Отчет 2023 года по программе управления киберрисками Университета Калифорнии подчеркивает важность интегрированного подхода к цифровому риск-менеджменту. Основываясь на пяти ключевых столпах – управлении, технологиях, окружающей среде, культуре и губернаторстве, документ детально освещает стратегии и достижения университета в сфере кибербезопасности.
Описание основных разделов:
- Управление киберрисками в UC:
- Подход к кибербезопасности через пять основных столпов: управление, технологии, окружающая среда и культура.
- Структура управления рисками включает системные комитеты, сообщества участников и локальные команды.
- UC в цифрах:
- 10 кампусов, 6 академических медицинских центров, 3 национальные лаборатории.
- 850 образовательных программ, 160 академических дисциплин, 294,662 студентов, 328,900 сотрудников.
- Каталог инструментов и услуг:
- Разнообразие программ: обнаружение угроз, управление инцидентами, координация ответа на инциденты.
- Инвестиции в программы: 90% на мониторинг и ответ, 8% на расширение видимости угроз, 2% на новые возможности обнаружения.
- Развитие будущих лидеров в сфере кибербезопасности:
- Сотрудничество с организациями женщин в кибербезопасности, стажировки, развитие лидерских навыков.
- Программа лидерства UC Tech Academy: обучение 40 лидеров UC, включая курсы от UC Berkeley и специалистов отрасли.
- Стратегии защиты:
- Оценка рисков, обучающие программы, тренировочные упражнения.
- Осуществление более 50 оценок рисков в медицинских филиалах UC.
- Политика и стратегия:
- Разработка и обновление политик и стандартов безопасности.
- Сосредоточение на электронной информационной безопасности и восстановлении после кибератак.
Заключение: Отчет демонстрирует многогранность и глубину подхода UC к кибербезопасности, подчеркивая важность интегрированного подхода к управлению цифровыми рисками. Программа киберриска UC является образцом для других учебных заведений и организаций, стремящихся укрепить свою защиту в цифровой сфере. Эффективность программы подкрепляется конкретными достижениями и планами по дальнейшему развитию кибербезопасности.