ግንቦት 2022
ቅጽ 22 ፣ ቁጥር 5
ከዋናው የመረጃ ኦፊሰር ዴስክ

CIO ሮበርት Osmond
የኮመንዌልዝ ዋና የመረጃ ኦፊሰርነት ሚና በመጫወቴ አመስጋኝ ነኝ እና ደስተኛ ነኝ። ብዙዎቻችሁ እንደምታውቁት፣ በቅርቡ በቨርጂኒያ የትራንስፖርት መምሪያ (VDOT) የኢንፎርሜሽን ቴክኖሎጂን፣ የሂደት ማሻሻያ እና ስልታዊ ፈጠራን በመምራት፣ እዚህ ቨርጂኒያ ውስጥ ለስቴት መንግስት አዲስ አይደለሁም። ነገር ግን፣ በዚህ አዲስ እድል፣ ብዙ አዳዲስ መረጃዎችን ለመምጠጥ እንደሚኖረኝ አውቃለሁ። የደንበኞቻችንን የቴክኖሎጂ ፍላጎት በጋራ ማገልገል ስንቀጥል እያንዳንዳችሁን ለመስማት እና ለመማር በጉጉት እጠብቃለሁ።
ይህንን መንገድ አብረን ስንጀምር፣ በመረጃ ማእከል እንቅስቃሴያችን ትልቅ ምዕራፍ ላይ እንደደረስን ላካፍላችሁ ደስተኛ ነኝ። ሁሉንም የኤጀንሲ ፍልሰት አጠናቅቀናል እና ከኮመንዌልዝ ኢንተርፕራይዝ መፍትሔዎች ማእከል (CESC) ለመውጣት የመጨረሻ ደረጃ ላይ ነን። ዛሬ፣ ሜይ 2 ፣ CESCን ከአውታረ መረባችን እያቋረጥን ነው። ይህም በጁን መጨረሻ ላይ ቦታውን ለማስረከብ ያለንን ቀነ ገደብ በማሟላት የቀረውን መሠረተ ልማት ለማስወገድ ያስችለናል. የኤጀንሲ አጋሮቻችን በዚህ ፕሮግራም ውስጥ ላደረጉልን ድጋፍ እና ተሳትፎ በዚህ አጋጣሚ ለማመስገን እንወዳለን። ባለፉት 578 ቀናት ውስጥ፣ በጋራ ከ 50 በላይ የኤጀንሲ ተንቀሳቃሽ ክስተቶችን በተሳካ ሁኔታ ፈጽመን ከ 4,500 አገልጋዮች እና መተግበሪያዎች በላይ ተንቀሳቅሰናል። ይህ ያለ የኤጀንሲው ሰራተኞች እና የአቅራቢዎቻችን እገዛ እና የቡድን ስራ ሊከናወን አይችልም።
ሌላው ትልቅ እድገት የመልእክት መላላኪያ ፕሮጀክቱ መጀመር ነው። ከሜይ 1 ጀምሮ፣ NTT DATA ከResultant (የቀድሞው Tempus Nova) የመልእክት መላላኪያ አገልግሎቶችን በይፋ ተረክቧል። VITA ከGoogle ወደ ማይክሮሶፍት 365 ለመቀየር የመጀመሪያው ኤጀንሲ ይሆናል። የትኛውም ኤጀንሲዎቻችን ከመሰደዳቸው በፊት በመንገድ ላይ ያሉ ማናቸውንም ጉድለቶች በማስተካከል ይህንን ሂደት በማለፍ ደስተኞች ነን። ወደ ፊት ስንሄድ እናሳውቅዎታለን።
እና በመጨረሻም፣ ይህ የቨርጂኒያ ፐብሊክ ሰርቪስ ሳምንት ነው፣የእኛን ግዛት የስራ ሃይል እና በየቀኑ የምትሰሩትን ታላቅ ስራ የምናከብርበት። ያለ እርስዎ፣ በVITA ላይ ያለን ተልእኮ ሊሳካ አልቻለም፣ እና የኮመንዌልዝ ህዝቦችን ለማገልገል ያላችሁን ቀጣይ አጋርነት፣ ትብብር እና ቁርጠኝነት እናደንቃለን።
ለምታደርጉት ሁሉ አመሰግናለሁ
ሮበርት ኦስመንድ
የቨርጂኒያ ተማሪ በ 2022 MS-ISAC Kids Safe Online ፖስተር ውድድር ብሄራዊ አሸናፊ ተባለ
የሦስተኛ ክፍል ተማሪ ከምናሴ ሌይላ በ 2022 የመልቲ-ስቴት መረጃ መጋራት እና ትንተና ማዕከል (ኤምኤስ-ኢሳክ) የልጆች ደህንነቱ የመስመር ላይ የፖስተር ውድድር ብሄራዊ አሸናፊ ሆናለች። ለክብር ከተመረጡት 13 ተማሪዎች አንዷ ነች።
የዓመታዊው ውድድር ዓላማ ወጣቶችን በአስተማማኝ እና ደህንነቱ በተጠበቀ ሁኔታ ኢንተርኔትን እንዲጠቀሙ ለማበረታታት ፖስተሮችን በመፍጠር ወጣቶችን ማሳተፍ ነው። ውድድሩ መምህራን የሳይበር ደህንነትን እና የመስመር ላይ ደህንነት ጉዳዮችን እንዲፈቱ እና እንዲያጠናክሩ እድል ይሰጣል።
በተጨማሪም፣ ቨርጂኒያ ከመዋዕለ ሕፃናት እስከ ክፍል 12 በስቴት ደረጃ 35 የመጨረሻ እጩዎችን ነበራት። ሁሉንም አሸናፊ ፖስተሮች በድረ-ገፃችን ላይ ማየት ይችላሉ. ለሊላ እና ለሁሉም የቨርጂኒያ የመጨረሻ እጩዎች እንኳን ደስ አለዎት!
የ Xerox አስተዳደራዊ ይለፍ ቃል እና የውቅረት ዝመናዎች
ከሜይ 1 ጀምሮ፣ የተጠቃሚ ደረጃ አስተዳደራዊ ይለፍ ቃል በየአመቱ በሁሉም የአገልግሎት ካታሎግ ትእዛዝ የXerox መሳሪያዎች ላይ ይዘምናል። ይህ የይለፍ ቃል ማሻሻያ የፌደራል እና የኮመንዌልዝ የደህንነት ፖሊሲዎችን እና ደረጃዎችን ጨምሮ የ Xeroxን የሚመለከታቸው ህጎች፣ ፖሊሲዎች እና ደረጃዎች ማክበርን ይደግፋል። የተጠቃሚ ደረጃ የአስተዳደር ይለፍ ቃል ተጠቃሚዎች የተወሰኑ የመደበኛ አታሚ ውቅረቶችን ክፍሎች እንዲያዘምኑ ያስችላቸዋል። ክፍሎቹን ዝርዝር ይመልከቱ.
ለደህንነት ሲባል የተጠቃሚ ደረጃ የአስተዳደር ይለፍ ቃል የሚሰጠው ለኤጀንሲዎ የመረጃ ደህንነት ኦፊሰር (ISO) ብቻ ነው። የይለፍ ቃሉ ከኤጀንሲው ISO ውጭ ለሌላ ለማንም መጋራት ካስፈለገ የጥበቃ ፎርም መሞላት አለበት።
የመልእክት መላላኪያ መድረክ ሽግግር፡ የ RFS ቅጽ አሁን ይገኛል - እስከ ሜይ 6ያስገቡ
ወደ ማይክሮሶፍት ፕላትፎርም ለመሰደድ የሚፈልጉ ኤጀንሲዎች በመርሃግብሩ የመጀመሪያ ስሪት ላይ ለመሆን እስከ 365 ሜይ ድረስ የመልእክት መድረክ ፍልሰት ጥያቄን የመፍትሄ ጥያቄ 6 (አርኤፍኤስ) ቅጽ ማስገባት አለባቸው።
ለማስታወስ ያህል፣ የሚከተሉት አገልግሎቶች ወደ Microsoft 365 ይዛወራሉ፡-
- አብዛኞቹ የጉግል ድራይቭ መተግበሪያዎች
- ደብዳቤ
- የቀን መቁጠሪያ
- እውቂያዎች
- ቡድኖች (የስርጭት ዝርዝሮች)
- የሞባይል መሳሪያ አስተዳደር (ኤምዲኤም)
የACS ወደ ISE ፍልሰት ለሜይ 7ተቀየረ
በሜይ 7 ፣ VITA ሁሉንም የኤጀንሲው የርቀት መዳረሻ ወደ አዲስ ስርዓት ያፈልሳል። ይህ አዲስ አሰራር ደህንነቱ የተጠበቀ ሽቦ አልባ እና ምናባዊ የግል አውታረ መረብ (ቪፒኤን) ማረጋገጫ እና የአስተዳደር አውታረ መረብ መሳሪያ ወደ VITA ቁልፎች እና ራውተሮች ለመግባት ነው። ይህ ለውጥ በህይወት መጨረሻ ላይ ያለውን አሮጌውን የማረጋገጫ ስርዓት (ኤሲኤስ) ለመተካት እና ሁሉንም ኤጀንሲዎች ወደ አዲሱ ስርዓት (ISE) ለመምራት ነው.
አሁን ካለው የACS የማረጋገጫ መሳሪያ ወደ አዲሱ አይኤስኢ መገልገያ በሚሸጋገርበት ጊዜ ኤጀንሲዎች ወደ ቪፒኤን መግባት አይችሉም ወይም ደህንነቱ የተጠበቀ ገመድ አልባ ከ 11:59 pm እስከ 6 am ድረስ መጠቀም አይችሉም ወደ ቪፒኤን የገቡ ተጠቃሚዎች ወይም ደህንነቱ የተጠበቀ ገመድ አልባ፣ ስደት ከመጀመሩ በፊት፣ ግንኙነት አያጡም።
ኢንተርኔት ኤክስፕሎረር በሜይ 17 Commonwealth of Virginia ይሰናከላል።
በግንቦት የኢንተርኔት ኤክስፕሎረርVITA (IE) ስሪት አሳሽ እያሰናከለ ነው። 11 Commonwealth of Virginia 17 ይህ ከማይክሮሶፍት የህይወት ማብቂያ ቀን ለ IE ከአንድ ወር ቀደም ብሎ ነው፣ እሱም ሰኔ 15 ነው። ለየትኛውም Commonwealth of Virginia (COV) ኤጀንሲ ለድር የነቁ መተግበሪያዎቻቸው ወይም ድር ጣቢያዎች ልዩ የIE 11 ባህሪያትን ለተጠቀመ፣ ይህ ማለት እነዚያ መተግበሪያዎች እና ድር ጣቢያዎች እንደተነደፉ መስራት አይችሉም ማለት ነው።
ለየት ያለ ሁኔታ ላመለከተ እና ለተቀበለ ማንኛውም ኤጀንሲ፣ VITA ማይክሮሶፍት Edge Chromiumን የIE 11 ተኳሃኝነት ሁነታን ተጠቅሞ ድህረ ገጹን እንዲደርስ የሚያስችል የቡድን ፖሊሲ ውስጥ ለተጎዱት ድር ጣቢያዎች ወይም አፕሊኬሽኖች ዩአርኤሎችን እንዲያስገባ መመሪያ ይሰጣል። ይህ መፍትሄ ለ 12 ወራት ይተገበራል።
የ Dropbox መዳረሻ Commonwealth of Virginia አውታረ መረብ ላይ ይታገዳል፡ አሁን በግንቦት 30
Dropbox DOE Commonwealth of Virginia (COV) የደህንነት መስፈርቶችን አያሟላም እና ለኮመንዌልዝ መረጃ የተፈቀደ የደመና ማከማቻ ወይም የይዘት አስተዳደር መድረክ አይደለም። VITA በሜይ ከኮመንዌልዝ Commonwealth of Virginia (COV) አውታረ መረብ የ Dropbox 30 መዳረሻን ይዘጋል። በዚያን ጊዜ የDropbox መድረክ በ COV የስራ ጣቢያዎች ሊደረስበት አይችልም።
አንድ ኤጀንሲ የ DropboxVITA ECOS IT ተግባር COV ፍላጎት ካለው፣ የድርጅት ደመና አገልግሎት VITA ቁጥጥር ( ) -የጸደቁ መድረኮች በ አገልግሎት ካታሎግ ውስጥ የሚገኘውን የ ደህንነት እና የግላዊነት መስፈርቶችን ያሟሉ መድረኮች አሉት።
- የቦክስ ይዘት አስተዳደር ስርዓት - ደመናን መሰረት ያደረገ፣ ተጠቃሚን ያማከለ መድረክ ተጠቃሚዎች ማንኛውንም መሳሪያ በመጠቀም ይዘታቸውን በቀላሉ እንዲያካፍሉ፣ እንዲያስተዳድሩ እና እንዲያስጠብቁ ያስችላቸዋል። ቦክስ ማይክሮሶፍት ኦፊስን፣ ጂሜይልን እና ሌሎችንም ጨምሮ ከብዙ የድርጅት መተግበሪያዎች ጋር የተዋሃደ ነው። ይህ ተጠቃሚዎች በጋራ መተግበሪያዎች ውስጥ ከሌሎች ተጠቃሚዎች ጋር ይዘትን ደህንነቱ በተጠበቀ መልኩ እንዲያከማቹ እና እንዲያርትዑ ያስችላቸዋል። ቦክስ ኢንተርፕራይዝ ያልተገደበ ማከማቻ ያቀርባል። ስለ ሣጥን አገልግሎት አቅርቦት የበለጠ ይረዱ ።
- የስራ ቦታ የትብብር አገልግሎቶች (በቅርብ ጊዜ ውስጥ የስም ለውጥ ወደ VITA ኢንተርፕራይዝ አገልግሎቶች) - ለቢሮ 365 መድረክ (SharePoint, Teams and OneDrive) እና ሌሎች እንደ አገልግሎት የሚገኙ ሶፍትዌሮችን በአገልግሎት ካታሎግ ውስጥ ያቀርባል (SaaS). ኤጀንሲዎች እነዚህን መፍትሄዎች በቤት ውስጥ እንዴት ማዘጋጀት እና ማቆየት እንደሚችሉ መማር ይችላሉ።
የክስተት ምዝግብ ማስታወሻ አስተዳደርን በተመለከተ አዲስ የድርጅት አርክቴክቸር መስፈርቶች በVITA የመስመር ላይ ግምገማ እና አስተያየት ማመልከቻ ላይ ተለጠፈ
የክስተት ምዝግብ ማስታወሻ አስተዳደርን በተመለከተ አዲስ የድርጅት አርክቴክቸር (EA) መስፈርቶች በ VITA የመስመር ላይ ግምገማ እና አስተያየት ማመልከቻ (ORCA) ላይ ተለጠፈ። የግምገማው ጊዜ በሜይ 27 ላይ ያበቃል።
የክስተት ምዝግብ ማስታወሻ አስተዳደር አጠቃላይ እይታ
የክስተት ሎግ ማኔጅመንት በሁሉም የኮምፒውተሬ መሳሪያዎች የሚመነጩ ትላልቅ ጥራዞችን (የኦዲት መዝገቦችን፣ የኦዲት ዱካዎችን፣ የክስተት ምዝግብ ማስታወሻዎችን፣ወዘተ) የመግባቢያ አቀራረብ ነው። የክስተት ምዝግብ ማስታወሻ አስተዳደር ደህንነትን፣ የስርዓት እና የአውታረ መረብ ስራዎችን እና የቁጥጥር ተገዢነትን ይደግፋል።
እነዚህ አዳዲስ Commonwealth of Virginia (COV) EA መስፈርቶች በሳይበር ደህንነት ስጋት ምክንያት የፎረንሲክ ኦዲት እና ትንተና ከጊዜ ወደ ጊዜ አስፈላጊ በመሆኑ የኢንዱስትሪ ምርጥ ተሞክሮዎች ናቸው። መስፈርቶቹ የተቀረጹት በማኔጅመንት እና በጀት ጽሕፈት ቤት (OMB) ከታተመው የፌዴራል ደረጃ የክስተት ምዝግብ ማስታወሻ ብስለት ሞዴል በኋላ ነው። ሞዴል፣ M-21-31 ከሳይበር ደህንነት አደጋዎች ጋር የተዛመዱ የፌዴራል መንግስትን የምርመራ እና የማገገሚያ አቅሞችን ማሻሻል (ነሀሴ 27 ፣ 2021) ፣ የተሰጠው ለአስፈጻሚ ትዕዛዝ ምላሽ 14028 ፣ የሀገሪቱን የሳይበር ደህንነት ማሻሻል (ግንቦት 17 ፣ 2021) ነው ።
በORCA ላይ የተለጠፉት እነዚህ አዳዲስ COV መስፈርቶች የፍላጎት የክስተት ምዝግብ ማስታወሻዎችን ስብስብ ይገልፃሉ፣ የክስተት ምዝግብ ማስታወሻዎችን በአይነት እና ወሳኝነት ይመድባሉ እና COV ደህንነትን ለመደገፍ የክስተት ምዝግብ ማስታወሻዎችን ለመያዝ እና ለመጠቀም የልህቀት ሞዴልን ይገልፃሉ።
በተጨማሪም፣ ከሚከተሉት ጋር በተያያዘ በኤጀንሲዎች እና አቅራቢዎች መጠናቀቅ ያለባቸውን በሎግ ስብስቦች እና ትንተና ዙሪያ አዳዲስ ድርጊቶችን ይለያሉ።
- የፌዴራል ክስተት ምዝግብ ማስታወሻ ብስለት ሞዴል ማክበር
- ጥቅም ላይ የዋሉ የክስተት ምዝግብ ማስታወሻዎች እና የምዝግብ ማስታወሻዎች ሰነድ
- የክስተት ምዝግብ ማስታወሻ መሰብሰብ መደበኛነት
- የምዝግብ ማስታወሻዎችን ወደ COV ደህንነት መረጃ እና የክስተት አስተዳደር (SIEM) በማስተላለፍ ላይ
- የደህንነት ኦርኬስትራ አውቶሜሽን እና ምላሽ (SOAR) የስራ ፍሰቶች እና የተጠቃሚ ባህሪ ትንታኔዎችን መተግበር
የዘመነ የፕሮጀክት አስተዳዳሪ ምርጫ እና የሥልጠና ደረጃ በVITA ድረ-ገጽ ላይ ታትሟል
የተሻሻለው የፕሮጀክት ሥራ አስኪያጅ ምርጫ እና የሥልጠና ደረጃ አንድ ግለሰብ Commonwealth of Virginia (COV) ብቁ የሆነ የፕሮጀክት ሥራ አስኪያጅ (PM) ለ COVደረጃ IT ፕሮጀክት ብቁ መሆኑን ለመወሰን አወቃቀሩን ይገልጻል።
የሰነድ አጠቃላይ እይታ
የፕሮጀክት ሥራ አስኪያጅ ምርጫ እና የሥልጠና ደረጃ፣ ሲፒኤም 111-05፣ ለመጀመሪያ ጊዜ የታተመው በ 2003 ነው እና መጨረሻ የተሻሻለው በጥር 2018 ነው። የደረጃው ዓላማ፡-
- የኮመንዌልዝ IT ፕሮጀክቶችን ለማስተዳደር ብቁ እንደሆኑ ለመቆጠር የሚያስፈልጉትን ክህሎቶች፣ ስልጠና እና ልምድ የኮመንዌልዝ ፕሮጄክት እና የፕሮግራም አስተዳዳሪዎች ሊኖራቸው እንደሚገባ ይግለጹ።
- የኮመንዌልዝ IT ፕሮጀክቶችን እና IT ፕሮግራሞችን ለማስተዳደር ብቁ የሆኑ የፕሮጀክት እና የፕሮግራም አስተዳዳሪዎችን የመለየት ዘዴ ያቅርቡ።
- የኮመንዌልዝ IT ፕሮጄክትን ወይም ፕሮግራምን ለማስተዳደር ብቁ የሆነ ፕሮጀክት ወይም ፕሮግራም አስተዳዳሪን በመምረጥ አንድ ፕሮጀክት ወይም ፕሮግራም ስፖንሰር መውሰድ ያለባቸውን እርምጃዎች ይለዩ።
በደረጃው ላይ ጉልህ ለውጦች የሚከተሉትን ያካትታሉ:
- ሁሉንም የኤጀንሲ ደረጃ PM መስፈርቶች ወደ ተመራጭነት ቀይረዋል። ተጨማሪ የኤጀንሲ ደረጃ መስፈርቶች የሉም።
- የጠቅላይ ሚኒስትሩን መመዘኛዎች እና መስፈርቶች እንደገና ተፃፈ፣ አቃለለ እና አጠናከረ
- አዲስ፣ የቀለለ እና ለማንበብ ቀላል የብቃት ማትሪክስ
- የዘመኑ የማመሳከሪያ ሰነዶች፣ ማለትም፣ የፕሮጀክት አስተዳደር የእውቀት አካል (PMBOK) ስድስተኛ እትም፣ ወዘተ.
- ከሰነዱ ወደ የፕሮጀክት አስተዳደር ክፍል (PMD) ድህረ ገጽ የተወሰደ የማህበረሰብ ኮሌጅ የስራ ኃይል አሊያንስ (CCWA) PM የብቃት ፈተና መመሪያዎች
- ክፍል 5 ፣ የጠ/ሚ ምርጫ፡ ተብራርቷል እና ይህ ክፍል በሙሉ አማካሪ እንጂ አስፈላጊ እንዳልሆነ አፅንዖት ሰጥቷል። ማስታወሻ፣ የVITA PMD አማካሪ በPM የቃለ መጠይቅ ፓነል ላይ መሆን አያስፈልግም።
የመረጃ ደህንነት ምክሮች
የዚህ ወር የመረጃ ደህንነት ምክሮች ለፀደይ በሳይበር ማጽዳት ላይ ያተኩራሉ።
ለሁለት ዓመታት ያህል፣ ከዚህ ቀደም የማይቻል ነው ተብሎ በሚታሰበው ፍጥነት፣ ቢያንስ በቅድመ-ወረርሽኝ የዲጂታል ዝርክርክና ቴክኒካል ዕዳ አከማችተዋል። አሁን የጸደይ ወቅት ብቅ ብሏል፣ ያንን የይለፍ ቃል ለማጥራት እና የማይፈልጓቸውን አፕሊኬሽኖች ለማጽዳት በጣም ጥሩ ጊዜ ነው። አደጋዎን ለመቀነስ እና የሳይበር ደህንነትን ለማጠናከር ሌላ ምን ማድረግ እንደሚችሉ ይወቁ።