´ÓÃÀ¹ú¡°¹ú¼ÒÍøÂçÇå¾²µÄ×ÜͳÐÐÕþÏÂÁ£¬Ì¸¹©Ó¦Á´Ç徲Σº¦Ó¦¶Ô
ÃÀ¹úÓÚ2021Äê5ÔÂ12ÈÕÐû²¼ÁË¡¶¹ØÓÚ¸ÄÉÆ¹ú¼ÒÍøÂçÇå¾²¡·µÄµÚ14028ºÅÐÐÕþÏÂÁÒÔϼò³Æ¡°EO¡±£©£¬Ã÷È·ÒªÇóÃÀ¹úÁª°îÕþ¸®ÔöÇ¿Èí¼þ¹©Ó¦Á´Çå¾²¹Ü¿Ø¡£EOµÄµÚ4½ÚָʾÃÀ¹ú¹ú¼Ò±ê×¼ÓëÊÖÒÕÑо¿Ëù(ÒÔϼò³Æ¡°NIST¡±)Õ÷Çó˽Ӫ²¿·Ö¡¢Ñ§Êõ½ç¡¢Õþ¸®»ú¹¹µÈ¶à·½ÃæµÄÒâ¼ûÖ®ºóÌṩÓÃÓÚÔöÇ¿Èí¼þ¹©Ó¦Á´Çå¾²ÐÔµÄÏà¹Ø±ê×¼¡¢×î¼Ñʵ¼ùÓëÖ¸ÄϵÈÄÚÈÝ¡£ÏÖÓеÄÐÐÒµ±ê×¼¡¢¹¤¾ßºÍÍÆ¼öµÄ×ö·¨Ô´×ÔNISTµÄSP 800-161¡£ ÔÚEOÐû²¼Ö®Ç°£¬¸ÃÖ¸ÄϵĹ«¹²²Ý°¸×î³õ°æ±¾ÒѾÐû²¼£¬¾ÓÉÒâ¼ûÕ÷¼¯ÓëÐ޸ĺóÓÚ2022Äê5ÔÂ5ÈÕÐû²¼×îÖÕ°æ±¾¡£

SP 800-161Ãû³ÆÈ·¶¨Îª¡¶ÏµÍ³ºÍ×éÖ¯µÄÍøÂçÇå¾²¹©Ó¦Á´Î£º¦¹ÜÀíʵ¼ù¡·£¨Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations£©£¬Îª×éÖ¯ÌṩÁËÔÚ½¨É蹩ӦÁ´ÄÚÍâ²¿ÍøÂçÇ徲Σº¦¹ÜÀíÄÜÁ¦µÄʵ¼ù²Î¿¼¡£Ö¸ÄϽ¨Òé×éÖ¯²»µ«ÒªË¼Á¿ÕýÔÚʹÓõIJúÆ·µÄÎó²î£¬»¹ÒªË¼Á¿Æä¸÷¸ö×é¼þ¼°Ê¹ÓÃÀú³ÌÖеÄÎó²î£¬²¢ÇÒÇ¿µ÷ÔڲɹºÁ÷³ÌÖÐҪ˼Á¿¹©Ó¦Á´ÍøÂçÇ徲Σº¦¡£±¾ÎĶԸÃÖ¸ÄÏ×öÄÚÈݸÅÊö£¬Îªº£ÄÚÍøÂçÇå¾²´ÓÒµÖ°Ô±¼°¹Ø×¢ÕßÌṩ²Î¿¼¡£
ÉúÌ¬ÖØ´ó£¬Î£º¦ÓëÊÕÒæ¹²´æ
ICT¹©Ó¦Á´ÊÇÒ»¸öÈ«ÇòÂþÑܵÄÖØ´óÉú̬ϵͳ£¬Õâ¸öÉú̬ϵͳÖаüÀ¨²É¹º·½¡¢¹©Ó¦ÉÌ¡¢¿ª·¢ÉÌ¡¢ÏµÍ³¼¯³ÉÉÌ¡¢Íⲿϵͳ·þÎñÌṩÉÌºÍÆäËûICT/OTÏà¹Ø·þÎñÌṩÉ̵ȶàÖÖʵÌå½ÇÉ«¡£¹©Ó¦ÉÌ¿ÉÒÔÌṩϵͳ¼°Æä×é¼þ¡¢¿ªÔ´/¶¨ÖÆÈí¼þ¡¢ÔËÓªÖ§³Ö·þÎñ¡¢ÍйÜϵͳÓë·þÎñµÈ¶àÖÖ²úÆ·ºÍ·þÎñ¡£ICT¹©Ó¦Á´µÄÉú³¤¿ÉÒÔ´øÀ´½ÚÔ¼±¾Ç®¡¢¿ìËÙÁ¢Òì¡¢²úÆ·¹¦Ð§¶àÑù»¯ÒÔ¼°¹©Ó¦É̵ĿÉÑ¡ÔñÐԵȶàÖÖÀûÒæ£¬µ«Í¬Ê±Ò²¿ÉÄÜÔÚÕû¸ö¹©Ó¦Á´ÖÐÒýÈëеÄÍøÂçÇ徲Σº¦¡£ÓÉÓÚÍøÂçÇ徲Σº¦¿ÉÄÜ·ºÆðÔÚÈí¼þ²úÆ·ÉúÃüÖÜÆÚÖеÄÈκν׶λò¹©Ó¦Á´ÖеÄÈκλ·½Ú£¬Òò´ËÈí¼þ²úÆ·ÖеĴúÂë»òÓë²úÆ·ÓйصũӦÉ̶¼¿ÉÄÜÊÇDZÔÚµÄÇ徲Σº¦ÈªÔ´¡£
ÈëÆóҵΣº¦¹ÜÀí£¬½ÓÄɶ༶¹ÜÀí
ICT¹©Ó¦Á´ÍøÂçÇ徲Σº¦¹ÜÀí£¨C-SCRM£©ÊÇÒ»¸ö×ÊÖúÆóÒµ¹ÜÀíÕû¸ö¹©Ó¦Á´ÍøÂçÇ徲Σº¦µÄϽµµÍ÷³Ì£¬ÊÇÆóÒµÕûÌåΣº¦¹ÜÀíµÄÒ»²¿·Ö¡£Í¨¹ýÏà¹ØÎ£º¦¹ÜÀíÔ˶¯¿ÉÒÔʶ±ðÓªÒµÖеÄÒªº¦ÏµÍ³¡¢½µµÍ¹©Ó¦Á´ÊÜËðµÄ¿ÉÄÜÐÔ¡¢Ìá¸ßÔËӪЧÂÊ¡¢ïÔ̲úÆ·Çå¾²ÎÊÌâÒÔ¼°Îª¿Í»§Ìṩ¸ü¿É¿¿µÄ·þÎñ¡£¹©Ó¦Á´ÖеÄÍøÂçÇ徲Σº¦ÈªÔ´ÓÚ¹©Ó¦ÉÌ¡¢¹©Ó¦É̵ũӦÁ´¡¢ÒÔ¼°¹©Ó¦ÉÌÌṩµÄ²úÆ·»ò·þÎñ¡£ÎªÁËÔÚÆóÒµÖÐÖ´ÐÐΣº¦¹ÜÀí£¬½¨Òé½ÓÄÉNIST SP 800-39ÖеĶ༶Σº¦¹ÜÀíÒªÁ죬ÿ¸ö¼¶±ðµÄΣº¦¹ÜÀíÔ˶¯¶¼°üÀ¨À´×Ô¶à¸öѧ¿Æ£¨ÀýÈçÐÅÏ¢Çå¾²¡¢²É¹º¡¢ÆóҵΣº¦¹ÜÀí¡¢¹¤³Ì¡¢Èí¼þ¿ª·¢¡¢ITµÈ£©µÄÏà¹ØÖ°Ô±ÅäºÏ¼ÓÈëÖ´ÐУ¬ÒÔ±ã¸üºÃµØÒ»Á¬Ë¢Ð C-SCRM¡£±ðµÄ£¬»¹¿ÉÒÔÉèÖÃרÃŵÄC-SCRM ÏîÄ¿¹ÜÀí°ì¹«ÊÒ£¬ÓÃÓÚÌṩ֧³Ö²¢Íƶ¯Âäʵ¡£
ÔöÇ¿Çå¾²Òâʶ£¬½¨Éè¹²Ïí»úÖÆ
ΪÁËÀÖ³ÉÓ¦¶ÔÕû¸ö¹©Ó¦Á´ÖÐÒ»Ö±ÑݱäµÄÍøÂçÇ徲Σº¦£¬ÆóÒµÐèҪȷ¶¨ÔõÑùʵÑéÒÔ¼°¼à¿ØÆä¹©Ó¦Á´ÍøÂçÇå¾²µÄÓÐÓÃÐÔ¡£Óë´Ëͬʱ£¬ÐèÒª½øÒ»²½È·±£ÄÚ²¿Ö°Ô±ÏàʶÆäÔÚÕû¸ö¹©Ó¦Á´ÖйÜÀíÍøÂçÇ徲Σº¦µÄ×÷Óá£Í¨¹ýÅàѵÈÃÔ±¹¤Òâʶµ½Õû¸ö¹©Ó¦Á´ÖеÄÍøÂçÇ徲Σº¦¿ÉÄܶÔÓªÒµ±¬·¢µÄDZÔÚÓ°Ï죬ÒÔ¼°ÔõÑù½ÓÄÉ×î¼Ñʵ¼ùÀ´»º½âΣº¦¡£
½¨ÉèÐÅÏ¢¹²Ïí»úÖÆÓÐÖúÓÚÆÀ¹À×ÔÉí×ö·¨²¢Ë¢ÐÂΣº¦¹ÜÀí¡£ÔÚÄÚ²¿¹²Ïí¹©Ó¦Á´Î£º¦¹ÜÀíÏà¹ØÐÅÏ¢£¬ÔöÇ¿ÓëÍⲿÙÉÐйØÓÚC-SCRMµÄ½»Á÷£¬²¢ÄÉÈëµ½C-SCRM ÍýÏëÖУ¬ÓÐÖúÓÚ¸üºÃµØÃ÷È·¹©Ó¦Á´ÍøÂçΣº¦£¬ÔÚ½»Á÷ÖÐѧϰˢУ¬»ñµÃ¼õÇáÕû¸öÇ徲Σº¦Ïà¹ØµÄÖ÷ÒªÐÅÏ¢¡£±ðµÄ£¬ÔڲɹºÁ÷³ÌÖÐҪ˼Á¿C-SCRMÒòËØ£¬ÔöÌí¶Ô²úÆ·¡¢·þÎñ¼°¹©Ó¦É̾ÙÐÐΣº¦ÆÀ¹À¡¢Ê¶±ðÏà¹ØµÄC-SCRM ¿ØÖÆ¡¢¾ÙÐо¡Ö°ÊӲ죬²¢Ò»Á¬¼à¿Ø¹©Ó¦ÉÌ¡£Ö¸ÄÏÔÚÒªº¦Êµ¼ù²¿·Ö¸ø³öÁË»ù´¡¡¢Ò»Á¬ºÍÔöÇ¿Èý¸ö¼¶±ðµÄʵ¼ù²Î¿¼£¬²¢ÇÒÇ¿µ÷Ó¦ÓÅÏÈʵÏÖ»ù±¾µÄ³ÉÊì¶È£¬È»ºóÔÙÌáÉýÌØÁíÍâC-SCRMÄÜÁ¦¡£
×ÔÖ÷¿É¿Ø£¬½µµÍ¹©Ó¦Á´Ç徲Σº¦
Ö¸ÄÏÖÐÔÚö¾Ù¹©Ó¦Á´ÍøÂçÇ徲Σº¦Ê±£¬Ìáµ½´ú±íÃñ×å»ò¹ú¼ÒÊÂÇéµÄ´úÀíÉ̽«¶ñÒâÈí¼þ²åÈ빩ӦÉÌÌṩµÄ²úÆ·×é¼þÖУ¬ÕâЩ×é¼þÓÃÓÚ³öÊÛ¸øÕþ¸®»ú¹¹µÄϵͳÖУ»»òÕß´ú±í»ú¹¹?×÷µÄϵͳ¼¯³ÉÉÌÖØ¸´Ê¹ÓÃÒ×Êܹ¥»÷µÄ´úÂ룬µ¼ÖÂÒªº¦Êý¾ÝÔâµ½ÆÆË𣬶Թú¼ÒÇå¾²Ôì³ÉÓ°Ïì¡£¹©Ó¦Á´ÍøÂçÇ徲Σº¦¿ÉÒÔÓ°ÏìÆóÒµµÄ²úÆ·½»¸¶£¬µ¼Ö¿ͻ§Ê§È¥ÐÅÈκÍÐÅÐÄ£»¿ÉÒÔµ¼ÖÂÆóÒµÉñÃØÐÅÏ¢±ðÇÔÈ¡£¬Ê§È¥¾ºÕùÓÅÊÆ£»ÉõÖÁ¿ÉÒÔÆÆËðÒªº¦ÐÅÏ¢»ù´¡ÉèÊ©£¬Ó°Ïì¹ú¼ÒÇå¾²¡£
µ³ÖÐÑëºÍ¹úÎñÔº¸ß¶ÈÖØÊÓÒªº¦ÐÅÏ¢»ù´¡ÉèÊ©µÄ¹©Ó¦Á´Çå¾²¡£Ï°½üƽ×ÜÊé¼ÇÒ»¾Ö¸³ö£¬¡°¹©Ó¦Á´µÄ¡®ÃüÃÅ¡¯ÕÆÎÕÔÚ±ðÈËÊÖÀÄǾͺñÈÔÚ±ðÈ˵Äǽ»ùÉÏÆöÎÝ×Ó£¬ÔÙ´óÔÙÆ¯ÁÁÒ²¿ÉÄܾ²»Æð·çÓ꣬ÉõÖÁ»á²»¿°Ò»»÷¡±¡£
ÍøÂçÇå¾²²úÆ·×ÔÖ÷¿É¿ØÊǰü¹ÜÒªº¦ÐÅÏ¢»ù´¡ÉèÊ©Çå¾²µÄÖ÷ÒªÊֶΡ£BevictorΰµÂ»ùÓÚÔÚÍøÂçÇå¾²½¹µãÊÖÒÕÁìÓòµÄÉîÖ¿»ýÀÛ£¬ÒÔ¼°Óë¹ú²ú CPU¡¢²Ù×÷ϵͳ¡¢Êý¾Ý¿â¡¢ä¯ÀÀÆ÷¡¢ÖÐÐļþµÈÐÅ´´¹¤ÒµÁ´ÉÏÏÂÓγ§É̵ÄÉî¶ÈºÏ×÷£¬Íƶ¯Á˹ú²ú»¯ÍøÂçÇå¾²Éú̬ϵͳ½¨Éè¡£BevictorΰµÂÒ»Á¬Íƽø»ùÓÚ¹ú²úÈí¡¢Ó²¼þ¼Ü¹¹µÄ²úÆ·Ñз¢ÓëÊÊÅäÊÂÇ飬ÒÑÈ¡µÃ970+Ïî¼æÈÝÐÔÊÊÅäÈÏÖ¤¡£
»ùÓÚ¹ú²úÈíÓ²¼þµÄBevictorΰµÂÀ¥ÂØÏµÁйú²ú»¯²úÆ·ÒÑÓÐ 57Àà 196¿îÐͺţ¬¿ÉÒÔÁýÕÖÔÆÅÌËã¡¢´óÊý¾Ý¡¢¹¤Òµ»¥ÁªÍø¡¢Òƶ¯»¥ÁªµÈ³¡¾°£¬ÔÚÐÅ´´²úÆ·ÈëΧÖмá³ÖÆ·ÀàÓëÐͺÅÊýÄ¿ÁìÏÈ£¬ÐγÉÁ˹ú²úÍøÂçÇ徲ϵͳ¡£ÏÖÔÚ²úÆ·Óë½â¾ö¼Æ»®ÒÑÔÚµ³Õþ¡¢½ðÈÚ¡¢ÄÜÔ´¡¢½»Í¨µÈ 23 ¸öÐÐҵʵÏÖ¹æÄ£»¯Ó¦Óã¬Öª×ãÁ˸÷ÐÐÒµ¿Í»§ÄÚÍâÍø½¨Éè¡¢¹ú²ú»¯Ìæ»»µÄÏîÄ¿½¨ÉèÐèÇ󣬰ü¹ÜÁ˿ͻ§ÓªÒµÏµÍ³µÄÇå¾²¿É¿¿ºÍÎȹÌÔËÐС£
