Ομάδα Ασφάλειας και Επιχειρήσεων
Το πρόγραμμα ασφάλειας στον κυβερνοχώρο στο Larimer County IT στοχεύει να αντιμετωπίσει Εμπιστευτικότητα, Ακεραιότητα και Διαθεσιμότητα, επίσης γνωστή ως η τριάδα της CIA, των ψηφιακών στοιχείων στην κομητεία Larimer. Η εμπιστευτικότητα έχει ως στόχο να διασφαλίζει ότι τα σωστά άτομα έχουν πρόσβαση στις σωστές πληροφορίες. Η ακεραιότητα των δεδομένων σημαίνει ότι δεν έχουν τροποποιηθεί με μη εξουσιοδοτημένο τρόπο κατά τη διάρκεια του κύκλου ζωής τους. διατήρηση της ακρίβειας των δεδομένων και ενίσχυση της αξιοπιστίας τους. Διαθεσιμότητα δεδομένων σημαίνει ότι το υλικό και το λογισμικό (δηλαδή οι διακομιστές και η αποθήκευση) λειτουργούν σωστά και η πρόσβαση στα δεδομένα είναι επιτυχής.
Το Larimer County IT χρησιμοποιεί διάφορες τακτικές για να εξασφαλίσει και τις τρεις πτυχές του Τριάδα της CIA επιτυγχάνονται. Αυτά περιλαμβάνουν την ανάπτυξη μιας ολοκληρωμένης λύσης προστασίας από ιούς, ισχυρά τείχη προστασίας, πλεονάζουσες λύσεις αποθήκευσης και κατάλληλη κρυπτογράφηση δεδομένων για να διασφαλίσουμε ότι οι υπηρεσίες Larimer County παραμένουν διαθέσιμες στους πολίτες μας.
Οι ακόλουθες πέντε λειτουργίες χρησιμοποιούνται για την προώθηση μιας επιχειρησιακής κουλτούρας που γνωρίζει και προσαρμόζεται δυναμικά σε αυτόν τον κίνδυνο ασφάλειας στον κυβερνοχώρο.
- Ταυτοποίηση – Αναπτύξτε την οργανωτική κατανόηση για τη διαχείριση του κινδύνου κυβερνοασφάλειας για συστήματα, περιουσιακά στοιχεία, δεδομένα και δυνατότητες.
- Προστατέψτε – Ανάπτυξη και εφαρμογή των κατάλληλων διασφαλίσεων για τη διασφάλιση της παροχής υπηρεσιών πληροφορικής.
- Ανιχνεύουν – Ανάπτυξη και εφαρμογή των μέσων για τον εντοπισμό της εμφάνισης ενός συμβάντος κυβερνοασφάλειας.
- Απάντηση – Ανάπτυξη και εφαρμογή των ενεργειών που απαιτούνται για την αντιμετώπιση ενός ανιχνευμένου συμβάντος κυβερνοασφάλειας.
- Ανάκτηση – Αναπτύξτε και εφαρμόστε σχέδια ανθεκτικότητας και για να αποκαταστήσετε τυχόν δυνατότητες ή υπηρεσίες που υποβαθμίστηκαν λόγω συμβάντος κυβερνοασφάλειας.
Συνεργασίες
Η Larimer County έχει πραγματοποιήσει στρατηγικές επενδύσεις τεχνολογίας που επιτρέπουν την παροχή υπηρεσιών υψηλής ποιότητας στους πολίτες μας. Επενδύουμε εξίσου στην προστασία αυτών των τεχνολογικών περιουσιακών στοιχείων από τρέχουσες και μελλοντικές απειλές. Για το σκοπό αυτό, συνεχίζουμε να ενισχύουμε τις σχέσεις συνεργασίας μας με ομοσπονδιακούς, κρατικούς και τοπικούς φορείς για να ενισχύσουμε την αμοιβαία προστασία και να διασφαλίσουμε αξιόπιστες, ασφαλείς και αποτελεσματικές υπηρεσίες.
Δύο τέτοιοι φορείς είναι τα Κέντρα Διανομής & Ανάλυσης Πληροφοριών Πολυπολιτείας και Εκλογών. Αυτές οι συνεργασίες μας παρέχουν τους απαραίτητους πόρους για να βοηθήσουμε να διατηρήσουμε τις κρίσιμες λειτουργίες της Κομητείας διαθέσιμες.
Ηλεκτρονική Ασφάλεια
Κρυπτογράφηση Ιστού
Κάθε σελίδα, φόρμα και έγγραφο που φιλοξενείται στο larimer.org είναι κρυπτογραφημένα - που σημαίνει ότι οι επισκέπτες μπορούν να εμπιστεύονται μια ασφαλή σύνδεση μεταξύ του προγράμματος περιήγησής τους και του ιστότοπού μας όταν περιηγούνται σε σελίδες ή συμπληρώνουν μια φόρμα στο larimer.org. Όταν επισκέπτεστε έναν κρυπτογραφημένο ιστότοπο, σημειώστε το εικονίδιο κλειδώματος, κοντά στη διεύθυνση web:

Εργαζόμαστε ιδιαίτερα σκληρά για να διατηρήσουμε υψηλά επίπεδα κρυπτογράφησης, και επειδή οι προσπάθειές μας έχουν επιτύχει ένα A Αξιολόγηση στο βιομηχανικό πρότυπο Qualsys SSL Labs Αξιολόγηση ιστότοπου:

(Μπορείτε να δείτε τη βαθμολογία μας σε πραγματικό χρόνο στο Ιστότοπος SSL Labs)
Ασφαλής φιλοξενία ιστότοπου
Η τρέχουσα διαδικτυακή μας πλατφόρμα παρέχει:
- Υποδομή που βασίζεται σε εμπορευματοκιβώτια
- Αυτοματοποιημένες βασικές ενημερώσεις με ένα κλικ
- Άρνηση παροχής υπηρεσιών (DDoS) ΠΡΟΣΤΑΣΙΑ
- Αυτοματοποιημένη παρακολούθηση ασφαλείας
- Προστασία από εισβολή δικτύου
- Αυτοματοποιημένο HTTPS
- Ευπάθειες και Αντιμετώπιση Συμβάντων
- SAML/SSO/2FA
- Διαχείριση αλλαγής βάσει ρόλων
- Αυτοματοποιημένη δημιουργία αντιγράφων ασφαλείας και διατήρηση
- Ασφαλής πρόσβαση σε κώδικα και βάση δεδομένων
- Ασφαλής ενσωμάτωση στους πόρους
- Ασφαλές κέντρο δεδομένων
- Privacy Shield & Πιστοποίηση Ασφαλούς Λιμένα ΗΠΑ-Ελβετίας
Σαρώσεις ευπάθειας
Εκτός από την κρυπτογράφηση, παρακολουθούμε τον ιστότοπό μας σε μηνιαία βάση για ευπάθειες και αδυναμίες ασφαλείας χρησιμοποιώντας ηγέτη του κλάδου και τρίτο μέρος Trustwave.


