Кіріспе

Ақпараттық қауіпсіздікті қамтамасыз етудегі осалдық туралы ескерту (IAVA) – АҚШ CERT https://www.us-cert.gov/ анықтаған ескертулер, бюллетеньдер және техникалық кеңестер түріндегі компьютерлік бағдарламалық қамтамасыз ету немесе операциялық жүйенің осалдығы туралы хабарлама. US CERT Ұлттық киберқауіпсіздік және коммуникациялар интеграциялық орталығы (NCCIC) арқылы басқарылады, ол АҚШ-тың Ішкі қауіпсіздік департаментіне (DHS) қарасты Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігінің (CISA) құрамында. CISA, NCCIC-ті қоса алғанда, 2017 жылы ұйымдық құрылымын қайта құрылымдап, бұрын АҚШ-тың Компьютерлік төтенше жағдайларға дайындық тобы (US CERT) және Өнеркәсіптік бақылау жүйелерінің кибер төтенше жағдайларға жауап беру тобы (ICS CERT) дербес орындаған ұқсас функцияларды біріктірді. Бұл таңдалған осалдықтар GIG-те орналасқан барлық хосттар үшін міндетті базалық деңгей немесе ең төменгі конфигурация болып табылады. US CERT әрбір осалдықты талдап, оны IAVA ретінде жариялаудың Қорғаныс министрлігі үшін қажеттігін немесе тиімділігін анықтайды. IAVA саясатын іске асыру Қорғаныс министрлігінің құрамдас бөлімдеріне компьютерлік жүйелердің активтеріне қауіпті әсер ететін осалдықтарға қарсы тиісті шаралар қабылдауға көмектеседі, бұл осы ведомствоның жұмысын нашарлатады.

Ақпаратты қамтамасыз етудің осалдықтарын басқару (IAVM) бағдарламасы

Жауынгерлік командалар, әскер түрлері, агенттіктер және далалық іс-қимылдар ескертулер, хабарламалар және техникалық кеңестер түріндегі осалдықтар туралы хабарламаларды іске асыруға міндетті. USCYBERCOM түзету шараларын жүргізуге құқылы, бұл IAVA бағдарламасының директиваларына және осалдықтарға жауап ету шараларына (яғни, байланыс тапсырмалары немесе хабарламалар) сәйкес келмейтін кез келген анклавты немесе анклавтағы зардап шеккен жүйенің ажыратылуын қамтиды. USCYBERCOM Қорғаныс министрлігіне тигізетін операциялық әсерін анықтау үшін, ажыратуды бастамас бұрын барлық зардап шеккен ұйымдармен келіседі.