Nasjonalt institutt for standarder og teknologi (NIST)

7. juni 2022 | Cybrary Nasjonalt institutt for standarder og teknologi (NIST)


nist cybrary

Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

National Institute of Standards and Technology (NIST) er en avdeling innenfor det amerikanske handelsdepartementet som fremmer innovasjon og industriell konkurranseevne, og anbefaler et sett med viktige cybersikkerhetsstandarder for informasjonssystemer, i tillegg til å utvikle føderale informasjonsbehandlingsstandarder (FIPS).

Standarder, veiledningsdokumenter og anbefalinger fra NIST gir et nyttig sikkerhetsrammeverk for føderale etater, samt alle organisasjoner de har kontrakt med som håndterer kontrollert uklassifisert informasjon (CUI) . NIST tar grep for å tydeliggjøre standarder og anbefalinger for å hjelpe enkeltpersoner og bedrifter med å håndtere den stadig mer komplekse verdenen av cybersikkerhet og mer sofistikerte angrep.

Den nåværende NIST-standarden for cybersikkerhet er dokumentert i NIST Special Publication 800-171, et dokument med tittelen «Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations», som lister opp mer enn 100 krav og over 300 kontroller, alle utformet for å beskytte konfidensialitet på tvers av en rekke bransjer. Denne standarden er grunnlaget for det nylig ratifiserte CMMC- eller Cybersecurity Maturity Model Certification-programmet for forsvarsindustriselskaper. Kravene gjelder ifølge NIST.gov «for alle komponenter i ikke-føderale informasjonssystemer og organisasjoner som behandler, lagrer eller overfører CUI, eller gir sikkerhetsbeskyttelse for slike komponenter».

Hva betyr dette for en SMB eller MSP?

SMB-er og MSP-er bør ha et rammeverk for cybersikkerhet som veileder programutviklingen ( CMMC , HIPAA , PCI osv.) og sørger for at de sikrer sine ansatte, data og bedrift. CyberHoot bruker NIST-rammeverket for risikovurderinger, opplæring, testing, policystyring og hendelsesrespons. Samarbeid med tjenesteleverandøren din for å finne ut hva som er det beste rammeverket for din bedrift, da noen må kanskje være i samsvar med de nevnte standardene.

CyberHoots minimumsanbefalinger for viktig nettsikkerhet

Følgende anbefalinger vil hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte daglig. Alle forslagene nedenfor kan oppnås ved å leie CyberHoots vCISO-programutviklingstjenester.

  1. Styr ansatte med retningslinjer og prosedyrer. Du trenger som et minimum en passordpolicy, en policy for akseptabel bruk, en policy for informasjonshåndtering og et skriftlig informasjonssikkerhetsprogram (WISP).
  2. Lær opp ansatte i hvordan de kan oppdage og unngå phishing-angrepTa i bruk et læringsplattform som CyberHoot for å lære de ansatte ferdighetene de trenger for å bli mer selvsikre, produktive og sikre.
  3. Test ansatte med phishing-angrep for å øve. CyberHoots phishing-testing lar bedrifter teste ansatte med troverdige phishing-angrep og gi de som mislykkes opplæring i korrigerende phishing.
  4. Implementer kritisk cybersikkerhetsteknologi, inkludert tofaktorautentisering på alle kritiske kontoer. Aktiver filtrering av søppelpost i e-post, valider sikkerhetskopier og distribuer DNS-beskyttelse, antivirusog anti-skadelig programvare på alle endepunktene dine.
  5. I den moderne hjemmekontor-æraen bør du sørge for at du administrerer personlige enheter som kobler seg til nettverket ditt ved å validere sikkerheten deres (oppdateringer, antivirus, DNS-beskyttelse) eller forby bruken av dem fullstendig.
  6. Hvis du ikke har hatt en risikovurdering fra en tredjepart de siste to årene, bør du ha en nå. Å etablere et rammeverk for risikostyring i organisasjonen din er avgjørende for å håndtere de mest alvorlige risikoene dine med begrenset tid og penger.
  7. Kjøp cyberforsikring for å beskytte deg i en katastrofal situasjon med ulykke. Cyberforsikring er ikke annerledes enn bil-, brann-, flom- eller livsforsikring. Den er der når du trenger den som mest.

Hver av disse anbefalingene, med unntak av cyberforsikring, er innebygd i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å registrere deg for våre månedlige nyhetsbrev om cybersikkerhet for å holde deg oppdatert på aktuelle oppdateringer om cybersikkerhet.

For å lære mer om NIST, se denne korte videoen på 3 minutter:

kilder: 

Intelice-løsninger

NIST

Relaterte vilkår:

CMMC

HIPAA

PCI DSS

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil: 

Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke på « Send meg nyhetsbrev».

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Falske programvareinstallatører slår av Windows Update

Falske programvareinstallatører slår av Windows Update

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...

Les mer
Når «Apple Support» ringer deg tilbake, legg på

Når «Apple Support» ringer deg tilbake, legg på

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...

Les mer
Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...

Les mer