדזשיז טאָכיק אין דעם ראַפּאַדלי יוואַלווינג פעלד."

BlogInnovazione.it

כידעש נוזלעטער
דו זאלסט נישט פאַרפירן די מערסט וויכטיק נייַעס וועגן כידעש. צייכן אַרויף צו באַקומען זיי דורך E- בריוו.

לעצטע ארטיקלען

Veeam פֿעיִקייטן די מערסט פולשטענדיק שטיצן פֿאַר ראַנסאָמוואַרע, פֿון שוץ צו ענטפער און אָפּזוך

Coveware דורך Veeam וועט פאָרזעצן צו צושטעלן ענטפער באַדינונגס פֿאַר סייבער יקסטאָרשאַן אינצידענט. קאָוועוואַרע וועט פאָרשלאָגן פאָרענסיקס און רימעדייישאַן קייפּאַבילאַטיז ...

קסנומקס אפריל קסנומקס

גרין און דיגיטאַל רעוואלוציע: ווי פּרידיקטיוו וישאַלט איז טראַנספאָרמינג די אָיל און גאַז אינדוסטריע

פּרידיקטיוו וישאַלט איז רעוואַלושאַנייזינג די ייל & גאַז סעקטאָר, מיט אַן ינאַווייטיוו און פּראָואַקטיוו צוגאַנג צו פאַבריק פאַרוואַלטונג.…

קסנומקס אפריל קסנומקס

וק אַנטיטראַסט רעגולאַטאָר רייזאַז ביגטעטש שרעק איבער GenAI

די UK CMA האט ארויס אַ ווארענונג וועגן ביג טעק ס נאַטור אין די קינסטלעך סייכל מאַרק. דאָרט…

קסנומקס אפריל קסנומקס

Casa Green: ענערגיע רעוואָלוציע פֿאַר אַ סאַסטיינאַבאַל צוקונפֿט אין איטאליע

די "קאַסע גרין" דעקרעט, פארמולירט דורך די אייראפעישע יוניאַן צו פאַרבעסערן די ענערגיע עפעקטיווקייַט פון בנינים, האט פארענדיקט זיין לעגיסלאַטיווע פּראָצעס מיט ...

קסנומקס אפריל קסנומקס

לייענען כידעש אין דיין שפּראַך

כידעש נוזלעטער
דו זאלסט נישט פאַרפירן די מערסט וויכטיק נייַעס וועגן כידעש. צייכן אַרויף צו באַקומען זיי דורך E- בריוו.

גיי אונדז