NIST Cybersecurity Framework எளிமையாக விளக்கப்பட்டது
NIST CSF-ன் முக்கிய செயல்பாடுகள் மற்றும் பாதுகாப்பு குழுக்கள் அதை நாள்தோறும் எவ்வாறு பயன்படுத்துகின்றன என்பதற்கான நடைமுறை பகுப்பாய்வு.
பத்து பாதுகாப்பு வல்லுநர்களிடம் NIST Cybersecurity Framework (CSF) என்றால் என்ன என்று கேளுங்கள் — பத்து சிறிது வேறுபட்ட பதிலுகள் கிடைக்கும். ஒரு சரிபார்ப்பு பட்டியல், ஒரு முதிர்ச்சி மாதிரி, ஒரு இணக்க கட்டளை, ஒரு பொது மொழி. இவை எல்லாமும் ஒன்றாக இருக்கின்றன, மேலும் இதன் காரணத்தை புரிந்துகொள்வது இதை மற்றொரு பெட்டியாக நிரப்புவதை விட மிகவும் பயனுள்ளதாக ஆக்குகிறது.
இது உண்மையில் என்ன சிக்கலைத் தீர்க்கிறது?
CSF-க்கு முன், संगठनங்கள் பாதுகாப்பு நிலையை விவரிப்பதற்கு மிகவும் வேறுபட்ட சொற்களஞ்சியங்களைக் கொண்டிருந்தன. ஒரு CISO-ன் "நாங்கள் சரியாக இருக்கிறோம்" சூழலில் இல்லாமல் எதுவும் அর்థமாக இல்லை. NIST சட்டகத்தை உருவாக்கியது — அளவு, பிரிவு அல்லது বিদ்যமான முதிர்ச்சி பொருட்படாமல் — संगठனங்களுக்கு தற்போதைய சைபர் பாதுகாப்பு நிலையை விவரிக்க, இலக்கு நிலைகளை வரையறுக்க, ফাঁக்குகளை அடையாளம் காண, மற்றும் பலகை மற்றும் நிர்வாகிகள் போன்ற தொழில்நுட்ப அல்லாத பங்குதாரர்களுக்கு ஆபத்தை தொடர்பு கொள்ள ஒரு பொது கட்டமைப்பு வழங்க.
இது தன்விருப்பமாக உள்ளது மற்றும் குறிப்பிட்ட கருவிகள் அல்லது தொழில்நுட்பங்களைப் பற்றி பரிந்துரைக்காது. இது ஒரு குறிப்பிட்ட EDR தயாரிப்பு வாங்க அல்லது ஒரு ফயர்வாலை ஒரு குறிப்பிட்ட வழியில் உள்ளமைக்க சொல்லாது. அதற்கு பதிலாக, நீங்கள் அடைய வேண்டிய ফলாফლுகளை விவரிக்கிறது மற்றும் அங்கே செல்ல உங்களுக்கு எவ்வாறு தேர்ந்தெடுப்பது என்பதை விடுகிறது.
முக்கிய செயல்பாடுகள்
CSF சைபர் ঝுக்கத்தை நிர்வகிக்கும் முழு வாழ்க்கைச் சுழற்சিக்கு பிரதிநிதித்வம் செய்யும் செயல்பாடுகளைச் சுற்றி সংগठிக்கப்பட்டுள்ளது. புதிய 2.0 திருத்தம் Govern ஐ அசல் ஐந்துக்கு பக்கத்தில் ஒரு அடிப்படை செயல்பாடாக சேர்த்துக்கொண்டது:
- Govern — संगठனத்தின் சைபர் பாதுகாப்பு ஆபத்து நிர்வாக கவ்வல், பங்கு, கொள்கைகள் மற்றும் மேற்பார்வையை நிறுவ மற்றும் கண்காணிக்க. இது புதிய சேர்த்துக்கொள்ள மற்றும் சைபர் பாதுகாப்பு எவ்வாறு ஆளுநர் மற்றும் வணிக ஆபத்து சிக்கல் ஆக மாறிவிட்டது, வெறும் தொழில்நுட்ப அல்ல என்பதை பிரதிபலிக்கிறது.
- Identify — உங்கள் சম்பத்தம், தரவு, அமைப்புகள் மற்றும் அவர்கள் எதிர்கொள்ளும் ஆபத்துகளை புரிந்து கொள்ளுங்கள். நீங்கள் என்ன அறிந்து இல்லை அவ்வாறு இல்லாதவற்றைப் பாதுகாக்க முடியாது.
- Protect — பாதுகாப்புகளைச் செயல்படுத்துங்கள்: அணுக வேண்டுமென கட்டுப்பாடு, விழிப்புணர்வு பயிற்சி, தரவு பாதுகாப்பு மற்றும் பராமரிப்பு நடைமுறைகள்.
- Detect — அசாதாரணताக்கள் மற்றும் பாதுகாப்பு நிகழ்வுகளை சரியான நேரத்தில் கவனிக்கும் திறனை உருவாக்குங்கள்.
- Respond — கண்டறியப்பட்ட முறையில் பிற்பற மற்றும் குறைமதிப்பிடுங்கள், தொடர்பு திட்டங்கள் உட்பட.
- Recover — ஒரு சம்பவத்தின் போது கெடுக்கப்பட்ட திறன்கள் மற்றும் சேவைகளை পুনரெழுப்பி, பாடங்களை தொடர்ந்து நிரல்னுக்குள் கொண்டு வாருங்கள்.
ஒவ்வொரு செயல்பாடும் மேலும் பிற்பாக-பிரிவுகள் மற்றும் உபப்பிரிவுகளாக உடைந়துவிடுகிறது — குறிப்பிட்ட ফলாফலங்கள் போன்ற
AI உதவியுடன் எழுதப்பட்டது, Michal Pilch (CISSP), Korra Studio ஆல் மறுஆய்வு செய்யப்பட்டு வெளியிடப்பட்டது.
இது Korra Studio அறிவுத் தளத்தில் இருந்து ஒரு குறிப்பு — மேடை ஒவ்வொரு தலைப்பையும் 1-க்கு-1 மாற்றுச் சொற்களுடன் இணைக்கிறது.
இலவசமாக தொடங்கவும்arrow_forward