您现在的位置是:网络安全 >>正文
NIST发布里程碑式网络安全框架2.0版本
网络安全8人已围观
简介自2014年发布网络安全框架CSF)1.0版本,时隔多年NIST发布了2.0版本,首次对网络安全框架进行重大更新。核心要点NIST网络安全框架进一步扩大了目标受众,不再只针对关键基础设施领域组织,而是 ...
自2014年发布网络安全框架(CSF)1.0版本 ,发布时隔多年NIST发布了2.0版本,碑式版本首次对网络安全框架进行重大更新。网络

NIST网络安全框架进一步扩大了目标受众,安全不再只针对关键基础设施领域组织,框架而是发布让更多的企业/组织有效管理和降低安全风险。
NIST网络安全框架的碑式版本核心部分进行了更新 ,并创建了丰富的网络资源加速框架实施,旨在帮助所有的安全组织更好地实现其网络安全目标,其中着重强调了治理与供应链安全。框架
NIST网络安全框架2.0的发布实施路径变的免费模板更加丰富 ,其中还包括针对特定受众的碑式版本快速入门指南 ,企业安全最佳实践案例,网络以及可搜索的安全信息参考目录等资源等 ,用户可以将这些资源与其他50多个网络安全文件进行交叉参考。框架
网络安全框架2.0经过了多年的讨论和专家评审,和1.0版本相比将更加适应当下的网络安全态势。

近日 ,美国国家标准与技术研究院(NIST)对广泛使用的网络安全框架进行重要更新,新的2.0版旨在为所有受众 、模板下载行业领域和组织类型提供参考 ,不论组织的网络安全成熟度如何皆可适用 ,涵盖了从最小型的学校 、非营利性组织到最大的集团型企业与机构 ,旨在更有效地减少网络安全风险 。
NIST进一步扩展了CSF的核心指南 ,开发了相关资源,以帮助用户最大限度地利用框架。这些资源旨在为不同受众提供量身定制的实施CSF的路径,并使框架更易于付诸实践。香港云服务器
美国商务部标准与技术副部长兼NIST主任Laurie E. Locascio指出 ,“CSF一直是许多组织实施网络安全的重要工具和指导文件,可帮助他们发现并应对网络安全威胁。CSF 2.0在以往的基础上进行极大地丰富 ,不再仅仅是一份文章 ,还包括一整套丰富的资源 ,可随着组织网络安全需求变化和能力发展而持续改进 ,既可以单独使用 ,也可以和其他工具进行交叉 、组合。”
CSF 2.0支持执行国家网络安全战略 ,源码库其目标受众范围大幅增加,适用于任何行业的所有组织 。此外它还新增了对治理的关注 ,例如企业该如何制定和落地网络安全战略决策。CSF 2.0之所以如此重视治理,是因为其认为网络安全是企业风险的主要来源,高级领导者应将网络安全与财务和声誉等其他风险一起考虑 。
CSF 2.0框架的核心围绕组织六个关键功能,分别是识别 、建站模板保护 、检测 、响应、恢复以及新增加的治理 ,这些功能将形成一个整体,也为安全人员管理网络安全风险生命周期提供了全面视角。
CSF 2.0还有各类组织的最佳实践案例供网安人员参考和学习,并为小微企业、企业风险管理者 、供应链安全等特定类型的用户设计了一系列的实施案例和快速入门指南。同时有效简化了组织实施CSF的方式,亿华云允许用户以人类和机器可读的格式浏览、搜索和导出CSF核心指南中的数据和详细信息。

网络安全框架2.0版本还改进了与其他广泛使用的NIST资源的集成 ,这些资源处理企业风险管理、ERM和ICT风险管理计划,包括:
SP 800-221,信息和通信技术风险对企业的影响:治理和管理企业风险组合中的ICT风险计划;SP 800-221A,信息和通信技术(ICT)风险结果 :将ICT风险管理计划与企业风险组合相集成;SP 800-37 ,信息系统和组织的风险管理框架;SP 800-30 ,以及NIST风险管理框架(RMF)进行风险评估的指南;NIST 预计 , CSF 2.0版本将由世界各地的志愿者翻译 。这些翻译将被添加到 NIST 不断扩大的 CSF 资源组合中。在过去 11 年中,NIST 与国际标准化组织 (ISO) 以及国际电工委员会 (IEC) 的合作帮助协调了多个网络安全文件。ISO/IEC 资源现在允许组织使用 CSF 功能构建网络安全框架并组织控制。
参考来源 :https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/232d499763.html
相关文章
安全方面的六个坏习惯以及如何克服
网络安全如今,网络犯罪事件呈上升趋势,网络攻击也变得越来越快、越来越微妙和越来越复杂。与网络攻击相关的数据泄露数量在2021年增加了27%,这一上升趋势并没有放缓的迹象。不良的安全习惯(例如多次使用同一个密码 ...
【网络安全】
阅读更多电脑无法从U盘启动如何安装系统(解决电脑无法从U盘启动问题,详细教程一网打尽)
网络安全当我们想要安装或重新安装操作系统时,通常会选择使用U盘来启动。但有时我们可能会遇到电脑无法从U盘启动的问题,这将影响我们进行系统安装。本文将详细介绍解决电脑无法从U盘启动的方法,帮助读者顺利完成系统安 ...
【网络安全】
阅读更多HTC M8口袋模式如何开启
网络安全HTC M8口袋模式如何开启?很多朋友出门都喜欢带背包,手机也放在里面,但这样的坏处就是容易漏接电话,电话铃声响了半天也听不见,想要解决这个问题的话可以考虑开启口袋模式,下面呢,小编就用这篇教程来教大 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- CISO保障AI业务安全的五个优先事项
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑) 云服务器源码库亿华云香港物理机企业服务器网站建设b2b信息平台