NIST对CSF网络安全框架进行重大更新
近日 ,网络美国国家标准与技术研究院NIST发布了网络安全框架(CSF)的安全2.0版本 ,这是框架该框架在2014年正式发布之后,首次进行的进行重大更新 。NIST表示:这次更新旨在帮助更多类型的更新组织管理和降低网络安全风险 ,而不仅仅是网络那些关键基础设施中的香港云服务器大型企业组织 。
美国商务部负责标准与技术副部长兼NIST主任 Laurie E. Locascio表示:“CSF自发布以来,安全已经成为了许多组织的框架重要工具,帮助他们预测和应对网络安全威胁 。进行本次更新发布的更新CSF 2.0版本,是网络建立在以前版本之上的一套完整资源,建站模板可以根据组织网络安全需求的安全变化和能力的发展进行定制和单独使用,也可以随着时间的框架推移组合使用。”
据了解,进行NIST于2014年首次发布了CSF ,更新并在2018年更新至版本1.1,以帮助企业组织了解 、降低和传达网络安全风险 。服务器租用在本次更新后的网络安全框架中 ,在现有的五个概念“识别 、保护、检测 、响应和恢复”基础上新增“治理”功能,目的是将网络安全风险与其它企业风险如金融稳定性威胁等放在同等重要的源码库位置。
图片
新的CSF 2.0 参考工具还简化了组织实施 CSF 的方式,提供了快速入门指南、成功案例以及可搜索的信息参考目录等资源 ,用户可以将这些资源与其他50多个网络安全文件进行交叉参考。同时 ,新版本提供了一个可搜索的免费模板信息参考目录,显示当前操作与CSF的对应关系,并NIST资源(包括CSF)与其他常用资源联系起来 。
NIST 预计, CSF 2.0版本将由世界各地的志愿者翻译。这些翻译将被添加到 NIST 不断扩大的 CSF 资源组合中 。在过去 11 年中 ,模板下载NIST 与国际标准化组织 (ISO) 以及国际电工委员会 (IEC) 的合作帮助协调了多个网络安全文件。ISO/IEC 资源现在允许组织使用 CSF 功能构建网络安全框架并组织控制。
参考链接:
https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework
相关文章
Bleeping Computer网站消息,威胁分析专家披露开放自动化软件(OAS)平台存在安全漏洞,漏洞可导致设备访问、拒绝服务和远程代码执行受到严重影响。众所周知,OAS 平台是一个广泛使用的数据2025-12-07
MY TRIP该项研究来自以色列内盖夫本古里安大学的网络安全研究人员Mordechai Guri博士,他演示了一种新型恶意软件—“POWERSUPPLaY”,可以从带有电源设备的2025-12-07
还记得当年勒索软件是 DevOps 团队需要担心的主要安全威胁吗?那些日子已经过去了。当然,勒索软件攻击仍在发生,但根据 Gartner 的数据,API 安全漏洞(2021年增加了600%)现在已经2025-12-07
IBM最新研究报告表明,企业数据泄露的平均成本已达到历史最高水平,更多的时候,企业在数据泄露后会选择提高产品或服务的价格以弥补损失。在其年度数据泄露成本报告中,IBM Security表示,全球数据2025-12-07
需要元数据管理组织中有效的元数据管理为数据提供正确的上下文和描述。此外,为了理解和信任数据,需要了解其背景——数据是如何产生的,以及是如何使用的。此外,需要知道基于这些数据做出的决策是什么,以及如何利2025-12-07
Gartner预计,到2024年,至少40%的企业将有明确的策略采用SASE,高于2018年底的不到1%。而且由于企业公有云流量的增多,导致安全边界逐渐模糊,将加速SASE的普及。在Gartner的2025-12-07

最新评论