Keretrendszerrel növelné az amerikai cégek kibervédelmét az Egyesült Államok kormánya. A keretrendszer hónapokon belül elkészülhet
Hirdetés
 
Az Egyesült Államok kormánya februárban felkérte a National Institute of Standards and Technologyt (NIST) egy ajánlásrendszer kidolgozására arról, hogy az amerikai szervezetek milyen lépésekkel erősíthetik meg informatikai infrastruktúrájuk védelmét. Az intézet munkatársai az első eredményeket – nagyjából a keretrendszer vázlatát – egy San Diego-i konferencián ismertették júliusban, de mostanra el is készült az első tervezet, amelyet vitára bocsátottak. A tervezet teljes szövege megtalálható az intézet oldalán.

Átfogóbb védelemre van szükség Az új keretrendszer a szervezeteknek ahhoz ad támpontokat, hogy képesek legyenek átfogóan kezelni a kiberbiztonsági kockázatokat. A NIST ezt azokhoz a rendszerekhez hasonlította, mellyel a cégek a pénzügyi és a működési kockázataikat kezelik. A keretrendszer három nagy részre fog tagolódni: 1. rögzíti az alapvető feladatokat, 2. körvonalazza a megvalósítási lehetőségeket és 3. ajánlásokat fogalmaz meg a kiberbiztonsági stratégiák integrálási kérdésekről.

A NIST persze nem akarta feltalálni a spanyolviszat, már csak azért sem, mert részben hozott anyagból is dolgozott: a már meglévő szabványokra támaszkodott. Így végül öt pontban határozza meg a védelmi feladatok gerincét: azonosítás, védelem, felismerés, reagálás és helyreállítás. Ehhez kapcsolódva jönnek a fontos tevékenységek: eszközmenedzsment, hozzáférés-szabályozás, fenyegetettségelemzés stb., valamint ezek további részletezésére különböző alkategóriák.



Döntési folymatok egy szervezeten belül. Erre épülne rá az új keretrendszer
(forrás: NIST, a kép nagyítható)


Nem csodafegyver A szerzők hangsúlyozták is, hogy a keretrendszer nem helyettesíti vagy cseréli le a szervezetek által jelenleg is alkalmazott üzleti vagy kiberbiztonsági kockázatmenedzsment folyamatokat, hanem sokkal inkább kiegészíti azokat. Az új ajánlások révén a vállalatok, intézmények a jelenlegi folyamataik mentén azonosíthatják a kockázatokat, és ilyen módon erősíthetik meg a kockázatmenedzsmentet.

Az NIST a tervek szerint a mostani verzióra érkező véleményeket is felhasználva októberre dolgozza ki a keretrendszer második, már jóval átfogóbb tervezetét. A végleges változat várhatóna jövő év februárjára készül el.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)


Magyarország is építi a kibervédelmi vonalát
Szigorúbb kiberbiztonsági szabályozást akar az EU

Megolajozza az MI-ügynökökkel végzett vásárlást a Google

A techóriás szeretné, ha a felhasználóknak már a chatbotokkal folytatott beszélgetésről se kelljen átkattintaniuk, ha venni akarnak valamit.
 
Hirdetés

Az ötlettől az értékteremtésig – az üzleti réteg szerepe az adattudományi működésben

Az adattudomány valódi értéke ott válik láthatóvá, ahol az előrejelzések döntésekké, a döntések pedig mérhető üzleti eredményekké alakulnak. Ehhez azonban tudatos üzleti beágyazásra, mérési keretrendszerekre és következetes visszacsatolásra is szükség van.

Az adatvezérelt működés sikere ritkán múlik azon, milyen technológiát vezet be egy vállalat. Sokkal inkább az a kulcs, hogyan illeszti az adattárházat, a BI-t és az MI-megoldásokat a meglévő rendszerekhez és döntési folyamatokhoz.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.