متصفحك لا يدعم جافا سكريبت!

الصفحة المؤرشفة: 2021 أخبار الشبكة

مرحباً بكم. لقد وصلت إلى صفحة مؤرشفة. لم يعد يتم تحديث المحتوى والروابط الموجودة على هذه الصفحة. هل تبحث عن خدمة؟ يرجى العودة إلى صفحتنا الرئيسية.


أكتوبر 2021
المجلد 20 ، العدد ، العدد 10

من رئيس قسم المعلوماتية

CIO نيلسون مو
CIO نيلسون مو

أعلن الحاكم نورثهام شهر أكتوبر شهر التوعية بالأمن السيبراني في الكومنولث. في VITA، نحتفل بهذا الأمر طوال الشهر (وطوال العام!) حيث أن الأمن السيبراني هو أولوية رئيسية وهدف استراتيجي رئيسي. تفي إدارة أمن الكومنولث وإدارة المخاطر (CSRM) بواجبات أمن المعلومات المنصوص عليها في قانون فرجينيا. يؤكد أمن برامجنا وأنظمتنا وأدواتنا القائمة على التكنولوجيا على كل ما نقوم به. يمكنك قراءة الإعلان هنا 

تلتزم فرق أمن VITA بحماية أصول البيانات القيّمة للكومنولث وتوفير بيئة تقنية آمنة ومأمونة تمكّن الوكالات الشريكة لنا من إنجاز مهامها. في VITA، نحب أن نقول إنه إذا كان متصلاً، فيجب حمايته. إنه لأمر مدهش أن نرى التغيرات التي طرأت على التكنولوجيا بمرور الوقت ونختبر مدى تأثر أجهزتنا المعتمدة على التكنولوجيا وجودة حياتنا بشكل عام بالاتصال والأمان. إن مهمتنا تجاه كل واحد منكم، كشركاء وعملاء للوكالات، وكل مواطن فيرجيني، هي ربط شبكتنا التكنولوجية باحتياجاتكم، وإدراك أن الأمن هو الأساس الذي تقوم عليه منصتنا ومحفظتنا.

في كل عام، يقوم مركز إدارة أمن المعلومات بقيادة كبير مسؤولي أمن المعلومات مايك واتسون، بإعداد تقرير سنوي لتقييم قوة برامج أمن تكنولوجيا المعلومات في الوكالة (IT) التي تم وضعها لحماية بيانات وأنظمة الكومنولث. يقدم هذا التقرير خط الأساس وحالة الأمن في الكومنولث. تشير تقاريرنا إلى أن المؤشرات الرئيسية لمخاطر الأمن السيبراني آخذة في الازدياد - وهو أمر لا ينبغي أن يكون مفاجئًا. تتخلل التكنولوجيا كل ما نقوم به تقريباً، ومهمتنا هي ضمان استخدامها بطرق آمنة ومنتجة. 

تستمر الهجمات الإلكترونية والبرمجيات الخبيثة في تهديد الكيانات في فرجينيا، بما في ذلك شركاؤنا في كليات وجامعات فرجينيا. في الواقع، 34% من جميع الحوادث كانت نتيجة هجمات برمجيات خبيثة ناجحة. وباعتبارها أكبر فئة من الحوادث، فإن البرمجيات الخبيثة تشكل تهديداً مستمراً لأجهزة الكومنولث وبياناته. يمكن استخدام العديد من نواقل الهجوم لتنفيذ الهجمات الإلكترونية، والطريقتان الرئيسيتان للهجوم اللتان شهدهما الكومنولث هما رسائل البريد الإلكتروني التصيدية التي تحتوي على روابط أو مرفقات خبيثة وإعادة توجيه المواقع الإلكترونية المصابة.

وخلال 2020 ، قدم أمن VITA خلال ، قدم أمن VITA تدريب محاكاة على التصيد الاحتيالي إلى 890 موظفي الكومنولث في إحدى الوكالات. من بين الموظفين المستهدفين، قام 660 موظف بفتح رسالة التصيد الاحتيالي، ونقر 220 على الرابط، وقدم 103 الموظفين بيانات اعتمادهم. هذا تذكير واقعي بأن المخاطر موجودة في كل مكان، وأن مهمتنا في منع محاولات الهجمات الإلكترونية وتوفير التوعية الكافية لم تكتمل بالكامل.  

يواصل فريق الخدمات المركزية لدينا تلبية احتياجات الوكالة في مجال التدقيق وإدارة المخاطر. إن ما تقدمه VITA من خدمات مركزية لخدمات التدقيق وخدمات إدارة المخاطر ومسح الثغرات الأمنية قد ساعد الوكالات في تلبية متطلبات الامتثال الخاصة بها. بالإضافة إلى ذلك، تستمر خدمة فحص الثغرات الأمنية في VITA Security في مساعدة الوكالات على تقليل عدد وتأثير الثغرات المرتبطة بتطبيقات الكومنولث. نتوقع المزيد من التحسينات في الامتثال والأمن مع استخدام الوكالات للخدمات المركزية. وقد ضمن نهجنا المركزي أيضًا استمرار فيرجينيا في الحصول على تأمين إلكتروني مهم للغاية، وهو إنجاز كبير للمؤسسة.

أحثكم جميعًا على الاستمرار في ممارسة عادات آمنة على الإنترنت تحافظ على أمان بيانات وأنظمة الكومنولث. شهر سعيد للتوعية بالأمن السيبراني!

 

نيلسون

سجل في معرض VITA الافتراضي للخدمات الافتراضية! 

انضم إلينا في معرض الخدمات الافتراضية الأول لـ VITA يوم الأربعاء الموافق أكتوبر 20 ، لمعرفة المزيد عن محفظة تكنولوجيا المؤسسات في فرجينيا والعروض الجديدة. ينتظرنا جدول أعمال مثير وغني بالمعلومات - حيث سيشارك المتحدثون الضيوف وقادة الكومنولث أحدث عروض الخدمات الحديثة لمساعدة الوكالات على تحقيق الأهداف المتعلقة بالتكنولوجيا. 

سيقدم المدير التنفيذي للرابطة الوطنية لكبار مسؤولي المعلومات في الولايات (NASCIO)، دوغ روبنسون، كلمة رئيسية تستكمل الاتجاهات والأولويات الناشئة من جميع أنحاء البلاد. سيتم تسليط الضوء على خدمة مميزة من شركة NTT Data، مالكة ومورّد خدمة المراسلة في VITA، والتي ستشارك المزيد حول الخيارات القادمة لحلول المراسلة الخاصة بالوكالات. 

سيقام المعرض من 8:30 صباحاً حتى الظهر. التسجيل مجاني ولكنه مطلوب للحضور.  

اعرف المزيد عن معرض الخدمات واطلع على البرنامج وسجل اليوم!

 

نظرة مستقبلية على التكنولوجيا في الكومنولث: جعل IT يعمل معًا  

على مدار العام ونصف العام الماضي، عمل قسم بنية المؤسسة (EA) في VITA على تعزيز برنامج تكنولوجيا الكومنولث. تم إنشاء المعايير والتعاريف والتصنيفات وخرائط الطريق وخطوط الأساس التقنية كنقطة انطلاق لتطوير لغة تقنية مشتركة. سيؤدي ذلك إلى نقل الولاية نحو برنامج متكامل على مستوى الكومنولث للمساعدة في توفير الاتساق والقدرة على التنبؤ عبر الوكالات.  

كان الأمر التنفيذي رقم 19 (EO19) أحد حالات الاختبار الأولى لبرنامج متكامل للكومنولث لتحقيق هدف محدد. وبفضل مساعدة الوكالات المساعدة، كان ذلك نجاحًا لا جدال فيه ووضع الكومنولث في وضع يسمح له ليس فقط بالاستفادة من تكنولوجيا أكثر كفاءة ولكن أيضًا من قدرات جديدة لم تكن متاحة من قبل. 

من خلال الخبرة المكتسبة من جهود الترحيل السحابي، حددت VITA أدوات وعمليات جديدة من شأنها تعزيز البرنامج. من المخطط طرح أداة لإدارة القدرات والتكنولوجيا، إلى جانب إطار عمل لاستخدام التكنولوجيا، بحلول نهاية العام. سيساعد ذلك في تسهيل تنسيق جهود التكنولوجيا وتوفير اتجاه مشترك بين جميع الوكالات في الكومنولث. 

كما أن هيكل قسم EA نفسه آخذ في التطور، وعلى الأخص مع إضافة عنصر استراتيجية الابتكار والتكنولوجيا. يتمثل أحد أهداف VITA في تشجيع الممارسات التجارية المبتكرة لزيادة الكفاءة وتحسين خدمة العملاء. إن مسؤولية EA الجديدة لتقييم التقنيات والاتجاهات الناشئة وتمكين فرص الابتكار هي وسيلة لتحقيق هذا الهدف وستساعد في تشكيل التركيز الجديد لوكالة تقييم التكنولوجيا في VITA. 

في الأشهر القادمة، سيتم توفير المزيد من التفاصيل حول المعايير ومسار الابتكار والتدريب على الأدوات الجديدة وكيفية استفادة الوكالات منها في التخطيط الاستراتيجي.  

 

رسائل اللقاح على المواقع الإلكترونية للوكالات 

وللتذكير، في وقت سابق من هذا الصيف، طلب الحاكم نورثهام وفريقه المعني بالاستجابة للجائحة أن تظهر رسائل اللقاح بشكل بارز على جميع المواقع الإلكترونية للوكالات. لا يزال طلب المحافظ بعرض هذه المعلومات ساري المفعول. 

لقد تغير جدول عمل مركز الاتصال الخاص باللقاح VDH ؛ فهو يعمل الآن من الاثنين إلى الجمعة فقط.  

لا تحتاج الوكالات التي تشترك في شعار الكومنولث المستضاف إلى القيام بأي شيء يعكس هذا التغيير. قامت VITA بتحديث الرمز المشترك، وسيتم تحديث مثالك من الشعار عند التحديث. بالنسبة لأولئك الذين يستخدمون الرسالة في مكان آخر على مواقعك: يرجى تغيير نسختك من "من الإثنين إلى السبت 8 صباحًا صباحًا 6 مساءً" إلى "من الإثنين إلى الجمعة 8 صباحًا 6 مساءً" تبقى بقية النص كما هي.  

*إذا كنت مهتمًا باستخدام كود الشعار المشترك على موقع وكالة، يرجى زيارة https://developer.ar.virginia.gov. 

 

Microsoft OneDrive متاح الآن لعملاء WCS عبر الطلب 

يتوفر Microsoft OneDrive كخدمة اختيارية للوكالات المشتركة في خدمات التعاون في مكان العمل (WCS) دون أي تكلفة إضافية. OneDrive هو نظام تخزين سحابي شخصي آمن يتيح للمستخدمين تخزين الملفات والوصول إليها من أي مكان على أي جهاز. كما يسمح للمستخدمين بمشاركة المستندات داخل وكالتهم، وكذلك بين الوكالات. يجب على أي وكالة تختار الاشتراك أن تحصل على موافقة الوكالة IT الموارد (AITR) ومسؤول أمن المعلومات (ISO). 

لمزيد من المعلومات حول OneDrive، يُرجى مراجعة الأسئلة الشائعة حول Microsoft OneDrive (KB0018445) الموجود في قاعدة معارف VITA أو انقر هنا للحصول على برنامج تعليمي سريع 

الاشتراك لعملاء WCS الحاليين: بدءًا من سبتمبر 14 ، يمكن لعملاء WCS طلب تمكين OneDrive من خلال استخدام خدمات التعاون في مكان العمل - الاشتراك طلب عبر كتالوج خدمات VITA وتعديل اشتراك وكالتك. 

وكالات العملاء من غير عملاء WCS: يجب أن تكون وكالتك مشتركة في WCS من أجل الوصول إلى OneDrive. يمكن للوكالات الاشتراك في WCS من خلال تقديم خدمات التعاون في مكان العمل - الاشتراك طلب عبر كتالوج خدمات VITA. 

يُرجى الاتصال بالفريق الاستشاري للموارد البشرية للمزيد من المعلومات والاستفسارات.   

 

طلب أجهزة كمبيوتر Dell 3551 Mobile Precision المحمولة من Dell

كما ورد في عدد الشهر الماضي من أخبار الشبكة، قامت شركة VITA بشراء 900 من ديل 3551 أجهزة كمبيوتر محمولة موبايل بريسجن المحمولة لتخفيف الضغط الناجم عن مشكلات سلسلة التوريد العالمية. أجهزة الكمبيوتر المحمولة متوفرة في المخزون, وتم تنبيه الوكالات إلى أنه تم تعديل المهلة الزمنية لاستلام الحواسيب المحمولة إلى أكثر من 30 يوم عمل، حيث يعمل المورد بسرعة على تقليل الوقت المتراكم للعديد من الأصناف المتأخرة التي تم تسليمها.

فيما يلي إرشادات الطلب الخاصة بأجهزة الكمبيوتر المحمولة Dell 3551 Mobile Precision من Dell، بالإضافة إلى مواصفات الجهاز وأسعاره:  

  • الطلب من خلال الكتالوج - بالنسبة للكميات التي تبلغ 20 أو أقل، يجب على الوكالات تقديم طلبات شراء الأجهزة الجديدة الصافية باستخدام الكتالوج. يرجى ملاحظة ما يلي: سيتم تنفيذ الطلبات على أساس أول دخول أول خروج. يبلغ متوسط وقت التنفيذ من وقت تقديم الطلب حتى يتم تركيب الجهاز للعميل أسبوعين. ومع ذلك، ونظرًا للطلب الحالي في البيئة، قد يتطلب الأمر من أسبوع إلى أسبوعين إضافيين لتلبية احتياجات العملاء.  
  • الطلب من خلال عملية طلب الحل (RFS) - بالنسبة للكميات التي تزيد عن 20 جهاز، يجب على الوكالات تقديم الطلبات باستخدام عملية طلب الحل (RFS).   

لا ينبغي طلب أجهزة الكمبيوتر المحمولة Dell 3551 Mobile Precision من Dell Mobile Precision لتحديثها أو كبدائل للطلبات المقدمة مسبقاً. ولا ينبغي إلغاء الطلبات التي سبق تقديمها. ستفقد الطلبات التي تم إلغاؤها الآن مكانها في طابور المصنعين ولا يوجد ضمان بتحسين المهل الزمنية في المستقبل.  

يُرجى الاتصال بمصدر الوكالة IT (AITR) للحصول على مزيد من المعلومات وأي استفسارات.  

 

VITA IT قمة إدارة المشاريع - احفظ التاريخ! 

VITA يسرنا أن نعلن عن تحديد موعد انعقاد القمة السنوية التاسعة VITA IT لإدارة المشاريع في يوم الثلاثاء الموافق 9 نوفمبر . موضوع القمة الافتراضية هو "عام من التغيير 2021."  يُشجَّع مديرو مشاريع الوكالات على الحضور. تبلغ قيمة التسجيل75 دولار أمريكي وهو مفتوح لموظفي الدولة والموظفين المحليين فقط. يتم تقديم اعتمادات التعليم المستمر.  

يحتاج مديرو المشاريع (PMs) إلى التكيف والتركيز على طرق جديدة لإدارة عمليات إدارة المشاريع التقليدية المجربة والحقيقية لمواجهة بيئة متغيرة. ستوفر القمة العديد من الفرص لتلبية احتياجات مديري المشاريع في بيئة اليوم المتغيرة باستمرار: مجموعات المهارات الجديدة، وآخر التحديثات حول العمل في السحابة، والامتثال الأمني، والتعافي من الكوارث، والتغلب على التحديات التي تواجههم أثناء العمل عن بُعد.  

يمكن الاطلاع على تفاصيل المؤتمر ومعلومات التسجيل هنا 

 

المسابقة السنوية للملصق الأمني الآمن للأطفال

تم إطلاق مسابقة الملصق السنوي للأطفال الآمنين على الإنترنت 2021. الهدف من البرنامج هو إشراك الشباب في إنشاء ملصقات لتشجيع الشباب الآخرين على استخدام الإنترنت بأمان وسلامة. جميع الطلاب الذين يدرسون في المدارس العامة أو الخاصة أو المنزلية في رياض الأطفال حتى الصف الثاني عشر مؤهلون للمشاركة. من المقرر تقديم المشاركات في مسابقة 2022 في شهر يناير 12 ، 2022.  إرسال الطلبات بالبريد الإلكتروني إلى CommonwealthSecurity@VITA.virginia.gov. يمكن لولي الأمر إرسال مشاركاته للطلاب الذين يدرسون في المنزل مباشرةً إلى MS-ISAC. 

سيشارك الفائزون الخمسة الأوائل في فرجينيا من كل مجموعة صفية (K-5 ، 6-8، 9-12) في المسابقة الوطنية. يمكن استخدام المشاركات المستلمة في الحملات الوطنية والإقليمية والولائية للتوعية بأمن الإنترنت والكمبيوتر. القواعد الرسمية واقتراحات المواضيع مرفقة مع استمارة الاشتراك. يرجى إدراج نموذج الاشتراك التالي معبأ بالكامل (جميع الحقول مطلوبة) عند تقديم الملصق. 

تعرف على المزيد عن المسابقة وقم بتنزيل استمارة الاشتراك في مسابقة الملصقات 2022.

 

تم نشر سياسات ومعايير ITRM الجديدة  

ما يلي إدارة موارد تكنولوجيا المعلومات (ITRM) متاحة الآن على موقع موقع VITA الإلكتروني. فيما يلي أسماء وأغراض كل وثيقة من هذه الوثائق. 

ITRM سياسة الأجهزة والبرامج والخدمات المحظورة SEC528-00

  • الغرض من ITRM سياسة الأجهزة والبرمجيات والخدمات المحظورة (SEC528-00) هو حماية الكومنولث من خلال إخطار جميع الوكالات بأي أجهزة أو برامج أو خدمات محظور استخدامها. 

معيار التدقيق الأمني لتكنولوجيا المعلومات ITRM SEC502-04

  • الغرض من المراجعة معيار تدقيق أمن تكنولوجيا المعلومات ITRM (SEC502-04) هو تحديد منهجية إجراء التدقيق الأمني IT للأنظمة الحساسة IT التي تحتوي على معلومات الوكالة على النحو المحدد والمحدد في تحليل تأثير الأعمال في الوكالة. 

سياسة أمن المعلومات SEC519-01

  • خدمة سياسة أمن المعلومات (SEC519-01) تم تنقيحه. الغرض من هذه السياسة هو حماية أصول معلومات الكومنولث من خلال تحديد الحد الأدنى من برنامج أمن المعلومات للوكالات Commonwealth of Virginia (COV). تحدد هذه السياسة البرنامج كإطار عمل شامل للوكالات لاتباعه في تطوير برامج أمنية للحد من المخاطر التي تتعرض لها معلومات COV بغض النظر عن الوسيلة التي تحتوي على المعلومات.

 

نصائح حول أمن المعلومات

نصائح لمكافحة الهندسة الاجتماعية

إصدار سبتمبر من نصائح حول أمن المعلومات يبحث في كيفية اختراق الإنسان وتدريب المستخدم النهائي وتسليحه بنصائح حول كيفية البقاء في مأمن من الهندسة الاجتماعية. نحن نريد أن نثق في زملائنا في العمل لفعل الشيء الصحيح، ولكن في بعض الأحيان DOE لا يحدث ذلك. بعض الأشخاص يصبحون تهديدات من الداخل؛ أي أنهم يستخدمون وصولهم المصرح لهم بالوصول إلى الأنظمة لإلحاق الضرر بالمؤسسة. 

قراءة نصائح لأمن المعلومات