राष्ट्रीय मानक और प्रौद्योगिकी संस्थान (NIST)

7 जून 2022 | साइब्ररी राष्ट्रीय मानक और प्रौद्योगिकी संस्थान (NIST)


एनआईएसटी साइबररी

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

नेशनल इंस्टीट्यूट ऑफ स्टैंडर्ड्स एंड टेक्नोलॉजी (एनआईएसटी) अमेरिकी वाणिज्य विभाग के अंतर्गत एक प्रभाग है जो नवाचार और औद्योगिक प्रतिस्पर्धा को बढ़ावा देता है, और सूचना प्रणालियों के लिए महत्वपूर्ण साइबर सुरक्षा मानकों का एक सेट सुझाता है, साथ ही संघीय सूचना प्रसंस्करण मानक (एफआईपीएस) विकसित करता है।

NIST के मानक, दिशानिर्देश और सिफारिशें संघीय एजेंसियों के साथ-साथ उन सभी संगठनों के लिए एक उपयोगी सुरक्षा ढांचा प्रदान करते हैं जिनके साथ वे अनुबंध करते हैं और जो गोपनीय गैर-वर्गीकृत जानकारी (CUI) का प्रबंधन करते हैं। NIST साइबर सुरक्षा की तेजी से जटिल होती दुनिया और अधिक परिष्कृत हमलों से निपटने में व्यक्तियों और व्यवसायों की मदद करने के लिए मानकों और सिफारिशों को स्पष्ट करने के लिए कदम उठा रहा है।

वर्तमान एनआईएसटी साइबर सुरक्षा मानक एनआईएसटी विशेष प्रकाशन 800-171 में प्रलेखित है, जिसका शीर्षक है "गैर-संघीय प्रणालियों और संगठनों में नियंत्रित अवर्गीकृत सूचना की सुरक्षा"। इसमें 100 से अधिक आवश्यकताओं और 300 से अधिक नियंत्रणों को सूचीबद्ध किया गया है, जो सभी विभिन्न उद्योगों में गोपनीयता की रक्षा के लिए डिज़ाइन किए गए हैं। यह मानक रक्षा उद्योग कंपनियों के लिए हाल ही में अनुमोदित सीएमएमसी या साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन कार्यक्रम का आधार है। एनआईएसटी.gov के अनुसार, ये आवश्यकताएँ "गैर-संघीय सूचना प्रणालियों और संगठनों के सभी घटकों पर लागू होती हैं जो सीयूआई को संसाधित, संग्रहीत या संचारित करते हैं, या ऐसे घटकों के लिए सुरक्षा प्रदान करते हैं।"

एसएमबी या एमएसपी के लिए इसका क्या मतलब है?

छोटे और मध्यम आकार के व्यवसायों (एसएमबी) और मल्टी-सर्विस प्रोवाइडर्स (एमएसपी) के पास अपने प्रोग्राम डेवलपमेंट को निर्देशित करने और अपने कर्मचारियों, डेटा और कंपनी की सुरक्षा सुनिश्चित करने के लिए एक साइबर सुरक्षा ढांचा होना चाहिए ( सीएमएमसी , एचआईपीएए , पीसीआई , आदि)। साइबरहूट अपने जोखिम आकलन, प्रशिक्षण, परीक्षण, नीति प्रबंधन और घटना प्रतिक्रिया के लिए एनआईएसटी ढांचे का उपयोग करता है। अपने व्यवसाय के लिए सबसे उपयुक्त ढांचा निर्धारित करने के लिए अपने सेवा प्रदाता के साथ मिलकर काम करें, क्योंकि कुछ को उपर्युक्त मानकों का अनुपालन करना आवश्यक हो सकता है।

साइबरहूट की न्यूनतम आवश्यक साइबर सुरक्षा अनुशंसाएँ

निम्नलिखित सुझाव आपको और आपके व्यवसाय को दिन-प्रतिदिन के विभिन्न खतरों से सुरक्षित रखने में मदद करेंगे। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO प्रोग्राम विकास सेवाओं का लाभ उठाकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, और DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, DNS सुरक्षा) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

साइबर बीमा को छोड़कर, ये सभी अनुशंसाएँ साइबरहूट के उत्पाद और वर्चुअल चीफ इंफॉर्मेशन सिक्योरिटी ऑफिसर सेवाओं में अंतर्निहित हैं। साइबरहूट के साथ आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। आज ही CyberHoot.com पर जाएँ और हमारी सेवाओं के लिए साइन अप करें। कम से कम , नवीनतम साइबर सुरक्षा अपडेट से अवगत रहने के लिए हमारे मासिक साइबर सुरक्षा न्यूज़लेटर की सदस्यता लेकर सीखते रहें ।

एनआईएसटी के बारे में अधिक जानने के लिए यह 3 मिनट का छोटा वीडियो देखें:

सूत्रों का कहना है: 

Intelice समाधान

NIST

संबंधित शर्तें:

सीएमएमसी

HIPAA

पीसीआई-DSS

साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं: 

नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक (इन्फोग्राफिक्स को छोड़कर) पर जाएं और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और ' मुझे न्यूज़लेटर भेजें' पर क्लिक करें।

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मुझे शुरुआती दिन याद हैं...

अधिक पढ़ें
जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...

अधिक पढ़ें
मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...

अधिक पढ़ें