Национальный институт стандартов и технологий (NIST) — это подразделение Министерства торговли США, которое содействует инновациям и конкурентоспособности промышленности, а также рекомендует набор важнейших стандартов кибербезопасности для информационных систем и разрабатывает федеральные стандарты обработки информации (FIPS).
Стандарты, руководящие документы и рекомендации NIST предоставляют полезную основу для обеспечения безопасности федеральных агентств, а также любых организаций, с которыми они заключают контракты и которые работают с контролируемой несекретной информацией (CUI) . NIST предпринимает шаги по уточнению стандартов и рекомендаций, чтобы помочь частным лицам и предприятиям справляться с постоянно усложняющимся миром кибербезопасности и все более изощренными атаками.
Действующий стандарт кибербезопасности NIST изложен в специальной публикации NIST 800-171 под названием «Защита контролируемой несекретной информации в нефедеральных системах и организациях», в которой перечислены более 100 требований и более 300 мер контроля, разработанных для защиты конфиденциальности в различных отраслях. Этот стандарт лежит в основе недавно ратифицированной программы сертификации CMMC (Cybersecurity Maturity Model Certification) для компаний оборонной промышленности. Согласно NIST.gov, эти требования применяются «ко всем компонентам нефедеральных информационных систем и организаций, которые обрабатывают, хранят или передают конфиденциальную информацию, а также обеспечивают защиту таких компонентов».
Для малых и средних предприятий, а также поставщиков управляемых услуг (MSP) необходима система кибербезопасности, которая будет направлять разработку их программ ( CMMC , HIPAA , PCI и т. д.) и обеспечивать защиту персонала, данных и компании. CyberHoot использует систему стандартов NIST для оценки рисков, обучения, тестирования, управления политиками и реагирования на инциденты. Обсудите с вашим поставщиком услуг, какая система лучше всего подходит для вашего бизнеса, поскольку некоторым из них может потребоваться соответствие вышеупомянутым стандартам.
Следующие рекомендации помогут вам и вашему бизнесу обеспечить безопасность от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами разработки программы vCISO от CyberHoot.
Все эти рекомендации, за исключением киберстрахования, включены в продукт CyberHoot и услуги виртуального директора по информационной безопасности. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Посетите CyberHoot.com и зарегистрируйтесь для получения наших услуг уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные информационные бюллетени по кибербезопасности , чтобы быть в курсе последних обновлений в этой области.
источники:
Связанные термины:
CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время:
Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой из ссылок выше (кроме инфографики), введите свой адрес электронной почты в правой части страницы и нажмите « Отправить мне рассылку».
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...
Читать далее
Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
