Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

hacker3

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST).

Het gebruik van het raamwerk is vrijwillig en dus niet verplicht. Het raamwerk is opgebouwd uit drie onderdelen: core, profiles en tier. Core beschrijft een aantal kernactiviteiten die bedrijven op het gebied van cybersecurity zouden moeten uitvoeren. Deze activiteiten helpen bedrijven hun IT-beveiliging op peil te krijgen.

Securitybeleid opzetten

Profiles is de sectie van het raamwerk dat bedrijven helpt een effectief securitybeleid op te zetten. Tiers zijn een aantal niveau's waarmee bedrijven de wijze waarop zij hun cybersecurityrisico's beheren kunnen beoordelen. Het raamwerk moet bedrijven helpen gebieden te identificeren waar verbeteringen zouden moeten worden doorgevoerd om hun cybersecurity te verbeteren.

Het raamwerk is opgesteld in opdracht van President Barack Obama. De ontwikkeling van de standaarden heeft slechts één jaar in beslag genomen. De standaarden worden beschreven in een 39-pagina's tellend document.

Informatie delen

Het document moedigt bedrijven in kritieke sectoren aan meer informatie over cybersecurity met elkaar te delen. Lisa Monaco, adviseur counterterrorisme voor de Amerikaanse president, zegt dat het nieuwe framework dan ook "een algemene taal om cybersecurity te bespreken" levert.

Lees ook
KnowBe4 introduceert e-mail- en samenwerkingsbeveiliging voor Google Workspace

KnowBe4 introduceert e-mail- en samenwerkingsbeveiliging voor Google Workspace

Nieuwe oplossing maakt AI-gestuurde dreigingsdetectie en realtime security coaching beschikbaar in Gmail; eerste resultaten laten zien dat gemiddeld één op de 666 onderschepte e-mails een gevaarlijke dreiging bevatte KnowBe4, wereldwijd leider op het gebied van digital workforce security en de beveiliging van zowel mensen als AI-ag1

Attic Security onderzoekt gratis Microsoft 365-incident voor mkb’ers

Attic Security onderzoekt gratis Microsoft 365-incident voor mkb’ers

Mkb-actie legt groot risico bloot: bij kleine bedrijven blijven veel hack-alarmen liggenCybersecuritybedrijf Attic Security biedt vanaf vandaag aan elke Nederlandse Microsoft 365-beheerder een gratis onderzoek naar één eigen Microsoft Defender-incident. Een beheerder koppelt de bedrijfsomgeving via een eenmalige toestemming en kij1

Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.