National Institute of Standards and Technology (NIST)

ika-7 ng Hunyo 2022 | Cybrary National Institute of Standards and Technology (NIST)


nist cybrary

I-secure ang iyong negosyo sa CyberHoot Ngayon!!!


Mag-sign Up Ngayon

Ang National Institute of Standards and Technology (NIST) ay isang dibisyon sa loob ng US Department of Commerce na nagtataguyod ng inobasyon at industrial competitiveness, at nagrerekomenda ng isang hanay ng mahahalagang pamantayan sa cybersecurity para sa mga sistema ng impormasyon, bilang karagdagan sa pagbuo ng Federal Information Processing Standards (FIPS).

Ang mga pamantayan, dokumento ng gabay, at mga rekomendasyon mula sa NIST ay nagbibigay ng isang kapaki-pakinabang na balangkas ng seguridad para sa mga pederal na ahensya, pati na rin sa anumang mga organisasyong kinokontrata nila na humahawak sa Controlled Unclassified Information (CUI) . Gumagawa ng mga hakbang ang NIST upang linawin ang mga pamantayan at rekomendasyon upang matulungan ang mga indibidwal at negosyo na harapin ang lalong masalimuot na mundo ng cybersecurity at mas sopistikadong mga pag-atake.

Ang kasalukuyang pamantayan ng NIST Cybersecurity ay nakadokumento sa NIST Special Publication 800-171, isang dokumentong pinamagatang "Pagprotekta sa Kontroladong Unclassified na Impormasyon sa Mga Nonfederal na Sistema at Organisasyon" na naglilista ng higit sa 100 mga kinakailangan at higit sa 300 mga kontrol, lahat ay idinisenyo upang protektahan ang pagiging kumpidensyal sa isang hanay ng mga industriya. Ang pamantayang ito ay ang pundasyon ng kamakailang na-ratify na CMMC o Cybersecurity Maturity Model Certification program para sa mga kumpanya ng industriya ng depensa. Ang mga kinakailangan, ayon sa NIST.gov, ay nalalapat “sa lahat ng bahagi ng hindi pederal na mga sistema ng impormasyon at organisasyon na nagpoproseso, nag-iimbak, o nagpapadala ng CUI, o nagbibigay ng proteksyon sa seguridad para sa mga naturang bahagi.”

Ano ang ibig sabihin nito para sa isang SMB o MSP?

Ang mga SMB at MSP ay dapat magkaroon ng cybersecurity framework upang gabayan ang pagbuo ng kanilang programa ( CMMC , HIPAA , PCI , atbp.) at tiyaking ligtas ang kanilang mga tao, data, at kumpanya. Ginagamit ng CyberHoot ang NIST framework para sa mga pagtatasa ng panganib, pagsasanay, pagsubok, pamamahala ng patakaran, at pagtugon sa insidente. Makipagtulungan sa iyong service provider upang matukoy kung ano ang pinakamahusay na framework para sa iyong negosyo, dahil maaaring kailanganin ng ilan na sumunod sa mga nabanggit na pamantayan.

Ang Minimum na Mahahalagang Rekomendasyon sa Cybersecurity ng CyberHoot

Ang mga sumusunod na rekomendasyon ay makakatulong sa iyo at sa iyong negosyo na manatiling ligtas laban sa iba't ibang banta na maaaring kaharapin mo sa araw-araw. Lahat ng mga mungkahing nakalista sa ibaba ay makukuha sa pamamagitan ng pagkuha ng mga serbisyo sa pagbuo ng vCISO Program ng CyberHoot.

  1. Pamahalaan ang mga empleyado na may mga patakaran at pamamaraan. Kailangan mo ng isang patakaran sa password, isang katanggap-tanggap na patakaran sa paggamit, isang patakaran sa pangangasiwa ng impormasyon, at isang nakasulat na programa sa seguridad ng impormasyon (WISP) sa pinakamababa.
  2. Sanayin ang mga empleyado kung paano makita at iwasan atake ng phishing. Mag-adopt ng Learning Management system tulad ng CyberHoot para ituro sa mga empleyado ang mga kasanayang kailangan nila para maging mas kumpiyansa, produktibo, at secure.
  3. Subukan ang mga empleyado sa mga pag-atake ng Phishing upang magsanay. Ang pagsubok sa Phish ng CyberHoot ay nagbibigay-daan sa mga negosyo na subukan ang mga empleyado ng mga mapagkakatiwalaang pag-atake ng phishing at ilagay ang mga nabigo sa remedial na pagsasanay sa phish.
  4. I-deploy ang kritikal na teknolohiya sa cybersecurity kasama ang dalawang-factor na pagpapatotoo sa lahat ng kritikal na account. Paganahin ang pag-filter ng SPAM ng email, patunayan ang mga backup, at i-deploy ang proteksyon ng DNS, antivirus, at anti-malware sa lahat ng iyong endpoint.
  5. Sa modernong panahon ng Work-from-Home, tiyaking pinamamahalaan mo ang mga personal na device na kumokonekta sa iyong network sa pamamagitan ng pagpapatunay ng kanilang seguridad (pag-patch, antivirus, mga proteksyon sa DNS) o ganap na pagbabawal sa paggamit ng mga ito.
  6. Kung hindi ka pa nagkaroon ng risk assessment ng isang 3rd party sa nakalipas na 2 taon, dapat ay mayroon ka na ngayon. Ang pagtatatag ng isang balangkas ng pamamahala sa peligro sa iyong organisasyon ay mahalaga sa pagtugon sa iyong mga pinakamatinding panganib sa iyong limitadong oras at pera.
  7. Bumili ng Cyber-Insurance para protektahan ka sa isang sitwasyon ng kabiguan. Ang Cyber-Insurance ay walang pinagkaiba sa Car, Fire, Flood, o Life insurance. Nandiyan kapag kailangan mo ito.

Ang bawat isa sa mga rekomendasyong ito, maliban sa cyber-insurance, ay nakapaloob sa mga serbisyo ng produkto at virtual na Chief Information Security Officer ng CyberHoot. Gamit ang CyberHoot, maaari mong pamahalaan, sanayin, tasahin, at subukan ang iyong mga empleyado. Bisitahin ang CyberHoot.com at mag-sign up para sa aming mga serbisyo ngayon. Kahit papaano ay patuloy na matuto sa pamamagitan ng pag-enroll sa aming buwanang mga newsletter ng Cybersecurity upang manatiling updated sa mga kasalukuyang update sa cybersecurity.

Upang matuto nang higit pa tungkol sa NIST, panoorin ang maikling 3 minutong video na ito:

Pinagmumulan: 

Mga Solusyon sa Intelice

NIST

Mga Kaugnay na Tuntunin:

CMMC

HIPAA

Ang PCI-DSS

Ang CyberHoot ay may ilang iba pang mapagkukunan na magagamit para sa iyong paggamit. Nasa ibaba ang mga link sa lahat ng aming mapagkukunan, huwag mag-atubiling tingnan ang mga ito kahit kailan mo gusto: 

Paalala: Kung nais mong mag-subscribe sa aming newsletter, bisitahin ang anumang link sa itaas (maliban sa mga infographic) at ilagay ang iyong email address sa kanang bahagi ng pahina, at i-click ang ' Padalhan Ako ng mga Newsletter'.

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Pinapatay ng mga Pekeng Software Installer ang Windows Update

Pinapatay ng mga Pekeng Software Installer ang Windows Update

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...

Magbasa nang higit pa
Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...

Magbasa nang higit pa
Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapahinto ang mga security researcher at...

Magbasa nang higit pa