三月 2023
卷 23,編號 3
來自 CIO:

今年 3 月,我們正在慶祝弗吉尼亞州的學生,尤其是那些對網絡安全和信息技術(IT)感興趣的學生。
我們的幾個與學生和教育有關的計劃在一年中的這個時候真正在進行了。 如果您錯過了,我們剛剛在 2023 多州信息共享和分析中心(MS-ISAC)兒童安全在線海報比賽中評選了弗吉尼亞州學生入圍者。 比賽鼓勵學生與同學分享網路安全訊息,並為教師提供機會在教室中分享相同的訊息。 如果您沒有機會觀看入圍者及他們的作品,請訪問 維塔網站。
從 9 到 12 年級的弗吉尼亞州學生只剩一個月才能註冊並玩 CyberStart America。 通過 CyberStart America,學生可以使用免費的網絡安全培訓遊戲,有些學生甚至可能有資格獲得高達 $ 3,000 的網絡培訓獎學金。 我們將在下面的部分中分享有關該計劃的更多信息。
幾個月前,我很高興參加武裝部隊通訊和電子協會(AFCEA)學生黑客松的一員,這是一場活動涉及弗吉尼亞州幾所小學,該活動推廣編碼和科學,技術,工程,藝術和數學(STEAM)教育。 很高興看到這些學生如此感興趣和參與,這讓我想起了我在 IT 工作的熱愛。 我知道,我們在英聯邦所做的工作正在幫助數百萬在弗吉尼亞州生活和工作的人而產生了改變。
我非常感謝有機會與所有年齡段的學生分享資訊科技領域。 在未來幾個月內,我們分享更多關於我們如何通過實習和合作夥伴計劃向 VITA 打開新人才的大門。 VITA 團隊很高興能與下一代 IT 專業人士分享我們的熱情。
誠摯地,
羅伯特·奧斯蒙德,聯邦首席信息官
倡議更新:網站現代化計劃和消息傳遞遷移項目
VITA 繼續與我們的州合作夥伴在多個主要計劃上合作。 以下是有關這些項目和計劃的狀況的更新:
- 對於郵件移轉專案,迄今為止,超過 60 代理商已從 Google 平台遷移到微軟 Office 365。 這等於大約 84% 的用戶。
- 對於 網站現代化計劃, 一個新的企業架構標準, EA 解決方案網站系統標準, 已在網上發布。 本標準的目的是指導弗吉尼亞聯邦(COV)Web 系統資源的管理,開發,購買和使用。
自動化有助於縮短弗吉尼亞聯邦的入職流程的等待時間
VITA 的核心基礎設施服務團隊正在改進一項計劃,該計劃已自動化弗吉尼亞聯邦各種帳戶管理活動,大幅減少與完成這些活動相關的等待時間。
VITA 的 IT 服務管理經理 Scott Jaeger 表示:「團隊能夠將基本入職程序的時間從五個工作天縮短到 10 工作天,縮短至少於一個工作天。」 這樣可以更快地處理緊急的入職要求,並滿足要求,以便新員工可以在就業的第一天開始營運。」
Jaeger 表示,這項倡議是在客戶對 VITA 的反饋表明處理入職請求需要太長時間後出現。 這個程序是手動密集的,因此團隊一直利用可用可用的 IT 服務管理工具,在可能的情況下提供完全自動化。 此外,該團隊正在為帳戶管理動作的一致性和重複性建立基礎。
「我們在執行「基地上船」任務取得了巨大的成功。 我們現在正在進行分析和採取行動來自動執行「進階登機」任務,例如提供虛擬私人網路 (VPN) 存取、存取安全群組等,以及評估離職任務,以確保合規性並協助降低我們環境中的安全風險。」Jaeger 說。
IT 部隊指揮官弗吉尼亞州警察隊長 Eric Gowin 表示:「由於現今對幾乎每個工作職位都依賴可用的技術,因此需要盡快裝備新的州警察員工是至關重要的。 「州警察感謝 VITA 核心基礎設施服務團隊在加快入職過程並幫助州警察業務實踐的效率提高的努力。」
VITA 團隊繼續跟踪進度,包括節省時間和成本;在短期內查看最新數據 視頻。
新的網絡安全培訓平台來到聯邦
作為聯邦持續關注網絡安全措施的一部分,VITA 正在推出一個名為一個名為一個新的網絡安全培訓平台 」知識別 4。」
KnowBe4 是全球最大的現有安全意識培訓整合平台之一,並提供以下好處:
- 允許每個機構管理自己的培訓工作;
- 包括機構、秘書處和分支機構層級的即時報告功能,以便與政府當局溝通;以及
- KnowBe4 已經雲端架構,經過 ECOS 認可。
VITA 信息安全分析師 Tina Gaines 表示:「由於 20 以上的聯邦機構已經將 KnowBe4 用於員工教育目的,VITA 的安全團隊確定 KnowBe4 平台不僅在我們的企業環境中可以很好地工作,而且還可以很好地適用於我們的非管理機構。
KnowBe4 推出的第一階段於 1 月完成,該平台與目前使用 KnowBe4 的機構進行了測試。 第二階段目前正在進行中,預計於七月完成,推出的第三階段預計於十二月完成。
有關更多信息或如果您有疑問,請發送電子郵件 CommonwealthSecurity@vita.virginia.gov。
CyberStart 美國比賽:註冊和玩的時間不足!
如果您尚未註冊您的學生 2022 -2023 美國網絡開始 競爭, 時間用盡了! 9 至 12 年級的學生的時間為止 4 月 (星期二) 4 註冊並玩。
學生可以訪問 CyberStart,這是一款免費、身臨其境的網絡安全培訓遊戲。 通過玩遊戲,學生可以了解有關網絡安全的更多信息,並培養能夠為他們準備技術職業的技能。 他們也可能有資格獲得價值超過 3,000 美元的網絡培訓獎學金。
在 CyberStart 中獲得高分的學生將被邀請申請獎學金。 獎學金獲獎者將於 5 月上旬公佈。
資訊安全提示
如果技術能夠解決我們所有的網絡安全問題,那將是很棒的。 我們依賴防毒軟體、防火牆和軟體更新等安全系統來保護我們的設備和數據。 然而,最終,一切都歸功於人們。 根據 維瑞森 2022 數據洩露調查報告, 82 百分比的漏洞涉及人性元素,包括社交工程攻擊、錯誤和濫用。
仿冒詐騙電子郵件繼續是網絡罪犯使用的最受歡迎的攻擊方法之一,但它們並不是唯一的方法。 在本月的資訊安全提示版中,我們將回顧一些其他類型的社交工程攻擊,以及您可以採取哪些措施來保護自己。