
چارچوب امنیت سایبری NIST از پرکاربردترین چارچوبهای مدیریت ریسک امنیت سایبری در جهان است. نسخه ۲٫۰ این چارچوب در فوریه ۲۰۲۴ منتشر شد و دو تغییر مهم را به همراه داشت.
شش کارکرد اصلی
در نسخه جدید، کارکرد حاکمیت (Govern) به پنج کارکرد پیشین افزوده شد. به این ترتیب ساختار چارچوب شامل این کارکردهاست:
- حاکمیت (Govern)
- شناسایی (Identify)
- حفاظت (Protect)
- تشخیص (Detect)
- پاسخ (Respond)
- بازیابی (Recover)
کارکرد حاکمیت بر راهبرد، نقشها و مسئولیتها، سیاستها، مدیریت ریسک زنجیره تأمین و نظارت مدیریتی تمرکز دارد و نشان میدهد امنیت سایبری پیش از هر چیز تصمیمی مدیریتی است.
گسترش دامنه کاربرد
نسخههای پیشین بیشتر برای زیرساختهای حیاتی معرفی میشدند؛ اما نسخه ۲٫۰ بهصراحت برای سازمانها در هر اندازه و صنعت طراحی شده و همراه با راهنماهای تکمیلی و نمونههای اجرایی منتشر شده است.
توصیه برای سازمانها
سازمانهایی که برنامه امنیتی خود را بر پایه این چارچوب بنا کردهاند، میتوانند با تحلیل شکاف میان وضعیت موجود و الزامات کارکرد حاکمیت، نقشها، فرایند تصمیمگیری و نظارت مدیریتی بر ریسکهای سایبری را شفافتر کنند.

