انتشار راهنمای ارتقاء امنیت سایبری در تولیدات تکنولوژیک
🔺سه نهاد سایبری ایالات متحده – شامل «سازمان امنیت سایبری و زیرساخت» (سیسا)، آژانس امنیت ملی (اِناِساِی)، و افبیآی – بههمراه سازمانهای امنیت سایبریِ شش کشور دیگر، دستورالعمل جدیدی در مورد طراحی و توسعهٔ محصولات ایمن منتشر کردند. این راهنمای غیرالزامآور مجموعهای از اقدامات را به تولیدکنندگان پیشنهاد میکند که بتوانند امنیت [سایبری] محصولات خود را بهبود بخشند؛ اقداماتی از جمله استفاده از زبانهای برنامهنویسیای که حافظهٔ ایمن داشته باشند، ارائه شناسنامه اجزای نرمافزاری–که به کاربران امکان آگاهی از نرمافزارهای استفادهشده در محصول را میدهد–، اطمینان از عاریبودن محصولات از آسیبپذیریها و نقاطضعفِ متعارف، و طراحی سیستم ثبتنام در محصولات خود.
🔺این سند همچنین حاوی تعدادی از اصول سازمانیِ پیشنهادی برای تولیدکنندگان حوزه تکنولوژی است؛ اصولی از قبیل افزایش شفافیت، و ایجاد ساختارهای سازمانی برای تضمین امنیت در تمام مراحل طراحی و توسعه محصول.
🔺این دستورالعمل بخشی از تلاش دولت بایدن برای بهبود وضعیت امنیت سایبری آمریکاست. این دولت در ماه گذشته نیز سند «راهبرد ملی امنیت سایبری آمریکا» را منتشر کرده بود که در آن آمریکا همچنان بهعنوان «رهبر و پرچمدار دستیابی به تکنولوژیها و زیرساختهای امن و تابآورِ نسل بعدی» معرفی شده است.
پایگاه اندیشه حقوق عمومی و فضای مجازی
🆔
Eitaa.com/TABATABAEI_IR