成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NIST網(wǎng)絡(luò)安全框架2.0如何應(yīng)對風(fēng)險管理

安全 應(yīng)用安全
正如 CSF 2.0 認(rèn)識到供應(yīng)鏈安全正在給組織帶來更高級別的風(fēng)險一樣,它也需要加緊應(yīng)對來自人工智能(特別是生成式 AI)的新興威脅。在 CSF 2.0 進(jìn)程順利進(jìn)行后,生成式 AI 突然出現(xiàn)。現(xiàn)在,這是不可能忽視的。

NIST 網(wǎng)絡(luò)安全框架 2.0 (CSF) 正在進(jìn)入 2024 年實施前的最后階段。在五月結(jié)束的框架決策公開討論期結(jié)束后,現(xiàn)在是時候更多地了解指南變化的預(yù)期了。

NIST 高級技術(shù)政策顧問 Cherilyn Pascoe 在 2023 年 RSA 會議上表示,更新后的 CSF 正在與拜登政府的國家網(wǎng)絡(luò)安全戰(zhàn)略保持一致。這建立了新的 CSF 來制定風(fēng)險管理策略。

帕斯科說,當(dāng)用作風(fēng)險管理資源時,CSF 可以在國家網(wǎng)絡(luò)安全戰(zhàn)略的五個支柱的背景下應(yīng)用。這些支柱是:

  • 保衛(wèi)關(guān)鍵基礎(chǔ)設(shè)施
  • 擾亂并消滅威脅行為者
  • 塑造市場力量以推動安全性和彈性
  • 投資一個有彈性的未來
  • 建立國際伙伴關(guān)系以追求共同目標(biāo)。

CSF 的主要目標(biāo)之一是允許組織通過識別風(fēng)險和改進(jìn)風(fēng)險管理流程來制定網(wǎng)絡(luò)安全策略。更新后的框架將強(qiáng)調(diào)改進(jìn)風(fēng)險管理——這在現(xiàn)代網(wǎng)絡(luò)安全領(lǐng)域至關(guān)重要。

治理職能

原始CSF有五個功能:識別、保護(hù)、檢測、響應(yīng)和恢復(fù)。CSF 2.0 將添加第六個功能:治理。

這一功能提高了網(wǎng)絡(luò)安全風(fēng)險管理在業(yè)務(wù)和合規(guī)結(jié)果中的重要性。治理職能將重點關(guān)注政策和程序以及安全團(tuán)隊的角色和職責(zé)。組織期望的結(jié)果是根據(jù)策略評估風(fēng)險并確定風(fēng)險的優(yōu)先級,然后定義團(tuán)隊成員在解決潛在威脅方面的職責(zé)。

治理職能包括主要關(guān)注風(fēng)險管理的部分。在 CSF 的早期版本中,風(fēng)險管理涵蓋在不同的職能(識別)下,而現(xiàn)在它更完全地涵蓋在具有自己的子類別的治理職能下。CSF 2.0 的討論草案版本列出了以下指令:

  • GV.RM-01:網(wǎng)絡(luò)安全風(fēng)險管理目標(biāo)由組織利益相關(guān)者制定并同意。
  • GV.RM-02:網(wǎng)絡(luò)安全供應(yīng)鏈風(fēng)險管理策略已制定、組織利益相關(guān)者同意并進(jìn)行管理。
  • GV.RM-03:風(fēng)險偏好和風(fēng)險承受能力聲明是根據(jù)組織的業(yè)務(wù)環(huán)境確定和傳達(dá)的。
  • GV.RM-04:網(wǎng)絡(luò)安全風(fēng)險管理被視為企業(yè)風(fēng)險管理的一部分。
  • GV.RM-05:建立并傳達(dá)描述適當(dāng)風(fēng)險應(yīng)對選項的戰(zhàn)略方向,包括網(wǎng)絡(luò)安全風(fēng)險轉(zhuǎn)移機(jī)制(例如保險、外包)、緩解投資和風(fēng)險接受。
  • GV.RM-06:確定并傳達(dá)責(zé)任和問責(zé)制,以確保風(fēng)險管理策略和計劃得到資源、實施、評估和維護(hù)。
  • GV.RM-07:審查和調(diào)整風(fēng)險管理策略,以確保覆蓋組織要求和風(fēng)險。
  • GV.RM-08:
    組織領(lǐng)導(dǎo)者評估和審查網(wǎng)絡(luò)安全風(fēng)險管理策略和結(jié)果的有效性和充分性。

GV.RM-05 到 08 是 CSF 2.0 的新增內(nèi)容,是為此新功能而創(chuàng)建的。

領(lǐng)導(dǎo)

明確定義的領(lǐng)導(dǎo)角色與治理職能密切相關(guān)。標(biāo)準(zhǔn) GV.RR-01 在其角色和責(zé)任部分指出,“組織領(lǐng)導(dǎo)層對與網(wǎng)絡(luò)安全風(fēng)險相關(guān)的決策負(fù)責(zé),并建立一種具有風(fēng)險意識、以道德方式行事并促進(jìn)持續(xù)改進(jìn)的文化。”

供應(yīng)鏈

一段時間以來,供應(yīng)鏈及其安全風(fēng)險成為熱門話題。幾年前,NIST 在 CSF 中添加了有關(guān)供應(yīng)鏈安全的指南。在CSF 2.0中,指南將擴(kuò)展至涵蓋供應(yīng)鏈風(fēng)險管理。此前,政府還采取了其他措施來增強(qiáng)供應(yīng)鏈的安全性。盡管 CSF 尚未提供供應(yīng)鏈風(fēng)險管理的具體參數(shù),但不同的場景可能會提供旨在應(yīng)對威脅的風(fēng)險和功能的示例。

風(fēng)險管理層級

CSF 的這些可能的變化和更新將增強(qiáng)四個框架實施層,NIST將其定義為“一個觀察組織風(fēng)險方法特征的透鏡——組織如何看待網(wǎng)絡(luò)安全風(fēng)險以及管理該風(fēng)險的流程” ”。

這些層級涵蓋組織風(fēng)險管理計劃的四個不同級別:部分、風(fēng)險知情、可重復(fù)和適應(yīng)性。這些層級衡量組織如何將其圍繞網(wǎng)絡(luò)安全風(fēng)險的決策整合到整體業(yè)務(wù)風(fēng)險中。該框架的實施還著眼于公司如何與第三方共享風(fēng)險信息。

組織對其風(fēng)險管理過程進(jìn)行自我管理。他們確定最適合滿足業(yè)務(wù)目標(biāo)的當(dāng)前風(fēng)險治理級別的層級。然而,這些層級不僅僅是網(wǎng)絡(luò)安全成熟度的定義。相反,它們使公司能夠更廣泛地了解其整體網(wǎng)絡(luò)安全風(fēng)險承受能力。當(dāng)組織遵循該框架時,它可以構(gòu)建風(fēng)險概況并制定要努力實現(xiàn)的目標(biāo)概況。

CSF 2.0將如何繼續(xù)發(fā)展?

更新后的CSF 2.0更加強(qiáng)調(diào)風(fēng)險管理。通過強(qiáng)調(diào)供應(yīng)鏈風(fēng)險和安全,它還遵循聯(lián)邦政府其他部門發(fā)布的指導(dǎo)方針。從表面上看,美國的網(wǎng)絡(luò)安全方法似乎終于有了凝聚力,特別是為政府機(jī)構(gòu)和私營行業(yè)的網(wǎng)絡(luò)安全風(fēng)險管理開辟了利基市場。

這并不意味著 CSF 2.0 是完美的。有些風(fēng)險領(lǐng)域仍然需要關(guān)注,例如遠(yuǎn)程工作的治理。風(fēng)險管理標(biāo)準(zhǔn)并不是為了解決完全遠(yuǎn)程或混合勞動力的問題而設(shè)計的。

正如 CSF 2.0 認(rèn)識到供應(yīng)鏈安全正在給組織帶來更高級別的風(fēng)險一樣,它也需要加緊應(yīng)對來自人工智能(特別是生成式 AI)的新興威脅。在 CSF 2.0 進(jìn)程順利進(jìn)行后,生成式 AI 突然出現(xiàn)。現(xiàn)在,這是不可能忽視的。

也許現(xiàn)在就人工智能的潛在風(fēng)險提供明確的指導(dǎo)并提供安全框架為時已晚,但也不能擱置太久。潛在的威脅迫在眉睫,組織很快就會尋找有關(guān)如何管理這項新技術(shù)帶來的風(fēng)險的指南。


責(zé)任編輯:武曉燕 來源: 河南等級保護(hù)測評
相關(guān)推薦

2023-07-29 00:13:50

2018-12-02 06:58:18

NIST網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全框架

2021-05-28 14:52:42

工業(yè)網(wǎng)絡(luò)安全攻擊工控安全

2022-06-21 14:10:43

NIST網(wǎng)絡(luò)安全

2021-10-22 06:02:47

網(wǎng)絡(luò)安全風(fēng)險管理網(wǎng)絡(luò)風(fēng)險

2023-02-22 15:26:07

2023-02-22 15:32:17

2024-02-28 12:59:13

技術(shù)CSF網(wǎng)絡(luò)

2013-07-22 14:28:07

網(wǎng)絡(luò)安全框架NIST

2024-02-29 19:37:44

網(wǎng)絡(luò)安全框架網(wǎng)絡(luò)安全CSF

2023-07-26 00:16:49

2021-05-10 10:49:00

供應(yīng)鏈攻擊網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-05-09 11:59:36

網(wǎng)絡(luò)安全供應(yīng)鏈

2023-08-03 00:04:30

風(fēng)險管理安全治理

2022-01-11 09:24:51

NIST網(wǎng)絡(luò)安全框架網(wǎng)絡(luò)安全SaaS應(yīng)用安全

2013-10-14 10:05:19

2023-10-11 00:03:09

安全風(fēng)險量化

2022-04-26 06:42:02

AI安全NIST網(wǎng)絡(luò)安全

2023-09-08 00:04:40

2024-02-28 15:12:40

網(wǎng)絡(luò)安全NIST
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩欧美在线视频 | 玖玖精品视频 | 国产97人人超碰caoprom | 国产一区二区在线免费观看 | 四虎影视1304t | 免费一区二区 | 日日摸日日添日日躁av | 国产激情视频在线观看 | 精品一区二区三区免费毛片 | 一呦二呦三呦国产精品 | 中文字幕国产精品视频 | 综合激情av | 一区二区三区在线免费 | 国产成人91 | 国产视频二区 | 日韩精品一区二区三区中文在线 | 国产成人在线一区二区 | 国产91在线播放精品91 | 成人午夜在线观看 | 久久一二区 | 国产欧美视频一区 | 色婷婷亚洲国产女人的天堂 | 911影院| 天天色天天射天天干 | 久久久久国产精品一区二区 | 成人国产精品久久久 | 四虎在线视频 | 国产午夜精品久久久 | 精品国产鲁一鲁一区二区张丽 | www.狠狠操 | 久久人体视频 | 亚洲一区视频 | 亚洲国产欧美日韩 | 亚洲欧美日韩国产综合 | 红桃视频一区二区三区免费 | 久久91av| 亚洲电影免费 | 久久久久久国产精品免费免费 | 特黄色一级毛片 | 91久久久久久久久 | 视频一区在线观看 |