Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

hacker3

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST).

Het gebruik van het raamwerk is vrijwillig en dus niet verplicht. Het raamwerk is opgebouwd uit drie onderdelen: core, profiles en tier. Core beschrijft een aantal kernactiviteiten die bedrijven op het gebied van cybersecurity zouden moeten uitvoeren. Deze activiteiten helpen bedrijven hun IT-beveiliging op peil te krijgen.

Securitybeleid opzetten

Profiles is de sectie van het raamwerk dat bedrijven helpt een effectief securitybeleid op te zetten. Tiers zijn een aantal niveau's waarmee bedrijven de wijze waarop zij hun cybersecurityrisico's beheren kunnen beoordelen. Het raamwerk moet bedrijven helpen gebieden te identificeren waar verbeteringen zouden moeten worden doorgevoerd om hun cybersecurity te verbeteren.

Het raamwerk is opgesteld in opdracht van President Barack Obama. De ontwikkeling van de standaarden heeft slechts één jaar in beslag genomen. De standaarden worden beschreven in een 39-pagina's tellend document.

Informatie delen

Het document moedigt bedrijven in kritieke sectoren aan meer informatie over cybersecurity met elkaar te delen. Lisa Monaco, adviseur counterterrorisme voor de Amerikaanse president, zegt dat het nieuwe framework dan ook "een algemene taal om cybersecurity te bespreken" levert.

Lees ook
Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.

Fusie van Approach Cyber en AXS Guard

Fusie van Approach Cyber en AXS Guard

Door de troeven van Approach Cyber en AXS Guard samen te brengen, kan het nieuwe bedrijf klanten bij iedere uitdaging helpen: van het voorkomen van incidenten tot het beheersen van crisissen en het uitwerken van een business continuity plan.