Virginia es uno de los pocos estados con una infraestructura de TI empresarial y la consiguiente visión general de ciberseguridad única.
Una piedra angular del equipo es garantizar que Virginia y sus agencias estén haciendo buenas inversiones en mejoras cibernéticas y, al mismo tiempo, empoderar a las agencias para que tomen decisiones mejores y más rápidas para proteger sus entornos de TI.
La gestión de riesgos y seguridad de VITA, y el director de seguridad de la información (CISO), son responsables de la seguridad de TI y la gestión de riesgos de las agencias del poder ejecutivo. El ámbito de aplicación incluye la protección de los sistemas y redes informáticas contra el robo o el daño del hardware, el software o los datos electrónicos, así como contra la interrupción o el desvío de los servicios que prestan.
Si está conectado, debe estar protegido
Los equipos de seguridad de VITA están comprometidos a proteger los valiosos activos de datos de la Commonwealth y a proporcionar un entorno tecnológico seguro que permita a las agencias estatales cumplir sus respectivas misiones. La Dirección de Seguridad y Gestión de Riesgos de VITA tiene la tarea de cumplir con esta misión y, al hacerlo, ofrece beneficios significativos a las agencias de la Commonwealth. El equipo responde a más de 30 millones de intentos de ciberataques y bloquea más de medio millón de piezas de malware en la red de la Commonwealth cada año.
Confianza
Confianza en la integridad de los datos y los procesos de los sistemas
Asistencia en el cumplimiento
Asistencia en el cumplimiento de las leyes y reglamentos relacionados con la confidencialidad
Un entorno seguro
Un entorno seguro en el que realizar las actividades comerciales de la Commonwealth
Identificación y protección
Identificación y protección de funciones y servicios clave del negocio en caso de desastre
Supervisión de intrusiones
Monitoreo de intrusiones y "ataques" de red en los sistemas de la Commonwealth
La dirección de seguridad de la información desarrolla y administra una cartera en constante cambio de herramientas y procesos diseñados para proteger los datos y sistemas de la Commonwealth.
- Desarrollo y mantenimiento de normas, políticas y procedimientos
- Infraestructura segura y soporte técnico
- Protección de infraestructuras críticas y continuidad del negocio
- Gestión de riesgos
- Capacitación y concientización sobre seguridad de la información
- Gestión de incidencias