您现在的位置是:网络安全 >>正文
NIST对CSF网络安全框架进行重大更新
网络安全7865人已围观
简介近日,美国国家标准与技术研究院NIST发布了网络安全框架CSF)的2.0版本,这是该框架在2014年正式发布之后,首次进行的重大更新。NIST表示:这次更新旨在帮助更多类型的组织管理和降低网络安全风险 ...
近日,网络美国国家标准与技术研究院NIST发布了网络安全框架(CSF)的安全2.0版本 ,这是框架该框架在2014年正式发布之后 ,首次进行的进行重大更新。NIST表示:这次更新旨在帮助更多类型的更新组织管理和降低网络安全风险,而不仅仅是网络那些关键基础设施中的高防服务器大型企业组织。
美国商务部负责标准与技术副部长兼NIST主任 Laurie E. Locascio表示 :“CSF自发布以来 ,安全已经成为了许多组织的框架重要工具 ,帮助他们预测和应对网络安全威胁 。进行本次更新发布的更新CSF 2.0版本,是网络建立在以前版本之上的一套完整资源,云计算可以根据组织网络安全需求的安全变化和能力的发展进行定制和单独使用,也可以随着时间的框架推移组合使用。”
据了解,进行NIST于2014年首次发布了CSF,更新并在2018年更新至版本1.1 ,以帮助企业组织了解、降低和传达网络安全风险 。服务器租用在本次更新后的网络安全框架中,在现有的五个概念“识别、保护 、检测、响应和恢复”基础上新增“治理”功能,目的是将网络安全风险与其它企业风险如金融稳定性威胁等放在同等重要的源码下载位置 。
图片
新的CSF 2.0 参考工具还简化了组织实施 CSF 的方式,提供了快速入门指南 、成功案例以及可搜索的信息参考目录等资源 ,用户可以将这些资源与其他50多个网络安全文件进行交叉参考 。同时,新版本提供了一个可搜索的香港云服务器信息参考目录 ,显示当前操作与CSF的对应关系 ,并NIST资源(包括CSF)与其他常用资源联系起来。
NIST 预计, CSF 2.0版本将由世界各地的志愿者翻译 。这些翻译将被添加到 NIST 不断扩大的 CSF 资源组合中 。在过去 11 年中,免费模板NIST 与国际标准化组织 (ISO) 以及国际电工委员会 (IEC) 的合作帮助协调了多个网络安全文件。ISO/IEC 资源现在允许组织使用 CSF 功能构建网络安全框架并组织控制 。
参考链接:
https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/441b699552.html
相关文章
分析称勒索攻击在非洲、中东与中国增长最快
网络安全Orange CyberdefenseOCD)于 2022 年 12 月 1 日发布了最新的网络威胁年度报告。报告中指出,网络勒索仍然是头号威胁 ,也逐渐泛滥到世界各地。报告中的网络威胁指的是企业网络 ...
【网络安全】
阅读更多开发人员必须解决人工智能编码工具的复杂性和安全性问题
网络安全对于为了满足日益增长的需求和责任而飞速工作的软件开发人员来说,几年前人工智能 (AI) 编程助手的出现无疑是一大福音。开发人员很快就成为了生成式 AI 模型的狂热用户,这些模型加速了代码创建过程和交付 ...
【网络安全】
阅读更多最新 AI 叛变!除了祈祷,程序员还能做什么?
网络安全作者 | 腾讯AI编程安全-啄木鸟团队我们是专注AI编程安全的啄木鸟团队,近日GitHub Copilot 和 Cursor 中出现可让AI“叛变”的新漏洞,从手法复现、风险、建议三个角度为你讲解“A ...
【网络安全】
阅读更多