المعهد الوطني للمعايير والتكنولوجيا (NIST)

7 يونيو 2022 | Cybrary المعهد الوطني للمعايير والتكنولوجيا (NIST)


مكتبة نيست

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

المعهد الوطني للمعايير والتكنولوجيا (NIST) هو قسم داخل وزارة التجارة الأمريكية يعمل على تعزيز الابتكار والقدرة التنافسية الصناعية، ويوصي بمجموعة من معايير الأمن السيبراني الحيوية لأنظمة المعلومات، بالإضافة إلى تطوير معايير معالجة المعلومات الفيدرالية (FIPS).

توفر المعايير والوثائق الإرشادية والتوصيات الصادرة عن المعهد الوطني للمعايير والتكنولوجيا (NIST) إطارًا أمنيًا مفيدًا للوكالات الفيدرالية، وكذلك لأي منظمات تتعاقد معها وتتعامل مع المعلومات غير المصنفة الخاضعة للرقابة (CUI) . ويتخذ المعهد خطوات لتوضيح المعايير والتوصيات لمساعدة الأفراد والشركات على التعامل مع عالم الأمن السيبراني المتزايد التعقيد والهجمات المتطورة.

معيار الأمن السيبراني الحالي الصادر عن المعهد الوطني للمعايير والتكنولوجيا (NIST) موثق في المنشور الخاص رقم 800-171 الصادر عن المعهد، وهو وثيقة بعنوان "حماية المعلومات غير السرية الخاضعة للرقابة في الأنظمة والمؤسسات غير الفيدرالية"، تسرد أكثر من 100 متطلب وأكثر من 300 عنصر تحكم، جميعها مصممة لحماية السرية في مجموعة من القطاعات. ويشكل هذا المعيار أساس برنامج اعتماد نموذج نضج الأمن السيبراني (CMMC) المُصدّق عليه مؤخرًا لشركات قطاع الدفاع. ووفقًا لموقع NIST.gov، تنطبق هذه المتطلبات على "جميع مكونات أنظمة المعلومات والمؤسسات غير الفيدرالية التي تُعالج أو تُخزّن أو تُرسل معلومات المستخدم المُتحكم بها، أو تُوفّر حماية أمنية لهذه المكونات".

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة أو مزودي الخدمات المدارة؟

ينبغي أن تمتلك الشركات الصغيرة والمتوسطة ومزودو خدمات تكنولوجيا المعلومات إطار عمل للأمن السيبراني لتوجيه تطوير برامجهم ( مثل CMMC و HIPAA و PCI وغيرها) وضمان حماية موظفيهم وبياناتهم وشركتهم. تستخدم CyberHoot إطار عمل NIST في تقييمات المخاطر والتدريب والاختبار وإدارة السياسات والاستجابة للحوادث. تعاون مع مزود الخدمة لتحديد إطار العمل الأنسب لشركتك، حيث قد يتطلب الأمر من البعض الامتثال للمعايير المذكورة.

توصيات CyberHoot الأساسية للأمن السيبراني

ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS. الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS) أو حظر استخدامها بالكامل.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات، باستثناء التأمين السيبراني، مُدمجة في منتجات وخدمات CyberHoot، بما في ذلك خدمات مسؤول أمن المعلومات الافتراضي. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييم أدائهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر المستجدات في هذا المجال.

لمعرفة المزيد عن المعهد الوطني للمعايير والتكنولوجيا، شاهد هذا الفيديو القصير الذي تبلغ مدته 3 دقائق:

مصادر: 

حلول Intelice

نيست

المصطلحات ذات الصلة:

سي إم إم سي

(HIPAA)

PCI-DSS

يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء: 

ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد