اخبار امنیت سایبریمحتوای نمونه

مروری بر چارچوب امنیت سایبری NIST نسخه ۲٫۰ و کارکرد «حاکمیت»

نسخه ۲٫۰ چارچوب امنیت سایبری مؤسسه ملی استاندارد و فناوری آمریکا (NIST CSF) با افزودن کارکرد «حاکمیت» و گسترش دامنه به همه سازمان‌ها، امنیت سایبری را بیش از پیش به موضوعی مدیریتی و راهبردی تبدیل کرده است.

زمان مطالعه: ۱ دقیقه

چارچوب امنیت سایبری NIST از پرکاربردترین چارچوب‌های مدیریت ریسک امنیت سایبری در جهان است. نسخه ۲٫۰ این چارچوب در فوریه ۲۰۲۴ منتشر شد و دو تغییر مهم را به همراه داشت.

شش کارکرد اصلی

در نسخه جدید، کارکرد حاکمیت (Govern) به پنج کارکرد پیشین افزوده شد. به این ترتیب ساختار چارچوب شامل این کارکردهاست:

  • حاکمیت (Govern)
  • شناسایی (Identify)
  • حفاظت (Protect)
  • تشخیص (Detect)
  • پاسخ (Respond)
  • بازیابی (Recover)

کارکرد حاکمیت بر راهبرد، نقش‌ها و مسئولیت‌ها، سیاست‌ها، مدیریت ریسک زنجیره تأمین و نظارت مدیریتی تمرکز دارد و نشان می‌دهد امنیت سایبری پیش از هر چیز تصمیمی مدیریتی است.

گسترش دامنه کاربرد

نسخه‌های پیشین بیشتر برای زیرساخت‌های حیاتی معرفی می‌شدند؛ اما نسخه ۲٫۰ به‌صراحت برای سازمان‌ها در هر اندازه و صنعت طراحی شده و همراه با راهنماهای تکمیلی و نمونه‌های اجرایی منتشر شده است.

توصیه برای سازمان‌ها

سازمان‌هایی که برنامه امنیتی خود را بر پایه این چارچوب بنا کرده‌اند، می‌توانند با تحلیل شکاف میان وضعیت موجود و الزامات کارکرد حاکمیت، نقش‌ها، فرایند تصمیم‌گیری و نظارت مدیریتی بر ریسک‌های سایبری را شفاف‌تر کنند.