नेशनल इंस्टीट्यूट ऑफ स्टैंडर्ड्स एंड टेक्नोलॉजी (एनआईएसटी) अमेरिकी वाणिज्य विभाग के अंतर्गत एक प्रभाग है जो नवाचार और औद्योगिक प्रतिस्पर्धा को बढ़ावा देता है, और सूचना प्रणालियों के लिए महत्वपूर्ण साइबर सुरक्षा मानकों का एक सेट सुझाता है, साथ ही संघीय सूचना प्रसंस्करण मानक (एफआईपीएस) विकसित करता है।
NIST के मानक, दिशानिर्देश और सिफारिशें संघीय एजेंसियों के साथ-साथ उन सभी संगठनों के लिए एक उपयोगी सुरक्षा ढांचा प्रदान करते हैं जिनके साथ वे अनुबंध करते हैं और जो गोपनीय गैर-वर्गीकृत जानकारी (CUI) का प्रबंधन करते हैं। NIST साइबर सुरक्षा की तेजी से जटिल होती दुनिया और अधिक परिष्कृत हमलों से निपटने में व्यक्तियों और व्यवसायों की मदद करने के लिए मानकों और सिफारिशों को स्पष्ट करने के लिए कदम उठा रहा है।
वर्तमान एनआईएसटी साइबर सुरक्षा मानक एनआईएसटी विशेष प्रकाशन 800-171 में प्रलेखित है, जिसका शीर्षक है "गैर-संघीय प्रणालियों और संगठनों में नियंत्रित अवर्गीकृत सूचना की सुरक्षा"। इसमें 100 से अधिक आवश्यकताओं और 300 से अधिक नियंत्रणों को सूचीबद्ध किया गया है, जो सभी विभिन्न उद्योगों में गोपनीयता की रक्षा के लिए डिज़ाइन किए गए हैं। यह मानक रक्षा उद्योग कंपनियों के लिए हाल ही में अनुमोदित सीएमएमसी या साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन कार्यक्रम का आधार है। एनआईएसटी.gov के अनुसार, ये आवश्यकताएँ "गैर-संघीय सूचना प्रणालियों और संगठनों के सभी घटकों पर लागू होती हैं जो सीयूआई को संसाधित, संग्रहीत या संचारित करते हैं, या ऐसे घटकों के लिए सुरक्षा प्रदान करते हैं।"
छोटे और मध्यम आकार के व्यवसायों (एसएमबी) और मल्टी-सर्विस प्रोवाइडर्स (एमएसपी) के पास अपने प्रोग्राम डेवलपमेंट को निर्देशित करने और अपने कर्मचारियों, डेटा और कंपनी की सुरक्षा सुनिश्चित करने के लिए एक साइबर सुरक्षा ढांचा होना चाहिए ( सीएमएमसी , एचआईपीएए , पीसीआई , आदि)। साइबरहूट अपने जोखिम आकलन, प्रशिक्षण, परीक्षण, नीति प्रबंधन और घटना प्रतिक्रिया के लिए एनआईएसटी ढांचे का उपयोग करता है। अपने व्यवसाय के लिए सबसे उपयुक्त ढांचा निर्धारित करने के लिए अपने सेवा प्रदाता के साथ मिलकर काम करें, क्योंकि कुछ को उपर्युक्त मानकों का अनुपालन करना आवश्यक हो सकता है।
निम्नलिखित सुझाव आपको और आपके व्यवसाय को दिन-प्रतिदिन के विभिन्न खतरों से सुरक्षित रखने में मदद करेंगे। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO प्रोग्राम विकास सेवाओं का लाभ उठाकर प्राप्त किए जा सकते हैं।
साइबर बीमा को छोड़कर, ये सभी अनुशंसाएँ साइबरहूट के उत्पाद और वर्चुअल चीफ इंफॉर्मेशन सिक्योरिटी ऑफिसर सेवाओं में अंतर्निहित हैं। साइबरहूट के साथ आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। आज ही CyberHoot.com पर जाएँ और हमारी सेवाओं के लिए साइन अप करें। कम से कम , नवीनतम साइबर सुरक्षा अपडेट से अवगत रहने के लिए हमारे मासिक साइबर सुरक्षा न्यूज़लेटर की सदस्यता लेकर सीखते रहें ।
सूत्रों का कहना है:
संबंधित शर्तें:
साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं:
नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक (इन्फोग्राफिक्स को छोड़कर) पर जाएं और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और ' मुझे न्यूज़लेटर भेजें' पर क्लिक करें।
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मुझे शुरुआती दिन याद हैं...
अधिक पढ़ें
लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...
अधिक पढ़ें
कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
