المعهد الوطني للمعايير والتكنولوجيا (NIST) هو قسم داخل وزارة التجارة الأمريكية يعمل على تعزيز الابتكار والقدرة التنافسية الصناعية، ويوصي بمجموعة من معايير الأمن السيبراني الحيوية لأنظمة المعلومات، بالإضافة إلى تطوير معايير معالجة المعلومات الفيدرالية (FIPS).
توفر المعايير والوثائق الإرشادية والتوصيات الصادرة عن المعهد الوطني للمعايير والتكنولوجيا (NIST) إطارًا أمنيًا مفيدًا للوكالات الفيدرالية، وكذلك لأي منظمات تتعاقد معها وتتعامل مع المعلومات غير المصنفة الخاضعة للرقابة (CUI) . ويتخذ المعهد خطوات لتوضيح المعايير والتوصيات لمساعدة الأفراد والشركات على التعامل مع عالم الأمن السيبراني المتزايد التعقيد والهجمات المتطورة.
معيار الأمن السيبراني الحالي الصادر عن المعهد الوطني للمعايير والتكنولوجيا (NIST) موثق في المنشور الخاص رقم 800-171 الصادر عن المعهد، وهو وثيقة بعنوان "حماية المعلومات غير السرية الخاضعة للرقابة في الأنظمة والمؤسسات غير الفيدرالية"، تسرد أكثر من 100 متطلب وأكثر من 300 عنصر تحكم، جميعها مصممة لحماية السرية في مجموعة من القطاعات. ويشكل هذا المعيار أساس برنامج اعتماد نموذج نضج الأمن السيبراني (CMMC) المُصدّق عليه مؤخرًا لشركات قطاع الدفاع. ووفقًا لموقع NIST.gov، تنطبق هذه المتطلبات على "جميع مكونات أنظمة المعلومات والمؤسسات غير الفيدرالية التي تُعالج أو تُخزّن أو تُرسل معلومات المستخدم المُتحكم بها، أو تُوفّر حماية أمنية لهذه المكونات".
ينبغي أن تمتلك الشركات الصغيرة والمتوسطة ومزودو خدمات تكنولوجيا المعلومات إطار عمل للأمن السيبراني لتوجيه تطوير برامجهم ( مثل CMMC و HIPAA و PCI وغيرها) وضمان حماية موظفيهم وبياناتهم وشركتهم. تستخدم CyberHoot إطار عمل NIST في تقييمات المخاطر والتدريب والاختبار وإدارة السياسات والاستجابة للحوادث. تعاون مع مزود الخدمة لتحديد إطار العمل الأنسب لشركتك، حيث قد يتطلب الأمر من البعض الامتثال للمعايير المذكورة.
ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.
جميع هذه التوصيات، باستثناء التأمين السيبراني، مُدمجة في منتجات وخدمات CyberHoot، بما في ذلك خدمات مسؤول أمن المعلومات الافتراضي. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييم أدائهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر المستجدات في هذا المجال.
مصادر:
المصطلحات ذات الصلة:
يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء:
ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
