Tháng 4 2022
Tập 22, Số 4
Từ bàn làm việc của Giám đốc An ninh Thông tin

Giám đốc An ninh thông tin Michael Watson
Những con số cho thấy rõ điều này: Commonwealth of Virginia tiếp tục là mục tiêu của các cuộc tấn công mạng. Chỉ tính riêng trong 2020 , Khối thịnh vượng chung đã trải qua hơn 66 triệu nỗ lực tấn công vào mạng và chặn 50,099 phần mềm độc hại.
Đây là lý do tại sao an ninh mạng lại được ưu tiên hàng đầu. Do đó, chúng tôi muốn chia sẻ một số lời nhắc nhở kịp thời về cách tăng cường cơ sở hạ tầng an ninh mạng của riêng bạn:
Sử dụng mật khẩu khác nhau cho mỗi tài khoản trực tuyến;
Bật xác thực đa yếu tố bất cứ khi nào có thể; và
Nhà tuyển dụng – bảo vệ tổ chức của bạn khỏi nguy cơ vi phạm dữ liệu bằng cách giáo dục nhân viên và hạn chế số lượng người dùng có quyền quản trị vào hệ thống.
Những bước đơn giản này có thể giúp bảo vệ bạn và doanh nghiệp của bạn khỏi những kẻ xấu và tin tặc.
Nói về các mẹo an ninh mạng, chúng tôi muốn gửi lời cảm ơn đến tất cả học sinh Virginia đã tham gia cuộc thi áp phích Trẻ em an toàn trực tuyến 2022 và chia sẻ một số áp phích của riêng mình. Chương trình của chúng tôi đang phát triển – chúng tôi đã nhận được nhiều bài dự thi trong năm nay và 35 học sinh từ khắp Khối thịnh vượng chung đã được chọn là những người vào chung kết cấp tiểu bang.
Bạn có thể đọc thêm về cuộc thi bên dưới. Đây là cơ hội tuyệt vời để giáo dục những người trẻ tuổi về mối nguy hiểm của các mối đe dọa trên mạng và cũng có khả năng khơi dậy hứng thú của họ đối với sự nghiệp an ninh mạng.
Xin chúc mừng tất cả những người vào chung kết – chúng tôi mong chờ thông báo về những người chiến thắng cấp quốc gia!
Michael Watson
SWaM Spotlight: maconit
Vào 2021, các cơ quan Khối thịnh vượng chung sử dụng hợp đồng của tiểu bang VITA đã chi 230 triệu đô la cho các doanh nghiệp nhỏ, do phụ nữ, dân tộc thiểu số và cựu chiến binh làm chủ (SWaM), củng cố vai trò của họ trong việc đưa Virginia trở thành một trong những tiểu bang tốt nhất cho kinh doanh. Cam kết của VITAtrong việc hỗ trợ các doanh nghiệp SWaM thông qua việc tăng cường tiếp cận với doanh nghiệp IT , hợp đồng toàn tiểu bang và hoạt động cố vấn đã mang đến nhiều cơ hội hơn cho các nhà cung cấp dịch vụ lao động thời vụ IT kinh doanh tại tiểu bang của chúng tôi. Năm nay, chúng tôi sẽ vinh danh những SWaM đang nỗ lực cung cấp dịch vụ cho người dân Virginia mỗi ngày, kể câu chuyện của họ và chia sẻ lời khuyên về cách làm việc với Khối thịnh vượng chung.
Nhà cung cấp SWaM, công ty tư vấn và cung cấp nhân sự công nghệ thông tin (IT) maconit đã cung cấp dịch vụ cung cấp nhân sự IT trong hơn 20 năm tại Virginia, xây dựng và duy trì hoạt động kinh doanh thành công với các cơ quan thông qua người quản lý nhà cung cấp, “bằng cách tuyển dụng những nhân viên xuất sắc, phát triển các mối quan hệ tại địa phương và linh hoạt trong thế giới nhân sự IT luôn thay đổi. Chủ tịch Brock Barnett cho biết: "Thành công của chúng tôi là kết quả trực tiếp từ chất lượng nhân viên mà chúng tôi tuyển dụng". Trong một thị trường cạnh tranh về nhân tài và kinh nghiệm IT , việc hiểu rõ nhu cầu tuyển dụng nhân sự địa phương và tìm hiểu thông tin tham khảo sẽ giúp các cơ quan an tâm rằng Barnett và nhóm của ông đã cung cấp những ứng viên phù hợp với nhu cầu IT của từng cơ quan.
Bằng cách tìm hiểu môi trường kỹ thuật và văn hóa của các cơ quan và xây dựng mạng lưới ứng viên địa phương theo thời gian, maconit nhận thấy "bạn có thể hiểu được quy trình và biết được nhu cầu của cơ quan mà bạn có thể hỗ trợ, đồng thời cảm nhận được tính cách và kỹ năng phù hợp với văn hóa tại một cơ quan theo thời gian... Làm ăn với Commonwealth of Virginia là một mối quan hệ đối tác tuyệt vời vì có nhiều cơ quan cung cấp cơ hội ổn định và rộng rãi để phát triển doanh nghiệp của bạn. Làm việc với các cơ quan tại Virginia là một trải nghiệm tuyệt vời và chúng tôi hy vọng sẽ tiếp tục mối quan hệ này trong nhiều năm tới.”
Lời khuyên của Barnett dành cho các SWaM là “Tập trung vào việc bạn làm tốt nhất: Làm việc với nhà nước là một cơ hội tuyệt vời nhưng cũng rất cạnh tranh. Bạn phải làm việc chăm chỉ và tìm được chỗ đứng cho mình. Có thể mất một thời gian nhưng việc tìm hiểu về từng cơ quan và nhu cầu công nghệ của họ sẽ mang lại lợi ích rất lớn. Kinh doanh có đạo đức và đối xử tốt với nhân viên là công thức tuyệt vời dẫn đến thành công.”
Để tìm hiểu thêm về IT hợp đồng lao động tạm thời trong lĩnh vực tại Virginia, hãy truy cập VITA trang IT Lao động tạm thời trong của .
ICYMI: Virginia nêu tên 35 học sinh vào vòng chung kết cuộc thi áp phích MS-ISAC Kids Safe Online 2022
ICYMI: 35 học sinh từ khắp Khối thịnh vượng chung đã được vinh danh là những người vào chung kết của Virginia trong cuộc thi áp phích MS-ISAC 2022 Kids Safe Online và hiện đã được tham gia cuộc thi cấp quốc gia.
Mục tiêu của cuộc thi thường niên này là thu hút những người trẻ tuổi tham gia sáng tạo các tấm áp phích để khuyến khích bạn bè của mình sử dụng Internet một cách an toàn và bảo mật. Cuộc thi cũng mang đến cơ hội cho giáo viên trong các lớp học trên khắp Virginia giải quyết và củng cố các vấn đề về an ninh mạng và an toàn trực tuyến.
Các chủ đề được phản ánh trong bài dự thi năm nay bao gồm tạo mật khẩu mạnh, bảo vệ thông tin cá nhân, sao lưu dữ liệu quan trọng và tránh bắt nạt trên mạng. Xem các tác phẩm lọt vào vòng chung kết Cuộc thi áp phích an toàn cho trẻ em trực tuyến trên trang web VITA.
Bạn có biết dịch vụ doanh nghiệp VITA có thể tích hợp không?
Dịch vụ doanh nghiệp VITA cung cấp các ứng dụng phần mềm dưới dạng dịch vụ (SaaS) theo yêu cầu, có khả năng mở rộng và tiết kiệm chi phí cho các cơ quan hành pháp. Những khả năng gia tăng giá trị này, chẳng hạn như năng suất, tốc độ và hiệu quả tăng lên, cũng như hiệu suất và tính bảo mật cao, cho phép khách hàng của chúng tôi kết nối tốt hơn khi phục vụ người dân Commonwealth of Virginia.
Trang web dịch vụ doanh nghiệp chứa các thông báo và cập nhật dịch vụ cho phép khách hàng nhanh chóng tìm hiểu về các sản phẩm và dịch vụ mới cùng với các tính năng mới được thêm vào danh sách hiện tại của chúng tôi. Trang này cung cấp danh sách đầy đủ các ứng dụng SaaS và dịch vụ giải pháp cùng biểu đồ tích hợp để có các tùy chọn tích hợp tiềm năng nhanh chóng ngay trong tầm tay bạn!
Hãy truy cập trang web dịch vụ doanh nghiệp ngay hôm nay!
Nỗ lực khắc phục từ Win2012 đến Win2019
VITA và nhà cung cấp dịch vụ của mình, Unisys, đang bắt đầu nỗ lực khắc phục sự cố cho hệ điều hành máy chủ Windows 2012 (Win2012) vì hệ điều hành này sắp hết thời hạn hỗ trợ. Theo Tiêu Commonwealth of Virginia chuẩn bảo mật thông tin (SEC501) VITA của , tiêu chuẩn kiến trúc doanh nghiệp (EA) (EA225) của và Lộ trình công nghệ hệ điều hành máy chủ và trình quản lý siêu giám sát, Win2012 bị cấm do đã quá cũ.
Bắt đầu từ tháng này, các nhà quản lý quan hệ kinh doanh (BRM) sẽ liên hệ với các cơ quan được xác định là có máy chủ Win2012 cần khắc phục. Trong vài tháng tới, nhóm sẽ chuyển đổi các máy chủ hiện tại của cơ quan sang hệ điều hành máy chủ Windows 2019 (Win2019).
Công cụ giám sát mạng LiveNX sắp ra mắt
VITA đã nỗ lực làm việc chăm chỉ để cung cấp một công cụ giúp các cơ quan có thể nhìn rõ toàn bộ hệ sinh thái cơ sở hạ tầng mạng được sử dụng để cung cấp dịch vụ IT cho từng cơ quan.
Với hơn 100 báo cáo được xây dựng sẵn, công cụ giám sát và hiển thị mạng lưới cơ quan LiveNX mới sẽ cung cấp cho nhân viên cơ quan được chỉ định khả năng hiển thị về hiệu suất hoạt động của mạng lưới cơ quan họ, lượng băng thông đang được sử dụng và cách các ứng dụng đang được sử dụng và hoạt động. LiveNX sẽ cho phép các cơ quan:
- Có được khả năng hiển thị vào các thiết bị, ứng dụng và mạng của họ
- Giám sát tính khả dụng và hiệu suất thực tế ảo
- Phân tích mạng để dự đoán các vấn đề trước khi chúng xảy ra
Khả năng mới này đã được bao gồm trong phí dịch vụ hiện tại.
Hợp đồng VITA mới được trao
Chúng tôi sẽ cập nhật cho bạn thông tin về các hợp đồng mới được trao vào tháng 2 và tháng 3.
Đối với phần mềm quản lý nội dung (CMS), các hợp đồng mới đã được trao vào ngày 18 tháng 2 cho:
- TerminalFour (t4), Hợp đồng #VA-220217-TFI
- Diễn đàn Một (Drupal), Hợp đồng #VA-220217-FO (Doanh nghiệp nhỏ)
- Triad Technology Partners (Adobe Experience Manager), Hợp đồng #VA-220217-TTP (Nhỏ, do phụ nữ làm chủ)
Những hợp đồng này là dịch vụ mới cung cấp cho các cơ quan nhiều lựa chọn về dịch vụ CMS. Hợp đồng được viết để đáp ứng nhiều tình huống của cơ quan, cho dù bạn có đội ngũ phát triển web có năng lực chỉ cần tùy chọn CMS hay bạn là quản trị viên trang web duy nhất cần các tùy chọn dịch vụ đầy đủ. Trước tiên, hãy chọn phần mềm mà bạn thích nhất (tùy theo sở thích của cơ quan), sau đó chọn các tùy chọn để tùy chỉnh phù hợp với cơ quan của bạn như trợ giúp thiết kế, phát triển và đào tạo. Cấu trúc giá được xây dựng với cả ba nhà cung cấp để áp dụng cho tất cả các cơ quan, dựa trên quy mô tổng thể của phương pháp tiếp cận trang web.
Xem lại các hợp đồng CMS mới.
Đối với phần mềm/dịch vụ đại lý của IBM, các hợp đồng mới đã được trao vào tháng 3 2 cho:
- CAS Severn, Hợp đồng #VA-220218-CASS (Doanh nghiệp nhỏ)
- Software Productivity Strategists Inc., Hợp đồng #VA-220218-SPSI (Doanh nghiệp nhỏ, do người thiểu số làm chủ)
- Triad Technology Partners, Hợp đồng #VA-220218-TTP (Doanh nghiệp nhỏ, do phụ nữ làm chủ)
Những hợp đồng mới này cung cấp cho người dùng khả năng mua phần mềm IBM, thiết bị phần mềm IBM và bảo trì các hệ thống IBM hiện tại cũng như các cài đặt mới. Ngoài ra, người dùng có thể mua các dịch vụ như dịch vụ triển khai/tích hợp và dịch vụ thiết kế. Những hợp đồng mới này thay thế các hợp đồng VA-150826 trước đây.
Thay đổi chính sách thiết bị Android
Người dùng thiết bị Android có hệ điều hành thấp hơn Android 6.0 không còn có thể kết nối với tài khoản Commonwealth of Virginia (COV) của họ nữa.
Người dùng hiện tại của Google Mobile Device Management (MDM) sẽ tự động nhận được bản cập nhật cho thiết bị di động của họ và KHÔNG CẦN HÀNH ĐỘNG NÀO CẦN THỰC HIỆN, trừ khi họ đang sử dụng thiết bị dưới 6.0. Tuy nhiên, bản cập nhật chỉ hoạt động với các thiết bị có hệ điều hành (OS) Android 6.0 trở lên.
Nếu người dùng không có thiết bị chạy hệ điều hành Android 6.0 trở lên kể từ tháng 3 19, họ sẽ không thể kết nối với tài khoản Commonwealth of Virginia (COV) trên thiết bị của mình nữa. Phiên bản Android mới nhất là 12. Chín mươi phần trăm người dùng MDM đang sử dụng phiên bản 10, 11 hoặc 12.
Phiên bản cập nhật của ORCA được phát hành vào tháng 3 25
Phiên bản mới của ứng dụng đánh giá và bình luận trực tuyến (ORCA), hệ thống thu thập phản hồi về chính sách, tiêu chuẩn và yêu cầu của VITA, đã được cập nhật vào tháng 3 25 với giao diện mới được thiết kế để giúp điều hướng trang web dễ dàng hơn.
Phiên bản mới triển khai các biện pháp kiểm soát bảo mật bổ sung và người dùng sẽ phải thay đổi mật khẩu khi lần đầu tiên đăng nhập vào hệ thống mới.
Tài liệu Tiêu chuẩn tuyển chọn và đào tạo Quản lý dự án được cập nhật đã được đăng lên ORCA để nhận xét: thời gian đánh giá kết thúc vào tháng 4 14
Các cơ quan có thời gian cho đến tháng 4 14 để xem xét tiêu chuẩn cập nhật nêu rõ cấu trúc để xác định xem một cá nhân có đủ điều kiện để trở thành người Commonwealth of Virginia COVquản lý dự án (PM) của ( ) cho một COV IT dự án cấp hay không. Tài liệu cập nhật này đã được đăng lên ứng dụng bình luận đánh giá trực tuyến (ORCA) của VITA để nhận bình luận.
Tổng quan về tài liệu
Tiêu chuẩn lựa chọn và đào tạo quản lý dự án - CPM 111-05 - được công bố lần đầu vào 2003 và được cập nhật lần cuối vào tháng 1 2018. Mục đích của tiêu chuẩn này là:
- Mô tả các kỹ năng, đào tạo và kinh nghiệm cần thiết mà các nhà quản lý dự án và chương trình của Khối thịnh vượng chung cần có để được coi là đủ điều kiện quản lý các dự án IT của Khối thịnh vượng chung.
- Cung cấp phương pháp xác định những người quản lý dự án và chương trình đủ tiêu chuẩn để quản lý các dự án IT và chương trình IT của Khối thịnh vượng chung.
- Xác định các bước mà nhà tài trợ dự án hoặc chương trình phải thực hiện khi lựa chọn người quản lý dự án hoặc chương trình đủ tiêu chuẩn để quản lý dự án hoặc chương trình IT Khối thịnh vượng chung.
Những thay đổi đáng chú ý đối với tiêu chuẩn bao gồm:
- Đã thay đổi tất cả các yêu cầu về PM cấp cơ quan thành ưu tiên. Không còn yêu cầu về cấp độ đại lý nữa.
- Viết lại, đơn giản hóa và hợp nhất các yêu cầu và trình độ của PM
- Ma trận trình độ mới, đơn giản và dễ đọc hơn
- Tài liệu tham khảo được cập nhật, ví dụ Cơ quan quản lý dự án (PMBOK) phiên bản thứ sáu, v.v.
- Đã di chuyển hướng dẫn kiểm tra trình độ PM của Liên minh lực lượng lao động Cao đẳng cộng đồng (CCWA) từ tài liệu sang trang web của bộ phận quản lý dự án (PMD)
- Mục 5, lựa chọn PM: Làm rõ và nhấn mạnh rằng toàn bộ mục này chỉ mang tính tham khảo, không phải là bắt buộc. Lưu ý, chuyên gia tư vấn VITA PMD không còn bắt buộc phải có mặt trong hội đồng phỏng vấn PM nữa.
Mẹo bảo mật thông tin
Mẹo bảo mật thông tin trong tháng này tập trung vào an ninh mạng và cá cược thể thao.
Do sự phổ biến gần đây của cá cược trực tuyến, đặc biệt là trong thời kỳ đại dịch, các trang web cờ bạc trực tuyến đã trở thành mục tiêu hấp dẫn của những kẻ xấu. Điều này là do các trang web này thu thập và quản lý lượng lớn thông tin tài chính và cá nhân.
Vậy, bạn có thể làm gì để bảo vệ mình?