你好 您已經到達已存檔頁面。 此頁面上的內容和鏈接不再更新。 正在尋找服務? 請返回我們的主頁。
十月 2021
卷 20,編號 10
來自 CIO

州長諾瑟姆已將 10 月認為聯邦的網絡安全意識月。在 VITA,只要網路安全是首要任務和關鍵戰略目標,我們整個月(甚至全年)都會慶祝這一點。我們的聯邦安全和風險管理(CSRM)總部履行弗吉尼亞法規中所訂明的信息安全職責。我們的程序,系統和基於技術的工具的安全性強調了我們所做的一切。你可以閱讀宣言 這裡。
VITA 安全團隊致力於保護聯邦寶貴的資料資產,並提供安全可靠的技術環境,使我們的合作機構能夠完成各自的使命。在 VITA,我們喜歡說,如果它連接了,就必須受到保護。看到技術隨著時間的推移的變化,並體驗我們依賴於技術的設備和整體生活質量受到多大影響的連接和安全性。作為代理合作夥伴和客戶,以及每個弗吉尼亞州的每個人,我們對您的每個人的責任是將我們的技術網絡連接到您的需求,並認識到安全是我們平台和產品組合的基礎。
每年,由首席資訊安全官 Mike Watson 領導的 CSRM 都會編寫一份年度報告,以評估為保護聯邦數據和系統而建立的機構資訊技術 (IT) 安全計劃的強度。本報告提供了聯邦安全的基準和狀態。我們的報告表明,網絡安全風險的關鍵指標正在增加,這並不會令人意外。技術幾乎遍佈我們所做的一切,確保以安全和有效的方式使用它是我們的使命。
網絡攻擊和惡意軟件繼續威脅弗吉尼亞實體,包括我們在弗吉尼亞州學院和大學的合作夥伴。事實上,所有事件中的 34% 都是成功的惡意軟件攻擊的結果。作為最大的事件類別,惡意軟件對英聯邦設備和數據持續威脅。多種攻擊向量可用於進行網絡攻擊,聯邦看到的兩種主要攻擊途徑是包含惡意鏈接或附件的網絡釣魚電子郵件和受感染的網站重定向。
2020年,VITA 安全部門為某機構的890聯邦員工提供了模擬網路釣魚訓練。在目標的員工中,660 員工打開了網絡釣魚消息,220 點擊鏈接,103 員工提交了其認證。這是一個令人驚訝的提醒,風險無處不在,我們防止網絡攻擊企圖並提供充足的教育工作從未完全完成。
我們的集中式服務團隊繼續滿足機構審計和風險管理的需求。VITA 提供的稽核服務、風險管理服務和漏洞掃描集中服務可協助各機構滿足其合規性要求。此外,VITA 安全的漏洞掃描服務繼續幫助各機構減少與聯邦應用程式相關的漏洞的數量和影響。隨著機構使用集中式服務,我們預計合規性和安全性方面進一步改善。我們的集中化方法還確保弗吉尼亞州繼續擁有對網絡保險的重要訪問權限,這對企業來說是一項重要成就。
我鼓勵大家繼續實踐安全的在線習慣,以確保聯邦數據和系統的安全。網絡安全意識月快樂!
納爾遜
註冊參加 VITA 虛擬服務展覽會!
歡迎參加 10 月20日星期三舉行的 VITA 首屆虛擬服務博覽會,詳細了解維吉尼亞州的企業技術組合和新產品。一個令人興奮且富有信息的議程正在等待-嘉賓講者和聯邦領導人將分享現代化服務的最新信息,以幫助機構實現與技術相關的目標。
國家國家資訊主任協會(NASCIO)執行董事道格·羅賓遜將提供主題演講,完整介紹來自全國各地的趨勢和優先事項。VITA 的訊息服務擁有者和供應商 NTT Data 的特色服務聚焦將分享更多有關代理商訊息解決方案即將推出的選項。
展會將於上午 8:30 分至中午舉行。報名是免費的,但必須參加。
展望英聯邦技術:讓 IT 協同工作
在過去的一年半里,VITA 的企業架構 (EA) 部門一直致力於加強聯邦技術計畫。已建立標準、定義、分類、路線圖和技術基準,作為開發通用技術語言的起點。這將推動州朝著共同共同體範圍內的綜合計劃,以幫助跨機構提供一致性和可預測性。
執行命令第十九號(EO19)是聯邦實現已定目標的綜合計劃的第一個測試案例之一。在幫助機構的幫助下,它取得了無可爭議的成功,並使聯邦不僅利用更高效的技術,還有以前未有的新功能。
憑藉從雲端遷移工作中獲得的經驗,VITA 確定了可以增強該計劃的新工具和流程。計劃在年底前推出能力和技術管理工具以及技術使用框架。這些將有助於促進科技工作的協調,並為聯邦所有機構提供共同方向。
EA 部門結構本身也正在發展,尤其是添加了創新和技術策略組件。VITA 的目標之一是鼓勵創新的商業實踐以提高效率並改善客戶服務。EA 的新職責是評估新興技術和趨勢並提供創新機會,這是實現這一目標的一種手段,並將有助於塑造 EA 在 VITA 的新重點。
在未來幾個月內,將提供有關標準、創新軌跡、新工具的培訓以及機構如何利用它進行戰略規劃的詳細信息。
機構網站上的疫苗消息
提醒一下,今年夏天早些時候,州長諾瑟姆和他的疫情應變團隊要求疫苗消息在所有機構網站上顯著地顯示。 總督要求顯示這些信息仍然有效。
VDH 疫苗呼叫中心的時間表已更改;現在僅週一至週五運作。
訂閱託管的英聯邦旗幟的機構不需要做任何措施來反映這種變化。VITA 已更新共用程式碼,您的橫幅實例將在刷新時更新。 對於那些在您網站上的其他地方使用該消息的人: 請將您的副本從 " 星期一至六 8 上午-6 下午 " 更改為 " 星期一至五上午 8-6 下午 " 文本的其餘部分保持不變。
* 如果您有興趣在代理商網站上使用共享的橫幅代碼,請訪問 https://developer.zh-tw.virginia.gov。
微軟 OneDrive 現已通過要求提供 WCS 客戶
Microsoft OneDrive 可以作為工作場所協作服務 (WCS) 訂閱代理商的選擇服務提供,而無需額外費用。OneDrive 是一個安全的個人雲存儲平台,允許用戶在任何設備上的任何地方存儲和訪問文件。它還允許用戶在其代理商內以及機構之間共享文檔。任何選擇加入的機構都必須獲得機構 IT 資源 (AITR) 和資訊安全官員 (ISO) 的批准。
如需有關 OneDrive 的更多信息,請查看 微軟 OneDrive 常見問題 (KB0018445) 位於 VITA 知識庫 或 點擊這裡查看快速教程。
選擇現有 WCS 客戶: 9 月開始14,WCS 客戶可以通過使用下列項目要求啟用 OneDrive 工作場所協作服務 — 訂閱 透過 VITA 服務目錄提出請求並修改您所在機構的訂閱。
非衛生服務客戶代理:您的代理商必須訂閱 WCS 才能訪問 OneDrive。代理商可以通過提交一份訂閱 WCS 工作場所協作服務 — 訂閱 透過 VITA 服務目錄提出請求。
如需更多信息和任何問題,請聯繫您的 AITR。
訂購戴爾 3551 精密行動筆記型電腦
如上個月的版本中分享 網路新聞,VITA 已採購了900 戴爾 3551 行動精密筆記型電腦 減輕全球供應鏈問題所造成的壓力。 筆記本電腦有庫存, 由於供應商迅速努力減少許多已交付的延遲訂單項目的情況,因此代理商已經得到警告,因此交付筆記型電腦的交貨時間已經調整為 30 多個工作天以上。
以下是 Dell 3551 行動精密筆記型電腦的訂購指南,以及裝置規格和價格:
- 透過目錄訂購 — 對於 20 或更少的數量,代理商應使用目錄提交網上新裝置的訂單。請注意:訂單將以先進、先出方式填寫。從下訂單到客戶安裝裝置之前,平均出貨時間為兩週。但是,由於當前環境需求,可能需要額外一到兩週才能滿足客戶的需求。
- 透過解決方案請求 (RFS) 處理訂購 — 對於大於 20 裝置的數量,代理商必須使用 RFS 處理來提交訂單。
Dell 3551 行動 Precision 筆記型電腦不應訂購以進行更新,或替換先前提交的訂單。之前下的訂單也不應取消。現在取消的訂單將失去與製造商的位置,並且無法保證將來提高交貨時間。
如需更多資訊或有任何疑問,請聯絡您機構的 IT 資源 (AITR)。
VITA IT 專案管理高峰會 - 記住這個日期!
VITA 很高興地宣布,第九屆年度 VITA IT 專案管理高峰會定於 11 月9星期二舉行。虛擬峰會的主題是 「變革的一年 2021。」 非常鼓勵機構項目經理參加。註冊為 $ 75,僅向州和當地工作人員開放。提供持續進修學分。
專案經理 (PM) 需要調整並專注於管理其傳統經過驗證的專案管理流程的新方式,以滿足不斷變化的環境。這次高峰會將提供許多機會,以滿足當今不斷變化的環境中項目經理的需求:新技能集、有關雲端工作的最新更新、安全合規性、災難復原以及克服他們在遠端工作時面臨的挑戰。
可以找到會議詳細信息和報名信息 這裡
年度兒童安全保安海報比賽
一年一度兒童安全在線海報比賽已為 2021 啟動。該計劃的目標是吸引年輕人創建海報,以鼓勵其他年輕人安全安全地使用互聯網。所有幼稚園至十二年級的公立、私立或家校學生均有資格參加。2022 比賽的參賽作品將於 1 月 12、2022 日止。電子郵件提交給 CommonwealthSecurity@VITA.virginia.gov。 家長可以直接向 MS-ISAC 提交家庭學生的參賽作品。
每個年級組的弗吉尼亞州五大獲獎者(K-5,6 -8,9 -12)將進入全國比賽。收到的參賽作品可用於國家、地區和州的網絡和計算機安全意識宣傳活動。參賽表格中包含官方規則和主題建議。提交海報時,請填妥以下報名表格(所有欄位均為必填)。
發布了新的 ITRM 政策和標準
以下內容 資訊科技資源管理 (ITRM)文件現已在 維塔網站。每份文件的名稱和目的概述如下。
ITRM 禁止的硬體、軟體和服務政策 SEC528- 00
- 新的目的 ITRM 禁止硬體、軟體和服務政策 (SEC528-00) 是通過通知所有機構任何禁止使用的硬件、軟件或服務來保護聯邦。
ITRM 資訊科技安全審計標準 SEC502- 04
- 修訂的目的 ITRM資訊科技安全審計標準 (SEC502- 04 )旨在描述對敏感 IT 系統進行 IT 安全審計的方法,這些系統包含機構信息,這些信息在機構的業務影響分析中得到確定和優先排序。
資訊安全政策第 519 章-01
- 該 資訊安全政策 (第 519 條-01) 已經修訂。該政策的目的是透過定義Commonwealth of Virginia ( COV ) 機構的最低資訊安全計畫來保護聯邦資訊資產。 該政策將該計劃確立為一個全面的框架,各機構在製定安全計劃時均可遵循該框架,以降低 COV 資訊的風險,而不管該資訊包含何種媒介。
資訊安全提示
打擊社會工程技巧
九月版 資訊安全提示 研究如何破解人類並訓練並為最終用戶提供有關如何避免社交工程的提示。我們希望相信我們的同事會做正確的事,但有時DOE並非如此。 有些人成為內部威脅;也就是說,他們使用他們對系統的授權訪問來傷害其組織。