Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST).
Het gebruik van het raamwerk is vrijwillig en dus niet verplicht. Het raamwerk is opgebouwd uit drie onderdelen: core, profiles en tier. Core beschrijft een aantal kernactiviteiten die bedrijven op het gebied van cybersecurity zouden moeten uitvoeren. Deze activiteiten helpen bedrijven hun IT-beveiliging op peil te krijgen.
Securitybeleid opzetten
Profiles is de sectie van het raamwerk dat bedrijven helpt een effectief securitybeleid op te zetten. Tiers zijn een aantal niveau's waarmee bedrijven de wijze waarop zij hun cybersecurityrisico's beheren kunnen beoordelen. Het raamwerk moet bedrijven helpen gebieden te identificeren waar verbeteringen zouden moeten worden doorgevoerd om hun cybersecurity te verbeteren.
Het raamwerk is opgesteld in opdracht van President Barack Obama. De ontwikkeling van de standaarden heeft slechts één jaar in beslag genomen. De standaarden worden beschreven in een 39-pagina's tellend document.
Informatie delen
Het document moedigt bedrijven in kritieke sectoren aan meer informatie over cybersecurity met elkaar te delen. Lisa Monaco, adviseur counterterrorisme voor de Amerikaanse president, zegt dat het nieuwe framework dan ook "een algemene taal om cybersecurity te bespreken" levert.
Meer over
Lees ook
CSR aan kabinet: continuïteit telecom- en internetnetwerken staat onder druk
In een wereld die in rap tempo onveiliger en onvoorspelbaarder wordt, zijn extra maatregelen nodig om telecom en internet beschikbaar te houden. Dit stelt de Cyber Security Raad (CSR) in zijn advies ‘Verbinding onder druk’. De raad roept het kabinet op om vijf belangrijke risico’s zo snel mogelijk aan te pakken, om de continuïteit van deze vitale1
Cloudflare werkt samen met browserleveranciers aan ontwikkeling privacyprotocol voor internet
Cloudflare heeft aangekondigd met de leveranciers van webbrowsers Mozilla Firefox, Google Chrome en Microsoft Edge een privacybeschermend protocol te ontwikkelen en ter standaardisatie voor te leggen. Dit protocol moet mensen en bots helpen te bewijzen dat hun internetverkeer niet kwaadaardig is.
Orange Cyberdefense: OT-security vraagt om harde keuzes
Een cyberaanval op operationele technologie (OT) kan directe gevolgen hebben voor de fysieke operatie. Veel OT-omgevingen leunen op keuzes die ooit logisch waren, maar nooit opnieuw zijn getoetst. Door koppelingen met IT-systemen en remote toegang voor leveranciers blijkt de veronderstelde airgap in de praktijk vaak poreus.



