안녕하세요. 보관된 페이지로 이동했습니다. 이 페이지의 콘텐츠 및 링크는 더 이상 업데이트되지 않습니다. 서비스를 찾고 계신가요? 홈페이지로 돌아가주세요.
10월 2021
볼륨 20, 번호 10
CIO로부터

노섬 주지사는 10월을 연방에서 사이버 보안 인식의 달로 지정했습니다. VITA는 사이버 보안을 최우선 과제이자 핵심 전략 목표로 삼고 있기 때문에 한 달 내내(그리고 일 년 내내!) 이를 기념하고 있습니다. 당사의 연방 보안 및 위험 관리(CSRM) 사무국은 버지니아 주 법에 명시된 정보 보안 의무를 이행합니다. 프로그램, 시스템 및 기술 기반 도구의 보안은 우리가 하는 모든 일을 강조합니다. 선언문은 다음과 같이 읽을 수 있습니다. 여기.
VITA 보안 팀은 연방의 소중한 데이터 자산을 보호하고 파트너 기관이 각자의 임무를 완수할 수 있도록 안전하고 안전한 기술 환경을 제공하기 위해 최선을 다하고 있습니다. VITA는 연결되면 반드시 보호되어야 한다고 생각합니다. 시간이 지남에 따라 기술이 변화하는 것을 보고 기술에 의존하는 디바이스와 전반적인 삶의 질이 연결성과 보안에 얼마나 많은 영향을 받는지 경험하는 것은 놀라운 일입니다. 에이전시 파트너이자 고객인 여러분, 그리고 모든 버지니아 주민 한 사람 한 사람에 대한 우리의 책임은 기술 네트워크를 여러분의 요구와 연결하고 보안이 플랫폼과 포트폴리오를 구축하는 토대임을 인식하는 것입니다.
마이크 왓슨 최고 정보 보안 책임자가 이끄는 CSRM은 매년 연례 보고서를 작성하여 연방 데이터와 시스템을 보호하기 위해 수립된 기관 정보 기술(IT) 보안 프로그램의 강도를 평가합니다. 이 보고서는 영연방의 보안에 대한 기준과 현황을 제공합니다. 보고서에 따르면 사이버 보안 위험에 대한 주요 지표가 증가하고 있으며 이는 놀라운 일이 아닙니다. 기술은 우리가 하는 거의 모든 일에 널리 퍼져 있으며, 기술이 안전하고 생산적인 방식으로 사용되도록 하는 것이 우리의 사명입니다.
사이버 공격과 멀웨어는 버지니아주 대학 파트너를 비롯한 버지니아주 기관을 지속적으로 위협하고 있습니다. 실제로 전체 인시던트 중 34% 는 성공적인 멀웨어 공격의 결과였습니다. 사고의 가장 큰 범주인 멀웨어는 커먼웰스 디바이스와 데이터에 대한 지속적인 위협입니다. 사이버 공격에는 다양한 공격 경로가 사용될 수 있으며, 연방이 파악한 두 가지 주요 공격 경로는 악성 링크 또는 첨부 파일이 포함된 피싱 이메일과 감염된 웹사이트 리디렉션입니다.
2020 기간 동안 VITA 보안은 한 기관에서 890 연방 직원들에게 모의 피싱 교육을 제공했습니다. 표적이 된 직원 중 660 직원이 피싱 메시지를 열었고 220 직원이 링크를 클릭했으며 103 직원이 자격 증명을 제출했습니다. 이는 위험은 어디에나 존재하며 사이버 공격 시도를 방지하고 충분한 교육을 제공하는 우리의 임무는 결코 완전하지 않다는 사실을 냉정하게 상기시켜 줍니다.
중앙 집중식 서비스 팀은 대행사의 감사 및 위험 관리 요구사항을 지속적으로 해결하고 있습니다. 감사 서비스, 위험 관리 서비스 및 취약성 스캔을 위한 VITA의 중앙 집중식 서비스 제공은 기관이 규정 준수 요건을 충족하는 데 도움이 되었습니다. 또한 VITA 보안의 취약점 스캔 서비스는 기관이 연방 애플리케이션과 관련된 취약점의 수와 영향을 줄이는 데 지속적으로 도움을 줍니다. 기관이 중앙 집중식 서비스를 활용함에 따라 규정 준수 및 보안이 더욱 개선될 것으로 기대합니다. 또한 중앙 집중식 접근 방식을 통해 버지니아주는 사이버 보험에 지속적으로 액세스할 수 있게 되었으며, 이는 기업의 주요 성과입니다.
여러분 모두 커먼웰스의 데이터와 시스템을 안전하게 보호하는 안전한 온라인 습관을 계속 실천해 주시길 바랍니다. 사이버 보안 인식의 달을 축하합니다!
넬슨
VITA 가상 서비스 박람회에 등록하세요!
버지니아의 엔터프라이즈 기술 포트폴리오와 새로운 제품에 대해 자세히 알아보려면 10월 12일(수)에 열리는 VITA의 첫 번째 가상 서비스 박람회( 20)에 참여하세요. 흥미롭고 유익한 의제가 기다리고 있습니다. 초청 연사와 영연방 리더들이 기관이 기술 관련 목표를 달성하는 데 도움이 되는 최신 현대화된 서비스 오퍼링을 공유할 예정입니다.
전미 최고 정보 책임자 협회(NASCIO)의 전무이사 더그 로빈슨이 기조 연설을 통해 미국 전역의 동향과 우선순위를 발표할 예정입니다. VITA의 메시징 서비스 소유자이자 공급업체인 NTT 데이터의 특집 서비스 스포트라이트에서는 향후 출시될 에이전시 메시징 솔루션 옵션에 대해 자세히 알아볼 수 있습니다.
박람회는 8 오전 10시 30분부터 정오까지 열립니다. 등록은 무료이지만 반드시 참석해야 합니다.
서비스 박람회에 대해 자세히 알아보고, 프로그램을 확인하고, 지금 바로 등록하세요.!
영연방의 기술을 미리 살펴보세요: IT가 함께 작동하도록 만들기
지난 1년 반 동안 VITA의 엔터프라이즈 아키텍처(EA) 부서는 연방 기술 프로그램을 개선하기 위해 노력해 왔습니다. 공통 기술 언어 개발을 위한 출발점으로 표준, 정의, 분류법, 로드맵 및 기술 기준선이 만들어졌습니다. 이를 통해 주정부는 기관 간 일관성과 예측 가능성을 제공하는 연방 차원의 통합 프로그램으로 나아갈 것입니다.
행정명령 19호(EO19)는 영연방이 확립된 목표를 달성하기 위한 통합 프로그램의 첫 번째 테스트 사례 중 하나였습니다. 지원 기관의 도움으로 이 프로젝트는 분명한 성공을 거두었으며, 연방은 보다 효율적인 기술뿐만 아니라 이전에는 사용할 수 없었던 새로운 기능을 활용할 수 있는 입지를 다졌습니다.
클라우드 마이그레이션을 통해 얻은 경험을 바탕으로 VITA는 프로그램을 개선할 수 있는 새로운 도구와 프로세스를 파악했습니다. 올해 말까지 기술 사용 프레임워크와 함께 역량 및 기술 관리 도구를 출시할 계획입니다. 이는 기술 노력의 조정을 용이하게 하고 영연방의 모든 기관에 공통된 방향을 제시하는 데 도움이 될 것입니다.
특히 혁신 및 기술 전략 부서가 추가되는 등 EA 사업부 구조 자체도 진화하고 있습니다. VITA의 목표 중 하나는 효율성을 높이고 고객 서비스를 개선하기 위해 혁신적인 비즈니스 관행을 장려하는 것입니다. 새로운 기술과 트렌드를 평가하고 혁신의 기회를 제공하는 EA의 새로운 책임은 이러한 목표를 달성하기 위한 수단이며, VITA에서 EA의 새로운 초점을 형성하는 데 도움이 될 것입니다.
앞으로 몇 달 안에 표준, 혁신 트랙, 새로운 도구에 대한 교육 및 기관이 이를 전략 계획에 활용하는 방법에 대한 자세한 정보가 제공될 예정입니다.
에이전시 웹사이트의 백신 메시지
참고로, 올여름 초 노덤 주지사와 그의 팬데믹 대응팀은 모든 기관 웹사이트에 백신 메시지를 눈에 잘 띄게 표시해 달라고 요청했습니다. 이 정보를 표시하라는 주지사의 요청은 여전히 유효합니다.
VDH 백신 콜센터 일정이 변경되어 이제 월요일부터 금요일까지만 운영됩니다.
호스팅된 커먼웰스 배너를 구독하는 에이전시에서는 이 변경 사항을 반영하기 위해 별도의 조치를 취할 필요가 없습니다. VITA가 공유 코드를 업데이트했으며 배너 인스턴스는 새로 고침 시 업데이트됩니다. 사이트의 다른 곳에서 메시지를 사용하는 사람들을 위한 것입니다: "월요일~토요일 8 오전 - 6 오후" 월요일~금요일 8 오전 - 6 오후에서 "월요일~금요일로 변경해 주세요." 나머지 텍스트는 동일하게 유지됩니다.
*에이전시 사이트에서 공유 배너 코드를 사용하려면 다음을 방문하세요. https://developer.ko.virginia.gov.
WCS 고객은 요청을 통해 Microsoft OneDrive를 사용할 수 있습니다.
Microsoft OneDrive는 WCS(직장 공동 작업 서비스)를 구독하는 기관에 추가 비용 없이 옵트인 서비스로 제공됩니다. OneDrive는 사용자가 어디서나 모든 디바이스에서 파일을 저장하고 액세스할 수 있는 안전한 개인 클라우드 저장소 플랫폼입니다. 또한 사용자는 에이전시 내에서뿐만 아니라 에이전시 간에 문서를 공유할 수 있습니다. 옵트인을 선택하는 모든 대행사는 에이전시 IT 리소스(AITR) 및 정보 보안 책임자(ISO)의 승인을 받아야 합니다.
OneDrive에 대한 자세한 내용은 다음을 참조하세요. Microsoft OneDrive FAQ (KB0018445)에 위치한 VITA 기술 자료 또는 빠른 튜토리얼을 보려면 여기를 클릭하세요..
기존 WCS 고객용 옵트인: 9월부터 14, WCS 고객은 다음을 활용하여 OneDrive 사용을 요청할 수 있습니다. 업무용 협업 서비스 - 구독 VITA 서비스 카탈로그를 통해 요청하고 대행사의 구독을 수정합니다.
비 WCS 고객 대행사: 대행사가 WCS에 가입해야 OneDrive에 액세스할 수 있습니다. 대행사는 다음을 제출하여 WCS를 구독할 수 있습니다. 업무용 협업 서비스 - 구독 VITA 서비스 카탈로그를 통해 요청하세요.
자세한 정보 및 궁금한 점이 있으면 AITR에 문의하세요.
Dell 3551 모바일 정밀 노트북 주문하기
지난 달에 공유한 것처럼 네트워크 뉴스VITA는 900 의 Dell 3551 모바일 정밀 노트북 글로벌 공급망 문제로 인한 부담을 완화하기 위해 노력하고 있습니다. 노트북은 재고가 있습니다, 공급업체가 주문이 밀려 있는 많은 품목의 적체를 줄이기 위해 신속하게 작업함에 따라 노트북 수령에 걸리는 리드 타임이 영업일 기준 30일 이상으로 조정되었다는 알림을 대리점에 보냈습니다.
아래는 Dell 3551 모바일 프리시전 노트북의 주문 지침과 디바이스 사양 및 가격입니다:
- 카탈로그를 통한 주문 - 20 이하의 수량의 경우, 대리점은 카탈로그를 사용하여 순 신규 디바이스에 대한 주문을 제출해야 합니다. 참고: 주문은 선착순으로 접수됩니다. 주문이 접수된 시점부터 고객에게 장치가 설치될 때까지의 평균 주문 처리 시간은 2주일입니다. 그러나 현재 환경의 수요로 인해 고객의 요구를 충족하는 데 1~2주가 추가로 소요될 수 있습니다.
- 솔루션 요청(RFS) 프로세스를 통한 주문 - 20 디바이스보다 많은 수량의 경우, 대행사는 RFS 프로세스를 사용하여 주문서를 제출해야 합니다.
Dell 3551 모바일 정밀 노트북은 새로 고치거나 이전에 제출한 주문의 교체용으로 주문해서는 안 됩니다. 이전에 주문한 내용도 취소할 수 없습니다. 지금 취소된 주문은 제조업체에 따라 주문이 취소되며 향후 리드 타임이 개선된다는 보장이 없습니다.
자세한 정보 및 질문이 있는 경우 에이전시 IT 리소스(AITR)에 문의하세요.
VITA IT 프로젝트 관리 서밋 - 날짜 저장하기!
VITA는 제9회 연례 VITA IT 프로젝트 관리 서밋이 11월 화요일로 예정되었음을 발표하게 되어 기쁘게 생각합니다. 9. 가상 서밋의 주제는 다음과 같습니다. "변화의 해 2021." 에이전시 프로젝트 관리자의 참석을 적극 권장합니다. 등록비는 $75 이며 주 및 지방 정부 직원만 등록할 수 있습니다. 평생 교육 학점이 제공됩니다.
프로젝트 관리자(PM)는 변화하는 환경에 맞춰 기존의 검증된 프로젝트 관리 프로세스에 적응하고 새로운 관리 방식에 집중해야 합니다. 이 서밋에서는 새로운 기술, 클라우드 작업, 보안 규정 준수, 재해 복구에 대한 최신 업데이트, 원격 근무 중 직면한 과제 극복 등 끊임없이 변화하는 오늘날의 환경에서 프로젝트 관리자가 필요로 하는 다양한 기회를 제공할 것입니다.
컨퍼런스 세부 정보 및 등록 정보는 다음에서 확인할 수 있습니다. 여기
연례 어린이 안전 포스터 공모전
연례 어린이 안전 온라인 포스터 콘테스트가 2021 에서 시작되었습니다. 이 프로그램의 목표는 청소년들이 다른 청소년들이 인터넷을 안전하고 안전하게 사용하도록 장려하는 포스터를 만드는 데 참여하도록 하는 것입니다. 유치원부터 12학년까지의 모든 공립, 사립 또는 홈스쿨링 학생은 참여할 수 있습니다. 2022 콘테스트 참가 신청은 1월 31일까지입니다. 12, 2022. 다음 주소로 이메일 제출 CommonwealthSecurity@VITA.virginia.gov. 학부모는 홈스쿨링 학생의 출품작을 MS-ISAC에 직접 제출할 수 있습니다.
각 학년 그룹(5, 6-8, 9-12)에서 상위 5명의 버지니아 우승자는 전국 대회에 참가하게 됩니다. 접수된 응모작은 국가, 지역 및 주 단위의 사이버 및 컴퓨터 보안 인식 제고 캠페인에 사용될 수 있습니다. 공식 규칙과 주제 제안은 참가 양식에 포함되어 있습니다. 포스터를 제출할 때 다음 참가 양식을 완전히 작성(모든 항목 필수)하여 제출해 주세요.
콘테스트에 대해 자세히 알아보고 포스터 콘테스트 참가 양식( 2022 )을 다운로드하세요..
새로운 ITRM 정책 및 표준 게시
다음 사항 정보 기술 리소스 관리 (ITRM) 문서가 이제 VITA 웹사이트. 각 문서의 이름과 목적은 아래에 요약되어 있습니다.
ITRM 금지 하드웨어, 소프트웨어 및 서비스 정책 SEC528-00
- 새로운 ITRM 금지 하드웨어, 소프트웨어 및 서비스 정책 (SEC528-00)은 사용이 금지된 하드웨어, 소프트웨어 또는 서비스를 모든 기관에 통보하여 연방을 보호하는 것입니다.
ITRM 정보 기술 보안 감사 표준 SEC502-04
- 개정의 목적 ITRM 정보 기술 보안 감사 표준 (SEC502-04)는 기관의 비즈니스 영향 분석에서 식별되고 우선순위가 지정된 기관 정보가 포함된 민감한 IT 시스템에 대한 IT 보안 감사 수행 방법론을 설명하는 것입니다.
정보 보안 정책 SEC519-01
- UPS 서비스는 정보 보안 정책 (SEC519-01)가 개정되었습니다. 이 정책의 목적은 Commonwealth of Virginia (COV) 기관을 위한 최소한의 정보 보안 프로그램을 정의하여 연방 정보 자산을 보호하는 것입니다. 이 정책은 정보가 포함된 매체에 관계없이 COV 정보에 대한 위험을 줄이기 위해 기관이 보안 프로그램을 개발할 때 따라야 할 포괄적인 프레임워크로서 프로그램을 설정합니다.
정보 보안 팁
소셜 엔지니어링에 대응하기 위한 팁
9월호에서는 정보 보안 팁 에서는 인간을 해킹하는 방법을 살펴보고 소셜 엔지니어링으로부터 안전하게 보호할 수 있는 팁으로 최종 사용자를 교육하고 무장시킵니다. 우리는 동료들이 옳은 일을 할 것이라고 믿고 싶지만 때로는 DOE 그렇지 않을 때도 있습니다. 어떤 사람들은 내부자 위협, 즉 시스템에 대한 승인된 액세스 권한을 사용하여 조직에 해를 끼치는 위협이 되기도 합니다.