สถาบันแห่งชาติของ Standardศูนย์วิจัยและพัฒนาเทคโนโลยีแห่งชาติ (NIST) ได้เผยแพร่การอัปเดตครั้งสำคัญของกรอบงานความปลอดภัยทางไซเบอร์ (CSF) ซึ่งเป็นที่ยอมรับอย่างกว้างขวางเครื่องมือที่ออกแบบมาเพื่อช่วยให้องค์กรต่างๆ บริหารจัดการความเสี่ยงด้านความปลอดภัยทางไซเบอร์ได้ดียิ่งขึ้น NIST CSF เวอร์ชัน 2.0 ได้รับการปรับปรุงให้ดียิ่งขึ้นโดยมีวัตถุประสงค์เพื่อต่อยอดจากกรอบการทำงานที่เจริญรุ่งเรืองซึ่งได้รับการยอมรับอย่างกว้างขวางจากองค์กรต่างๆ และเพิ่มเติมด้วยขอบเขตที่กว้างขวางและชุดทรัพยากรที่ครอบคลุมมากขึ้นเพื่อช่วยเหลือองค์กรทุกขนาดหรือทุกประเภทอุตสาหกรรมในการนำกรอบการทำงานนี้ไปใช้
กรอบแนวคิดสำหรับทุกองค์กร
เดิมที CSF ถูกออกแบบมาเพื่อเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์ในภาคส่วนโครงสร้างพื้นฐานที่สำคัญ แต่ได้มีการพัฒนามาเรื่อยๆ CSF 2.0 เวอร์ชันล่าสุด ตระหนักถึงลักษณะที่เปลี่ยนแปลงตลอดเวลาของภัยคุกคามทางไซเบอร์ที่ส่งผลกระทบต่อองค์กรทุกขนาดและทุกอุตสาหกรรม จึงได้รับการออกแบบอย่างพิถีพิถันให้สามารถปรับขนาดและปรับเปลี่ยนได้ เพื่อให้มั่นใจได้ว่ามีประโยชน์ในบริบทองค์กรที่หลากหลาย
มิติใหม่ของการกำกับดูแลและความปลอดภัยของห่วงโซ่อุปทาน
เพื่อตอบสนองต่อภูมิทัศน์ด้านความปลอดภัยทางไซเบอร์ที่เปลี่ยนแปลงไป CSF 2.0 จึงให้ความสำคัญอย่างชัดเจนกับการกำกับดูแลและความปลอดภัยของห่วงโซ่อุปทาน โดยตระหนักว่าแง่มุมเหล่านี้มีความสำคัญอย่างยิ่งต่อกลยุทธ์ด้านความปลอดภัยทางไซเบอร์ที่แข็งแกร่ง การอัปเดตครั้งนี้จึงนำเสนอข้อมูลเชิงลึกและคำแนะนำใหม่ๆ ในการพัฒนาระบบการกำกับดูแลด้านความปลอดภัยทางไซเบอร์ที่ครอบคลุม และการบูรณาการ software supply chain security (SSCSมาตรการต่างๆ เหล่านี้ถูกนำมาใช้ในการพัฒนาซอฟต์แวร์แบบ Agile ท่าทีเชิงรุกนี้ได้รับการสนับสนุนเพิ่มเติมจากการรวมมาตรการต่างๆ ดังต่อไปนี้ NIST SP 800-204Dซึ่งสะท้อนถึงกรอบดังกล่าว commitมีจุดมุ่งหมายเพื่อรับมือกับความท้าทายด้านความปลอดภัยทางไซเบอร์ในยุคปัจจุบันโดยตรง
เสริมศักยภาพการนำไปปฏิบัติด้วยทรัพยากรที่ครบครัน
ด้วยความเข้าใจถึงอุปสรรคในการนำไปปฏิบัติที่องค์กรต่างๆ เผชิญ NIST จึงได้เสริม CSF 2.0 ด้วยแหล่งข้อมูลสนับสนุนมากมาย ซึ่งรวมถึง:
- คู่มือเริ่มต้นใช้งานฉบับย่อที่ออกแบบมาสำหรับกลุ่มเป้าหมายเฉพาะ เช่น ธุรกิจขนาดเล็กและ enterprise ผู้จัดการความเสี่ยง โดยมีเป้าหมายเพื่อทำให้การนำกรอบการทำงานนี้ไปใช้ง่ายขึ้น
- ตัวอย่างการใช้งาน แสดงให้เห็นถึงการประยุกต์ใช้กรอบแนวคิดดังกล่าวในบริบทองค์กรต่างๆ อย่างเป็นรูปธรรม
- สามารถเรียกดูได้และ แคตตาล็อกข้อมูลอ้างอิงที่สามารถค้นหาได้ ช่วยให้แนวทางของ CSF สอดคล้องกับเอกสารด้านความปลอดภัยทางไซเบอร์อื่นๆ อีกกว่า 50 ฉบับ
- เครื่องมืออ้างอิง NIST CSF 2.0เพิ่มการเข้าถึงโดยการเปิดใช้งานการอ่าน การค้นหา และการแสดงผลข้อมูลที่เกี่ยวข้องจากแกนหลักของเฟรมเวิร์กบนทุกเบราว์เซอร์
แหล่งข้อมูล: Natasha Hanacek, NIST การนำทางสู่การปฏิบัติตามกฎระเบียบกับ Xygeni
การทำความเข้าใจรายละเอียดปลีกย่อยของกรอบมาตรฐานความปลอดภัยทางไซเบอร์ของ NIST และการปฏิบัติตามข้อกำหนดอาจเป็นเรื่องซับซ้อน ไซเกนี Xygeni ก้าวขึ้นมาเป็นพันธมิตรที่สำคัญในเส้นทางนี้ โดยนำเสนอโซลูชันและความเชี่ยวชาญที่ครอบคลุมเพื่อชี้นำองค์กรตั้งแต่เริ่มต้นจนถึงการนำกระบวนการ CSF ไปใช้อย่างเต็มรูปแบบ ด้วย Xygeni บริษัทต่างๆ จะได้รับที่ปรึกษาที่เชื่อถือได้เพื่อเสริมสร้างความพร้อมด้านความปลอดภัยทางไซเบอร์ และสร้างการป้องกันที่แข็งแกร่งต่อภัยคุกคามที่เปลี่ยนแปลงไป
เรียกร้องให้เสริมสร้างความยืดหยุ่นด้านความมั่นคงปลอดภัยทางไซเบอร์
การเปิดตัว NIST CSF 2.0 ถือเป็นก้าวสำคัญในการร่วมมือกันเพื่อเสริมสร้างการป้องกันภัยไซเบอร์ทั่วโลก โดยการกล่าวถึงประเด็นสำคัญ เช่น ธรรมาภิบาลและความปลอดภัยของห่วงโซ่อุปทาน และการจัดหาทรัพยากรที่ใช้งานได้จริงให้กับองค์กรต่างๆ CSF 2.0 ช่วยให้การบริหารจัดการและลดความเสี่ยงด้านไซเบอร์มีประสิทธิภาพมากยิ่งขึ้น
ติดต่อ Xygeni วันนี้เพื่อเรียนรู้เพิ่มเติมเกี่ยวกับบริการการปฏิบัติตามมาตรฐาน NIST CSF ของเรา
รับชมวิดีโอสาธิตของเรา






