偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

NIST發(fā)布里程碑式網(wǎng)絡(luò)安全框架2.0版本

安全
自2014年發(fā)布網(wǎng)絡(luò)安全框架(CSF)1.0版本,時隔多年NIST發(fā)布了2.0版本,首次對網(wǎng)絡(luò)安全框架進(jìn)行重大更新。

自2014年發(fā)布網(wǎng)絡(luò)安全框架(CSF)1.0版本,時隔多年NIST發(fā)布了2.0版本,首次對網(wǎng)絡(luò)安全框架進(jìn)行重大更新。

核心要點(diǎn)

NIST網(wǎng)絡(luò)安全框架進(jìn)一步擴(kuò)大了目標(biāo)受眾,不再只針對關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域組織,而是讓更多的企業(yè)/組織有效管理和降低安全風(fēng)險。

NIST網(wǎng)絡(luò)安全框架的核心部分進(jìn)行了更新,并創(chuàng)建了豐富的資源加速框架實施,旨在幫助所有的組織更好地實現(xiàn)其網(wǎng)絡(luò)安全目標(biāo),其中著重強(qiáng)調(diào)了治理與供應(yīng)鏈安全。

NIST網(wǎng)絡(luò)安全框架2.0的實施路徑變的更加豐富,其中還包括針對特定受眾的快速入門指南,企業(yè)安全最佳實踐案例,以及可搜索的信息參考目錄等資源等,用戶可以將這些資源與其他50多個網(wǎng)絡(luò)安全文件進(jìn)行交叉參考。

網(wǎng)絡(luò)安全框架2.0經(jīng)過了多年的討論和專家評審,和1.0版本相比將更加適應(yīng)當(dāng)下的網(wǎng)絡(luò)安全態(tài)勢。

近日,美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)對廣泛使用的網(wǎng)絡(luò)安全框架進(jìn)行重要更新,新的2.0版旨在為所有受眾、行業(yè)領(lǐng)域和組織類型提供參考,不論組織的網(wǎng)絡(luò)安全成熟度如何皆可適用,涵蓋了從最小型的學(xué)校、非營利性組織到最大的集團(tuán)型企業(yè)與機(jī)構(gòu),旨在更有效地減少網(wǎng)絡(luò)安全風(fēng)險。

NIST進(jìn)一步擴(kuò)展了CSF的核心指南,開發(fā)了相關(guān)資源,以幫助用戶最大限度地利用框架。這些資源旨在為不同受眾提供量身定制的實施CSF的路徑,并使框架更易于付諸實踐。

美國商務(wù)部標(biāo)準(zhǔn)與技術(shù)副部長兼NIST主任Laurie E. Locascio指出,“CSF一直是許多組織實施網(wǎng)絡(luò)安全的重要工具和指導(dǎo)文件,可幫助他們發(fā)現(xiàn)并應(yīng)對網(wǎng)絡(luò)安全威脅。CSF 2.0在以往的基礎(chǔ)上進(jìn)行極大地豐富,不再僅僅是一份文章,還包括一整套豐富的資源,可隨著組織網(wǎng)絡(luò)安全需求變化和能力發(fā)展而持續(xù)改進(jìn),既可以單獨(dú)使用,也可以和其他工具進(jìn)行交叉、組合?!?/p>

CSF 2.0支持執(zhí)行國家網(wǎng)絡(luò)安全戰(zhàn)略,其目標(biāo)受眾范圍大幅增加,適用于任何行業(yè)的所有組織。此外它還新增了對治理的關(guān)注,例如企業(yè)該如何制定和落地網(wǎng)絡(luò)安全戰(zhàn)略決策。CSF 2.0之所以如此重視治理,是因為其認(rèn)為網(wǎng)絡(luò)安全是企業(yè)風(fēng)險的主要來源,高級領(lǐng)導(dǎo)者應(yīng)將網(wǎng)絡(luò)安全與財務(wù)和聲譽(yù)等其他風(fēng)險一起考慮。

CSF 2.0框架的核心圍繞組織六個關(guān)鍵功能,分別是識別、保護(hù)、檢測、響應(yīng)、恢復(fù)以及新增加的治理,這些功能將形成一個整體,也為安全人員管理網(wǎng)絡(luò)安全風(fēng)險生命周期提供了全面視角。

CSF 2.0還有各類組織的最佳實踐案例供網(wǎng)安人員參考和學(xué)習(xí),并為小微企業(yè)、企業(yè)風(fēng)險管理者、供應(yīng)鏈安全等特定類型的用戶設(shè)計了一系列的實施案例和快速入門指南。同時有效簡化了組織實施CSF的方式,允許用戶以人類和機(jī)器可讀的格式瀏覽、搜索和導(dǎo)出CSF核心指南中的數(shù)據(jù)和詳細(xì)信息。

網(wǎng)絡(luò)安全框架2.0版本還改進(jìn)了與其他廣泛使用的NIST資源的集成,這些資源處理企業(yè)風(fēng)險管理、ERM和ICT風(fēng)險管理計劃,包括:

  • SP 800-221,信息和通信技術(shù)風(fēng)險對企業(yè)的影響:治理和管理企業(yè)風(fēng)險組合中的ICT風(fēng)險計劃;
  • SP 800-221A,信息和通信技術(shù)(ICT)風(fēng)險結(jié)果:將ICT風(fēng)險管理計劃與企業(yè)風(fēng)險組合相集成;
  • SP 800-37,信息系統(tǒng)和組織的風(fēng)險管理框架;
  • SP 800-30,以及NIST風(fēng)險管理框架(RMF)進(jìn)行風(fēng)險評估的指南;

NIST 預(yù)計, CSF 2.0版本將由世界各地的志愿者翻譯。這些翻譯將被添加到 NIST 不斷擴(kuò)大的 CSF 資源組合中。在過去 11 年中,NIST 與國際標(biāo)準(zhǔn)化組織 (ISO) 以及國際電工委員會 (IEC) 的合作幫助協(xié)調(diào)了多個網(wǎng)絡(luò)安全文件。ISO/IEC 資源現(xiàn)在允許組織使用 CSF 功能構(gòu)建網(wǎng)絡(luò)安全框架并組織控制。

參考來源:https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2024-02-28 15:12:40

網(wǎng)絡(luò)安全NIST

2012-11-06 09:20:21

軟件認(rèn)證管理云軟件認(rèn)證管理云環(huán)境

2012-07-04 08:57:46

微軟Windows 8

2015-11-20 16:21:26

Windows操作系統(tǒng)

2023-09-28 00:09:04

NIST網(wǎng)絡(luò)安全

2022-05-19 15:51:57

技術(shù)信息AI

2021-02-01 12:14:02

SAP云基礎(chǔ)架構(gòu)解決方案

2023-05-30 13:53:31

模型語言

2009-03-19 11:02:47

SilverlightMIX微軟

2021-02-03 16:19:49

新基建SAP

2024-01-09 15:44:11

2021-09-15 17:50:10

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2018-12-02 06:58:18

NIST網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全框架

2011-09-10 19:23:22

2021-04-14 09:46:41

NIST酒店業(yè)網(wǎng)絡(luò)安全

2011-05-25 10:19:17

2021-06-02 07:07:09

Flink處理語義

2011-09-09 13:42:16

2022-06-21 14:10:43

NIST網(wǎng)絡(luò)安全

2021-03-04 14:11:32

機(jī)器學(xué)習(xí)人工智能計算機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號