Ang National Institute of Standards and Technology (NIST) ay isang dibisyon sa loob ng US Department of Commerce na nagtataguyod ng inobasyon at industrial competitiveness, at nagrerekomenda ng isang hanay ng mahahalagang pamantayan sa cybersecurity para sa mga sistema ng impormasyon, bilang karagdagan sa pagbuo ng Federal Information Processing Standards (FIPS).
Ang mga pamantayan, dokumento ng gabay, at mga rekomendasyon mula sa NIST ay nagbibigay ng isang kapaki-pakinabang na balangkas ng seguridad para sa mga pederal na ahensya, pati na rin sa anumang mga organisasyong kinokontrata nila na humahawak sa Controlled Unclassified Information (CUI) . Gumagawa ng mga hakbang ang NIST upang linawin ang mga pamantayan at rekomendasyon upang matulungan ang mga indibidwal at negosyo na harapin ang lalong masalimuot na mundo ng cybersecurity at mas sopistikadong mga pag-atake.
Ang kasalukuyang pamantayan ng NIST Cybersecurity ay nakadokumento sa NIST Special Publication 800-171, isang dokumentong pinamagatang "Pagprotekta sa Kontroladong Unclassified na Impormasyon sa Mga Nonfederal na Sistema at Organisasyon" na naglilista ng higit sa 100 mga kinakailangan at higit sa 300 mga kontrol, lahat ay idinisenyo upang protektahan ang pagiging kumpidensyal sa isang hanay ng mga industriya. Ang pamantayang ito ay ang pundasyon ng kamakailang na-ratify na CMMC o Cybersecurity Maturity Model Certification program para sa mga kumpanya ng industriya ng depensa. Ang mga kinakailangan, ayon sa NIST.gov, ay nalalapat “sa lahat ng bahagi ng hindi pederal na mga sistema ng impormasyon at organisasyon na nagpoproseso, nag-iimbak, o nagpapadala ng CUI, o nagbibigay ng proteksyon sa seguridad para sa mga naturang bahagi.”
Ang mga SMB at MSP ay dapat magkaroon ng cybersecurity framework upang gabayan ang pagbuo ng kanilang programa ( CMMC , HIPAA , PCI , atbp.) at tiyaking ligtas ang kanilang mga tao, data, at kumpanya. Ginagamit ng CyberHoot ang NIST framework para sa mga pagtatasa ng panganib, pagsasanay, pagsubok, pamamahala ng patakaran, at pagtugon sa insidente. Makipagtulungan sa iyong service provider upang matukoy kung ano ang pinakamahusay na framework para sa iyong negosyo, dahil maaaring kailanganin ng ilan na sumunod sa mga nabanggit na pamantayan.
Ang mga sumusunod na rekomendasyon ay makakatulong sa iyo at sa iyong negosyo na manatiling ligtas laban sa iba't ibang banta na maaaring kaharapin mo sa araw-araw. Lahat ng mga mungkahing nakalista sa ibaba ay makukuha sa pamamagitan ng pagkuha ng mga serbisyo sa pagbuo ng vCISO Program ng CyberHoot.
Ang bawat isa sa mga rekomendasyong ito, maliban sa cyber-insurance, ay nakapaloob sa mga serbisyo ng produkto at virtual na Chief Information Security Officer ng CyberHoot. Gamit ang CyberHoot, maaari mong pamahalaan, sanayin, tasahin, at subukan ang iyong mga empleyado. Bisitahin ang CyberHoot.com at mag-sign up para sa aming mga serbisyo ngayon. Kahit papaano ay patuloy na matuto sa pamamagitan ng pag-enroll sa aming buwanang mga newsletter ng Cybersecurity upang manatiling updated sa mga kasalukuyang update sa cybersecurity.
Pinagmumulan:
Mga Kaugnay na Tuntunin:
Ang CyberHoot ay may ilang iba pang mapagkukunan na magagamit para sa iyong paggamit. Nasa ibaba ang mga link sa lahat ng aming mapagkukunan, huwag mag-atubiling tingnan ang mga ito kahit kailan mo gusto:
Paalala: Kung nais mong mag-subscribe sa aming newsletter, bisitahin ang anumang link sa itaas (maliban sa mga infographic) at ilagay ang iyong email address sa kanang bahagi ng pahina, at i-click ang ' Padalhan Ako ng mga Newsletter'.
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...
Magbasa nang higit pa
May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...
Magbasa nang higit pa
Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapahinto ang mga security researcher at...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
