National Institute of Standards and Technology (NIST) er en avdeling innenfor det amerikanske handelsdepartementet som fremmer innovasjon og industriell konkurranseevne, og anbefaler et sett med viktige cybersikkerhetsstandarder for informasjonssystemer, i tillegg til å utvikle føderale informasjonsbehandlingsstandarder (FIPS).
Standarder, veiledningsdokumenter og anbefalinger fra NIST gir et nyttig sikkerhetsrammeverk for føderale etater, samt alle organisasjoner de har kontrakt med som håndterer kontrollert uklassifisert informasjon (CUI) . NIST tar grep for å tydeliggjøre standarder og anbefalinger for å hjelpe enkeltpersoner og bedrifter med å håndtere den stadig mer komplekse verdenen av cybersikkerhet og mer sofistikerte angrep.
Den nåværende NIST-standarden for cybersikkerhet er dokumentert i NIST Special Publication 800-171, et dokument med tittelen «Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations», som lister opp mer enn 100 krav og over 300 kontroller, alle utformet for å beskytte konfidensialitet på tvers av en rekke bransjer. Denne standarden er grunnlaget for det nylig ratifiserte CMMC- eller Cybersecurity Maturity Model Certification-programmet for forsvarsindustriselskaper. Kravene gjelder ifølge NIST.gov «for alle komponenter i ikke-føderale informasjonssystemer og organisasjoner som behandler, lagrer eller overfører CUI, eller gir sikkerhetsbeskyttelse for slike komponenter».
SMB-er og MSP-er bør ha et rammeverk for cybersikkerhet som veileder programutviklingen ( CMMC , HIPAA , PCI osv.) og sørger for at de sikrer sine ansatte, data og bedrift. CyberHoot bruker NIST-rammeverket for risikovurderinger, opplæring, testing, policystyring og hendelsesrespons. Samarbeid med tjenesteleverandøren din for å finne ut hva som er det beste rammeverket for din bedrift, da noen må kanskje være i samsvar med de nevnte standardene.
Følgende anbefalinger vil hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte daglig. Alle forslagene nedenfor kan oppnås ved å leie CyberHoots vCISO-programutviklingstjenester.
Hver av disse anbefalingene, med unntak av cyberforsikring, er innebygd i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å registrere deg for våre månedlige nyhetsbrev om cybersikkerhet for å holde deg oppdatert på aktuelle oppdateringer om cybersikkerhet.
kilder:
Relaterte vilkår:
CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil:
Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke på « Send meg nyhetsbrev».
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...
Les mer
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...
Les mer
Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
