April 2023

ความจำเป็นในการจัดการสำหรับการรวมกำหนดการ

ความจำเป็นในการจัดการสำหรับการรวมกำหนดการ

คอลัมน์นี้เผยแพร่ครั้งแรกในบล็อกของ Roger Waldron ที่  The Coalition for Government Procurement  และเผยแพร่ซ้ำที่นี่โดยได้รับอนุญาตจากผู้เขียนในเดือนพฤศจิกายน General Services Administration (GSA)  ประกาศ ...

Continue reading...

OPM นำผู้เชี่ยวชาญด้านบริการดิจิทัลมาเริ่มต้นความพยายามในการปรับปรุงให้ทันสมัย

OPM นำผู้เชี่ยวชาญด้านบริการดิจิทัลมาเริ่มต้นความพยายามในการปรับปรุงให้ทันสมัย

สำนักงานบริหารงานบุคคลได้พลิกโฉมความเป็นผู้นำด้านเทคโนโลยีและนำผู้เชี่ยวชาญด้านบริการดิจิทัลของสหรัฐอเมริกาเข้ามา หน่วยงานดังกล่าวเสนอชื่อ Clare Martorana และ David Nesting เป็นหัวหน้าเจ้าหน้าที่ข้อมูลคนใหม่และรอง CIO ตามลำดับMartorana เข้ามาแทนที่ David Garcia ซึ่งเป็นCIO ตั้งแต่เดือนตุลาคม...

Continue reading...

เปิดใช้งานการรักษาความปลอดภัยที่เชื่อถือได้เป็นศูนย์ในภาครัฐเปิดใช้งานการรักษาความปลอดภัยที่เชื่อถือได้เป็นศูนย์ในภาครัฐเปิดใช้งานการรักษาความปลอดภัยที่เชื่อถือได้เป็นศูนย์ในภาครัฐ

เปิดใช้งานการรักษาความปลอดภัยที่เชื่อถือได้เป็นศูนย์ในภาครัฐ

เนื้อหานี้ได้รับการสนับสนุนโดย Hashicorpการย้ายไปยังระบบคลาวด์หมายความว่าทีมและองค์กรต้องคิดใหม่ว่าจะรักษาความปลอดภัยของแอปพลิเคชันและโครงสร้างพื้นฐานของตนอย่างไร การรักษาความปลอดภัยในระบบคลาวด์กำลังถูกสร้างใหม่จากแบบคงที่และอิงตาม IP – กำหนดโดยขอบเขต – เป็นแบบไดนามิกและอิงตามข้อมูลประจำตัว – โดยไม่มีขอบเขตที่ชัดเจน ไม่มีที่ใดเป็นจริงมากไปกว่าในภาครัฐ ซึ่งองค์กรต่าง ๆ ไม่เพียงแต่ปกป้องข้อมูลของตนเองเท่านั้น  แต่ยังรวมถึงประชาชนและองค์ประกอบต่าง...

Continue reading...

การปกป้องข้อมูลที่เข้ารหัสในโลกควอนตัมคอมพิวเตอร์

การปกป้องข้อมูลที่เข้ารหัสในโลกควอนตัมคอมพิวเตอร์

ในโลกที่เชื่อมต่อกันทั่วโลกในปัจจุบัน การเข้ารหัสช่วยให้คุณ การเงินของคุณ “ความลับ” ส่วนบุคคล และข้อมูลของคุณปลอดภัยทุกวันนี้มีการใช้การเข้ารหัสทุกที่: โซเชียลมีเดีย การช็อปปิ้ง การธนาคาร อีเมล และอื่นๆ แอปพลิเคชันที่จำเป็นอื่น ๆ อีกมากมายอาศัยการเข้ารหัสหรือการฝึกฝนในการเปลี่ยนข้อมูลข้อความธรรมดาให้เป็นข้อความเข้ารหัสที่มีสัญญาณรบกวนเพื่อเก็บข้อมูลส่วนตัวเป็นความลับและปลอดภัย เมื่อผู้ไม่หวังดีถอดรหัสข้อมูลสำเร็จ...

Continue reading...

สำหรับพนักงานของรัฐบาลกลาง การนำเทคโนโลยีใหม่ๆ มาใช้ถือเป็นเรื่องเหลือเชื่อ

สำหรับพนักงานของรัฐบาลกลาง การนำเทคโนโลยีใหม่ๆ มาใช้ถือเป็นเรื่องเหลือเชื่อ

พนักงานของรัฐบาลกลางสามารถเข้าถึงปัญญาประดิษฐ์ที่ซับซ้อนและซอฟต์แวร์การเรียนรู้ของเครื่องมากขึ้น ซึ่งจะทำให้งานของพวกเขาง่ายขึ้นและมีความคล่องตัวมากขึ้น แต่ในสำนักงานทั้งภาครัฐและเอกชน ผู้จัดการกล่าวว่าการหาคนงานที่มีความซับซ้อนในการใช้เครื่องมือเหล่านั้นเป็นอุปสรรคต่อกระบวนการในการนำไปใช้งาน“การค้นหาผู้สมัครที่มีคุณสมบัติเหมาะสมพร้อมด้วยการศึกษา การฝึกอบรม และประสบการณ์ในด้านวิทยาการคอมพิวเตอร์หรือการวิเคราะห์ธุรกิจที่ต้องการนั้นเป็นสิ่งที่ ท้าทายอยู่เสมอ และตอนนี้มีความท้าทายมากขึ้น” Michele Thomas  รองประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของกระทรวงแรงงานกล่าว เธอได้พูดในการสัมมนาผ่านเว็บเมื่อเร็วๆ นี้ซึ่งจัดโดยศูนย์วิจัยวิชาการเทคโนโลยีขั้นสูง โทมัสกล่าวว่ามีวัฒนธรรมต่อต้านเทคโนโลยีใหม่ ๆ...

Continue reading...

เมื่อการโจมตีของแรนซัมแวร์พัฒนาขึ้น หน่วยงานต่างๆ จึงต้องหาวิธีใหม่ๆ ในการสำรองข้อมูล

เมื่อการโจมตีของแรนซัมแวร์พัฒนาขึ้น หน่วยงานต่างๆ จึงต้องหาวิธีใหม่ๆ ในการสำรองข้อมูล

หน่วยงานของรัฐบาลกลางเผชิญกับภัยคุกคามที่น่าเหลือเชื่อ เนื่องจากการโจมตีของแรนซัมแวร์ยังคงพัฒนาอย่างต่อเนื่อง และผู้โจมตีก็หลีกเลี่ยงได้มากขึ้นเรื่อย ๆ ในช่วงเริ่มต้น การละเมิดเป็นเพียงการบังคับให้เหยื่อจ่ายค่าไถ่เพื่อให้ได้ข้อมูลกลับคืนมา ผู้โจมตีสายพันธุ์ใหม่ต้องการปิดการใช้งานองค์กรโดยสิ้นเชิงเพื่อให้สิ่งนี้เกิดขึ้น อาชญากรไซเบอร์ได้มุ่งเป้าไปที่เป้าหมายใหม่ๆ รวมถึงการสำรองข้อมูลที่ควรจะช่วยชีวิตหน่วยงานในกรณีที่มีการบุกรุก  ด้วยการเปลี่ยนเป้าหมายไปที่การสำรองข้อมูลเหล่านี้  ผู้โจมตีหวังที่จะจับเครือข่ายของรัฐบาลกลางโดยไม่ทันตั้งตัวและปิดการใช้งานเครือข่ายทั้งหมด แม้ว่าโอกาสนี้อาจดูเหมือนผ่านไม่ได้ แต่ก็มีวิธีที่จะต่อสู้กับภัยคุกคามใหม่ๆ เหล่านี้ และปกป้องข้อมูลสำคัญของรัฐบาลกลางให้ปลอดภัยจากการตกไปอยู่ในมือของผู้ไม่หวังดี...

Continue reading...

Zero trust เริ่มต้นด้วยจุดอ่อนที่สุด: ผู้ใช้ปลายทาง

Zero trust เริ่มต้นด้วยจุดอ่อนที่สุด: ผู้ใช้ปลายทาง

กว่าหนึ่งปีผ่านไปแล้วที่คำสั่งบริหารของประธานาธิบดีโจ ไบเดนว่าด้วยการปรับปรุงความปลอดภัยทางไซเบอร์ของประเทศหน่วยงานรัฐบาลกลางกำลังเพิ่มความพยายามเพื่อให้บรรลุตามคำสั่ง รวมถึงการสร้างสถาปัตยกรรมที่ไม่มีความน่าเชื่อถือChris DeRusha หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของรัฐบาลกลางเพิ่งให้การต่อหน้ารัฐสภาว่าเจ้าหน้าที่ไซเบอร์มี “ความก้าวหน้าอย่างมาก”  ในการนำองค์ประกอบของ EO ไซเบอร์ไปใช้ อย่างไรก็ตาม  หน่วยงานเฝ้าระวังของรัฐบาลแห่งหนึ่งส่งสัญญาณเตือนโดยเตือนว่าการไม่ไว้วางใจเป็นศูนย์นั้นมีความเสี่ยงที่จะกลายเป็น “การทดลองที่ไม่สมบูรณ์ — การรวบรวมโครงการด้านความปลอดภัยทางเทคนิคที่ไม่ปะติดปะต่อกัน” EO...

Continue reading...

Quantum Computing: สิ่งที่หน่วยงานต้องรู้

Quantum Computing: สิ่งที่หน่วยงานต้องรู้

คนส่วนใหญ่เคยได้ยินเกี่ยวกับซูเปอร์คอมพิวเตอร์ คนส่วนใหญ่เคยได้ยินควอนตัมคอมพิวเตอร์ แม้ว่าอาจฟังดูเป็นธรรมชาติที่จะสันนิษฐานว่าควอนตัมคอมพิวติ้งเป็นเพียงวิวัฒนาการของซูเปอร์คอมพิวติ้ง แต่โดยพื้นฐานแล้วมีความแตกต่างโดยพื้นฐานในแนวทางสำคัญๆเช่นเดียวกับที่กระสวยอวกาศไม่ใช่วิวัฒนาการถัดไปของจักรยาน คอมพิวเตอร์ควอนตัมก็ไม่ใช่วิวัฒนาการถัดไปของซูเปอร์คอมพิวเตอร์ เป็นเทคโนโลยีก่อกวนที่มีเป้าหมายเพื่อก้าวข้ามขีดความสามารถของซูเปอร์คอมพิวเตอร์ที่ทรงพลังที่สุด และแก้ปัญหาที่ถือว่าซับซ้อนเกินไปสำหรับคอมพิวเตอร์แบบดั้งเดิม  การเกิดขึ้นของควอนตัมในฐานะทรัพยากรการคำนวณสำหรับการแก้ปัญหา ความท้าทายด้านคอมพิวเตอร์ที่เฉพาะเจาะจง อาจเป็นแง่มุมที่สำคัญที่สุดของควอนตัมสำหรับหน่วยงานรัฐบาลกลางที่จะทำความเข้าใจ ภาพรวมโดยย่อ ในการคำนวณแบบคลาสสิก อ็อบเจกต์พื้นฐานของข้อมูลคือบิต ซึ่งสามารถมีค่าเป็น 0...

Continue reading...