سQالات متداول - س Freالات متداول
ISAC چیست؟
مراکز به اشتراک گذاری و تجزیه و تحلیل اطلاعات (ISACs) سازمان های غیرانتفاعی، عمدتاً بخش خصوصی، سازمان های عضو محور خاص برای بخش های زیرساختی حیاتی و زیربخش هایی مانند بهداشت، مالی، حمل و نقل و انرژی هستند.
آنها در سال 1998 تأسیس شدند و به صاحبان زیرساخت های حیاتی و اپراتورها کمک می کنند تا از امکانات، پرسنل و مشتریان خود در برابر تهدیدات امنیتی فیزیکی و سایبری و سایر خطرات محافظت کنند. آنها اطلاعات تهدید به موقع و قابل عمل را برای اعضای خود جمع آوری، تجزیه و تحلیل و منتشر می کنند و ابزارهایی برای کاهش خطرات و افزایش انعطاف پذیری ارائه می دهند.
ISAC ها در بخش های خود دسترسی گسترده ای دارند و اطلاعات حیاتی را برای حفظ آگاهی موقعیتی در سراسر بخش به صورت گسترده و دور و دراز مخابره می کنند. آنها همچنین از طریق شورای ملی ISAC با یکدیگر و سایر شرکا همکاری می کنند.
Health-ISAC چه می کند؟
Health-ISAC - مرکز تجزیه و تحلیل و به اشتراک گذاری اطلاعات سلامت - یک سازمان غیرانتفاعی و مبتنی بر اعضای بخش خصوصی است که در سال 2010 راه اندازی شد و بر تقویت روابط قابل اعتماد در صنعت مراقبت های بهداشتی جهانی برای پیشگیری، شناسایی و پاسخ به رویدادهای سایبری و امنیت فیزیکی تمرکز دارد. تا اعضا بتوانند بر بهبود سلامت و نجات جان افراد تمرکز کنند.
جامعه اطلاعات به موقع، قابل اقدام و مرتبط از جمله اطلاعات در مورد تهدیدات، حوادث و آسیب پذیری ها را به اشتراک می گذارد. دادههایی مانند شاخصهای سازش، تاکتیکها، تکنیکها و رویهها (TTPs) بازیگران تهدید، توصیهها و بهترین شیوهها، استراتژیهای کاهش، و سایر مطالب ارزشمند از طریق ماشین به ماشین و انسان به انسان به اشتراک گذاشته میشوند.
Health-ISAC همچنین ایجاد روابط و شبکهسازی را تقویت میکند و از آمادگی از طریق اجلاسهای جهانی و رویدادهای آموزشی منطقهای، آموزشها، وبینارها و کارگاهها حمایت میکند. گروههای کاری و کمیتهها بر موضوعات و فعالیتهای مهم برای بخش تمرکز میکنند و کاغذهای سفید تهیه میکنند، کتابخانههای منابع ایجاد میکنند و در رویدادها حضور دارند.
مرکز عملیات تهدید (TOC) Health-ISAC چیست؟
مرکز عملیات تهدید (TOC) تجزیه و تحلیل عمیق و گسترده اطلاعات سایبری و تهدید فیزیکی قابل اجرا را برای اعضا فراهم می کند تا آگاهی موقعیتی ایجاد کند، تصمیم گیری مبتنی بر ریسک را اطلاع دهد و از اقدامات به موقع علیه فیشینگ، باج افزار و سایر تهدیدها حمایت کند.
اطلاعات تولید شده توسط TOC که توسط بخش بهداشت برای بخش سلامت اداره می شود شامل:
- هشدارهای پیش از عمومی
- هشدارهای هدفمند
- بولتن های آسیب پذیری و تهدید
- بررسی های معیار
- گزارش های آگاهی از موقعیت و امنیت فیزیکی
- سرفصل های روزانه سایبری
- وبینارها برای به روز رسانی های لحظه ای در مورد تهدیدات فعلی
چه کسی متعلق به Health-ISAC است؟
عضویت Health-ISAC یک جامعه متنوع از سازمانهای جهانی بخش بهداشت با هر اندازه است. برای عضویت، باید یکی از سهامداران بخش سلامت باشید. اعضا شامل ارائه دهندگان مراقبت های بهداشتی و بیمه گران به سازمان های دارویی و شرکت های بیوتکنولوژی تا تولید کنندگان تجهیزات پزشکی می شوند.
هزینه عضویت چقدر است؟
Health-ISAC یک سازمان غیرانتفاعی است که به طور کامل توسط بخش خصوصی رهبری و توسط بخش خصوصی اداره می شود. نرخ عضویت سالانه بر اساس ساختار تجاری سازمان و درآمدهای سالانه، توسط ردیف عضویت تعیین میشود. مزایای عضویت در همه سطوح یکسان است.
آیا هیچ سازمان دولتی به اطلاعات Health-ISAC دسترسی دارد؟
پرتال به اشتراک گذاری اطلاعات تهدید سلامت-ISAC (HTIP) و اطلاعات ارسال شده توسط اعضا همچنان متعلق به عضویت Health-ISAC است. با هیچ نهاد خارجی به اشتراک گذاشته نمی شود. در مواقعی که یک تهدید گسترده در بخش آشکار می شود، اطلاعات تهدیدات و آسیب پذیری امنیت فیزیکی و سایبری شناسایی نشده با آژانس های اطلاعاتی مناسب برای اهداف کاهش و واکنش به حوادث در صورت مجاز به اشتراک گذاشته می شود. این اطلاعات مطابق با پروتکل چراغ راهنمایی، مجموعه ای از عناوین استفاده می شود تا اطمینان حاصل شود که اطلاعات حساس با مخاطبان مناسب به اشتراک گذاشته می شود.
TLP (پروتکل چراغ راهنمایی) چیست؟
TLP مجموعه ای از عناوین است که برای اطمینان از به اشتراک گذاری اطلاعات حساس با مخاطبان مناسب استفاده می شود.