แจ้งเตือน CISA, NSA, FBI และพันธมิตรระหว่างประเทศเผยแพร่การอัปเดต Secure by Design Guidance
เมื่อวันที่ 16 ตุลาคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) สำนักงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA), สำนักงานความมั่นคงแห่งชาติ (NSA) และสำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) เผยแพร่การอัปเดตเกี่ยวกับการเปลี่ยนสมดุลของความเสี่ยงด้านความปลอดภัยทางไซเบอร์ เรื่องหลักการและแนวทางสำหรับการรักษาความปลอดภัยโดยการออกแบบและเริ่มต้น ด้วยพันธมิตรระหว่างประเทศดังต่อไปนี้
- Australian Cyber Security Centre (ACSC)
- Canadian Centre for Cyber Security (CCCS)
- United Kingdom’s National Cyber Security Centre (NCSC-UK)
- Germany’s Federal Office for Information Security (BSI)
- Netherland’s National Cyber Security Centre (NCSC-NL)
- Norway's National Cyber Security Center (NCSC-NO)
- Computer Emergency Response Team New Zealand (CERT NZ) and New Zealand’s National Cyber Security Centre (NCSC-NZ)
- Korea Internet & Security Agency (KISA)
- Israel’s National Cyber Directorate (INCD)
- Japan’s National Center of Incident Readiness and Strategy for Cybersecurity (NISC) and Computer Emergency Response Team Coordination Center (JPCERT)
- Network of Government Cyber Incident Response Teams (CSIRT) Americas
- Cyber Security Agency of Singapore (CSA)
- Czech Republic’s National Cyber and Information Security Agency (NÚKIB)
ซึ่งการอัปเดต คำแนะนำ ต้นฉบับเดือนเมษายน 2023 นี้ให้คำแนะนำเพิ่มเติม สำหรับผู้ผลิตซอฟต์แวร์ รวมถึงผู้ผลิตระบบและรุ่นซอฟต์แวร์ปัญญาประดิษฐ์ เพื่อปรับปรุงความปลอดภัยของผลิตภัณฑ์ของผู้ใช้งาน โดยเฉพาะการอัปเดตจะขยายตามหลักการออกแบบที่ปลอดภัยต่อไปนี้สำหรับผู้ผลิต
- เป็นเจ้าของผลลัพธ์ด้านความปลอดภัยของลูกค้า
- ยอมรับความโปร่งใสและความรับผิดชอบที่รุนแรง
- นำจากด้านบน
ทั้งนี้ CISA และพันธมิตรขอแนะนำให้ผู้ผลิตซอฟต์แวร์ทุกรายอ่านคำแนะนำที่อัปเดตตลอดจนโพสต์ในบล็อกของ CISAเกี่ยวกับการอัปเดต สำหรับข้อมูลเพิ่มเติมและการอัพเดตในอนาคต โปรดดูSecure by Design รายละเอียดเพิ่มเติมที่ https://www.cisa.gov/news-events/alerts/2023/10/16/cisa-nsa-fbi-and-international-partners-release-updated-secure-design-guidance
อ้างอิง
1.https://www.cisa.gov/news-events/alerts/2023/10/16/cisa-nsa-fbi-and-international-partners-release-updated-secure-design-guidance
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand