Co to jest NIST Cybersecurity Framework?
Czym jest NIST Cybersecurity Framework?
NIST Cybersecurity Framework (CSF) to zestaw wytycznych, najlepszych praktyk i standardów opracowany przez National Institute of Standards and Technology (USA). Pomaga organiżacjom zarządzać ryzykiem cyberbezpieczeństwa niezależnie od wielkości czy branży.
Pięć funkcji NIST CSF
- Identify – inwentaryzacja zasobów, ocena ryzyka, zarządzanie zasobami
- Protect – wdrożenie zabezpieczeń (kontrola dostępu, szkolenia, szyfrowanie)
- Detect – wykrywanie anomalii i incydentów bezpieczeństwa
- Respond – reagowanie na wykryte incydenty
- Recover – przywracanie normalnego działania po incydencie
NIST a technologie
Protect: antywirus, UTM, VPN, szyfrowanie. Detect: SIEM, EDR. Respond: SOAR, procedury incydentowe. Recover: kopie zapasowe, plan DR.