成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NIST網(wǎng)絡(luò)安全框架2.0如何應(yīng)對(duì)風(fēng)險(xiǎn)管理

安全 應(yīng)用安全
正如 CSF 2.0 認(rèn)識(shí)到供應(yīng)鏈安全正在給組織帶來(lái)更高級(jí)別的風(fēng)險(xiǎn)一樣,它也需要加緊應(yīng)對(duì)來(lái)自人工智能(特別是生成式 AI)的新興威脅。在 CSF 2.0 進(jìn)程順利進(jìn)行后,生成式 AI 突然出現(xiàn)。現(xiàn)在,這是不可能忽視的。

NIST 網(wǎng)絡(luò)安全框架 2.0 (CSF) 正在進(jìn)入 2024 年實(shí)施前的最后階段。在五月結(jié)束的框架決策公開討論期結(jié)束后,現(xiàn)在是時(shí)候更多地了解指南變化的預(yù)期了。

NIST 高級(jí)技術(shù)政策顧問(wèn) Cherilyn Pascoe 在 2023 年 RSA 會(huì)議上表示,更新后的 CSF 正在與拜登政府的國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略保持一致。這建立了新的 CSF 來(lái)制定風(fēng)險(xiǎn)管理策略。

帕斯科說(shuō),當(dāng)用作風(fēng)險(xiǎn)管理資源時(shí),CSF 可以在國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略的五個(gè)支柱的背景下應(yīng)用。這些支柱是:

  • 保衛(wèi)關(guān)鍵基礎(chǔ)設(shè)施
  • 擾亂并消滅威脅行為者
  • 塑造市場(chǎng)力量以推動(dòng)安全性和彈性
  • 投資一個(gè)有彈性的未來(lái)
  • 建立國(guó)際伙伴關(guān)系以追求共同目標(biāo)。

CSF 的主要目標(biāo)之一是允許組織通過(guò)識(shí)別風(fēng)險(xiǎn)和改進(jìn)風(fēng)險(xiǎn)管理流程來(lái)制定網(wǎng)絡(luò)安全策略。更新后的框架將強(qiáng)調(diào)改進(jìn)風(fēng)險(xiǎn)管理——這在現(xiàn)代網(wǎng)絡(luò)安全領(lǐng)域至關(guān)重要。

治理職能

原始CSF有五個(gè)功能:識(shí)別、保護(hù)、檢測(cè)、響應(yīng)和恢復(fù)。CSF 2.0 將添加第六個(gè)功能:治理。

這一功能提高了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理在業(yè)務(wù)和合規(guī)結(jié)果中的重要性。治理職能將重點(diǎn)關(guān)注政策和程序以及安全團(tuán)隊(duì)的角色和職責(zé)。組織期望的結(jié)果是根據(jù)策略評(píng)估風(fēng)險(xiǎn)并確定風(fēng)險(xiǎn)的優(yōu)先級(jí),然后定義團(tuán)隊(duì)成員在解決潛在威脅方面的職責(zé)。

治理職能包括主要關(guān)注風(fēng)險(xiǎn)管理的部分。在 CSF 的早期版本中,風(fēng)險(xiǎn)管理涵蓋在不同的職能(識(shí)別)下,而現(xiàn)在它更完全地涵蓋在具有自己的子類別的治理職能下。CSF 2.0 的討論草案版本列出了以下指令:

  • GV.RM-01:網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理目標(biāo)由組織利益相關(guān)者制定并同意。
  • GV.RM-02:網(wǎng)絡(luò)安全供應(yīng)鏈風(fēng)險(xiǎn)管理策略已制定、組織利益相關(guān)者同意并進(jìn)行管理。
  • GV.RM-03:風(fēng)險(xiǎn)偏好和風(fēng)險(xiǎn)承受能力聲明是根據(jù)組織的業(yè)務(wù)環(huán)境確定和傳達(dá)的。
  • GV.RM-04:網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理被視為企業(yè)風(fēng)險(xiǎn)管理的一部分。
  • GV.RM-05:建立并傳達(dá)描述適當(dāng)風(fēng)險(xiǎn)應(yīng)對(duì)選項(xiàng)的戰(zhàn)略方向,包括網(wǎng)絡(luò)安全風(fēng)險(xiǎn)轉(zhuǎn)移機(jī)制(例如保險(xiǎn)、外包)、緩解投資和風(fēng)險(xiǎn)接受。
  • GV.RM-06:確定并傳達(dá)責(zé)任和問(wèn)責(zé)制,以確保風(fēng)險(xiǎn)管理策略和計(jì)劃得到資源、實(shí)施、評(píng)估和維護(hù)。
  • GV.RM-07:審查和調(diào)整風(fēng)險(xiǎn)管理策略,以確保覆蓋組織要求和風(fēng)險(xiǎn)。
  • GV.RM-08:
    組織領(lǐng)導(dǎo)者評(píng)估和審查網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理策略和結(jié)果的有效性和充分性。

GV.RM-05 到 08 是 CSF 2.0 的新增內(nèi)容,是為此新功能而創(chuàng)建的。

領(lǐng)導(dǎo)

明確定義的領(lǐng)導(dǎo)角色與治理職能密切相關(guān)。標(biāo)準(zhǔn) GV.RR-01 在其角色和責(zé)任部分指出,“組織領(lǐng)導(dǎo)層對(duì)與網(wǎng)絡(luò)安全風(fēng)險(xiǎn)相關(guān)的決策負(fù)責(zé),并建立一種具有風(fēng)險(xiǎn)意識(shí)、以道德方式行事并促進(jìn)持續(xù)改進(jìn)的文化?!?/p>

供應(yīng)鏈

一段時(shí)間以來(lái),供應(yīng)鏈及其安全風(fēng)險(xiǎn)成為熱門話題。幾年前,NIST 在 CSF 中添加了有關(guān)供應(yīng)鏈安全的指南。在CSF 2.0中,指南將擴(kuò)展至涵蓋供應(yīng)鏈風(fēng)險(xiǎn)管理。此前,政府還采取了其他措施來(lái)增強(qiáng)供應(yīng)鏈的安全性。盡管 CSF 尚未提供供應(yīng)鏈風(fēng)險(xiǎn)管理的具體參數(shù),但不同的場(chǎng)景可能會(huì)提供旨在應(yīng)對(duì)威脅的風(fēng)險(xiǎn)和功能的示例。

風(fēng)險(xiǎn)管理層級(jí)

CSF 的這些可能的變化和更新將增強(qiáng)四個(gè)框架實(shí)施層,NIST將其定義為“一個(gè)觀察組織風(fēng)險(xiǎn)方法特征的透鏡——組織如何看待網(wǎng)絡(luò)安全風(fēng)險(xiǎn)以及管理該風(fēng)險(xiǎn)的流程” ”。

這些層級(jí)涵蓋組織風(fēng)險(xiǎn)管理計(jì)劃的四個(gè)不同級(jí)別:部分、風(fēng)險(xiǎn)知情、可重復(fù)和適應(yīng)性。這些層級(jí)衡量組織如何將其圍繞網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的決策整合到整體業(yè)務(wù)風(fēng)險(xiǎn)中。該框架的實(shí)施還著眼于公司如何與第三方共享風(fēng)險(xiǎn)信息。

組織對(duì)其風(fēng)險(xiǎn)管理過(guò)程進(jìn)行自我管理。他們確定最適合滿足業(yè)務(wù)目標(biāo)的當(dāng)前風(fēng)險(xiǎn)治理級(jí)別的層級(jí)。然而,這些層級(jí)不僅僅是網(wǎng)絡(luò)安全成熟度的定義。相反,它們使公司能夠更廣泛地了解其整體網(wǎng)絡(luò)安全風(fēng)險(xiǎn)承受能力。當(dāng)組織遵循該框架時(shí),它可以構(gòu)建風(fēng)險(xiǎn)概況并制定要努力實(shí)現(xiàn)的目標(biāo)概況。

CSF 2.0將如何繼續(xù)發(fā)展?

更新后的CSF 2.0更加強(qiáng)調(diào)風(fēng)險(xiǎn)管理。通過(guò)強(qiáng)調(diào)供應(yīng)鏈風(fēng)險(xiǎn)和安全,它還遵循聯(lián)邦政府其他部門發(fā)布的指導(dǎo)方針。從表面上看,美國(guó)的網(wǎng)絡(luò)安全方法似乎終于有了凝聚力,特別是為政府機(jī)構(gòu)和私營(yíng)行業(yè)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理開辟了利基市場(chǎng)。

這并不意味著 CSF 2.0 是完美的。有些風(fēng)險(xiǎn)領(lǐng)域仍然需要關(guān)注,例如遠(yuǎn)程工作的治理。風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)并不是為了解決完全遠(yuǎn)程或混合勞動(dòng)力的問(wèn)題而設(shè)計(jì)的。

正如 CSF 2.0 認(rèn)識(shí)到供應(yīng)鏈安全正在給組織帶來(lái)更高級(jí)別的風(fēng)險(xiǎn)一樣,它也需要加緊應(yīng)對(duì)來(lái)自人工智能(特別是生成式 AI)的新興威脅。在 CSF 2.0 進(jìn)程順利進(jìn)行后,生成式 AI 突然出現(xiàn)?,F(xiàn)在,這是不可能忽視的。

也許現(xiàn)在就人工智能的潛在風(fēng)險(xiǎn)提供明確的指導(dǎo)并提供安全框架為時(shí)已晚,但也不能擱置太久。潛在的威脅迫在眉睫,組織很快就會(huì)尋找有關(guān)如何管理這項(xiàng)新技術(shù)帶來(lái)的風(fēng)險(xiǎn)的指南。


責(zé)任編輯:武曉燕 來(lái)源: 河南等級(jí)保護(hù)測(cè)評(píng)
相關(guān)推薦

2023-07-29 00:13:50

2018-12-02 06:58:18

NIST網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全框架

2021-05-28 14:52:42

工業(yè)網(wǎng)絡(luò)安全攻擊工控安全

2022-06-21 14:10:43

NIST網(wǎng)絡(luò)安全

2023-02-22 15:26:07

2023-02-22 15:32:17

2021-10-22 06:02:47

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理網(wǎng)絡(luò)風(fēng)險(xiǎn)

2024-02-28 12:59:13

技術(shù)CSF網(wǎng)絡(luò)

2013-07-22 14:28:07

網(wǎng)絡(luò)安全框架NIST

2024-02-29 19:37:44

網(wǎng)絡(luò)安全框架網(wǎng)絡(luò)安全CSF

2023-07-26 00:16:49

2021-05-10 10:49:00

供應(yīng)鏈攻擊網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-05-09 11:59:36

網(wǎng)絡(luò)安全供應(yīng)鏈

2023-08-03 00:04:30

風(fēng)險(xiǎn)管理安全治理

2022-01-11 09:24:51

NIST網(wǎng)絡(luò)安全框架網(wǎng)絡(luò)安全SaaS應(yīng)用安全

2013-10-14 10:05:19

2023-10-11 00:03:09

安全風(fēng)險(xiǎn)量化

2022-04-26 06:42:02

AI安全NIST網(wǎng)絡(luò)安全

2023-09-08 00:04:40

2024-02-28 15:12:40

網(wǎng)絡(luò)安全NIST
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一级毛片在线播放 | 性色视频在线观看 | а_天堂中文最新版地址 | 欧美福利| 欧美日韩综合一区 | 国产高清精品一区二区三区 | av在线播放网址 | 九九看片 | 亚洲36d大奶网 | 亚洲综合在线播放 | 在线成人av | 日韩精品久久一区二区三区 | 成人免费大片黄在线播放 | 国内精品一区二区三区 | 国内精品免费久久久久软件老师 | 久草青青草 | 亚洲精品视频一区 | 天堂久 | 日韩毛片免费看 | 中文字幕91 | 亚洲精品乱码久久久久久蜜桃91 | 国产韩国精品一区二区三区 | 国产成人自拍一区 | 亚洲嫩草| 久久精品久久精品久久精品 | 中国免费黄色片 | 极品粉嫩国产48尤物在线播放 | 成人在线免费视频 | 拍戏被cao翻了h承欢 | 欧美日韩国产欧美 | 日韩电影中文字幕 | 欧洲妇女成人淫片aaa视频 | 国产激情网站 | 国产精品亚洲一区二区三区在线 | 中文字幕一区二区三区在线观看 | 在线91| 国产乱码高清区二区三区在线 | 成人精品区 | 羞羞的视频免费看 | 成人在线视频网站 | 黄色综合|