Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

hacker3

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST).

Het gebruik van het raamwerk is vrijwillig en dus niet verplicht. Het raamwerk is opgebouwd uit drie onderdelen: core, profiles en tier. Core beschrijft een aantal kernactiviteiten die bedrijven op het gebied van cybersecurity zouden moeten uitvoeren. Deze activiteiten helpen bedrijven hun IT-beveiliging op peil te krijgen.

Securitybeleid opzetten

Profiles is de sectie van het raamwerk dat bedrijven helpt een effectief securitybeleid op te zetten. Tiers zijn een aantal niveau's waarmee bedrijven de wijze waarop zij hun cybersecurityrisico's beheren kunnen beoordelen. Het raamwerk moet bedrijven helpen gebieden te identificeren waar verbeteringen zouden moeten worden doorgevoerd om hun cybersecurity te verbeteren.

Het raamwerk is opgesteld in opdracht van President Barack Obama. De ontwikkeling van de standaarden heeft slechts één jaar in beslag genomen. De standaarden worden beschreven in een 39-pagina's tellend document.

Informatie delen

Het document moedigt bedrijven in kritieke sectoren aan meer informatie over cybersecurity met elkaar te delen. Lisa Monaco, adviseur counterterrorisme voor de Amerikaanse president, zegt dat het nieuwe framework dan ook "een algemene taal om cybersecurity te bespreken" levert.

Lees ook
Arctic Wolf introduceert AI-assistent Cipher in samenwerking met Anthropic

Arctic Wolf introduceert AI-assistent Cipher in samenwerking met Anthropic

Cipher is het nieuwste onderdeel van Alpha AI – Arctic Wolfs portfolio van AI-technologieën – en maakt gebruik van de geavanceerde mogelijkheden van het Arctic Wolf Aurora-platform. Het Aurora-platform is gebouwd op een open XDR-architectuur die wekelijks meer dan 8 biljoen security events verwerkt

Proofpoint introduceert uniforme datasecurity protection

Proofpoint introduceert uniforme datasecurity protection

Proofpoint, Inc. kondigt de lancering van de eerste uniforme datasecurityoplossing aan. Deze oplossing is ontworpen om een van de meest complexe en gefragmenteerde uitdagingen voor organisaties te vereenvoudigen: het opsporen van data, het correct classificeren erva

Key2XS kiest voor KubeDNA als infrastructuurpartner

Key2XS kiest voor KubeDNA als infrastructuurpartner

KubeDNA, het volledig geautomatiseerde Kubernetes-infrastructuurplatform, is geselecteerd als infrastructuurpartner door Key2XS, een snelgroeiend Nederlands technologiebedrijf dat toegangsbeheer transformeert door fysieke sleutelsystemen te koppelen aan digitale identiteit en AI-technologie.