Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

hacker3

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST).

Het gebruik van het raamwerk is vrijwillig en dus niet verplicht. Het raamwerk is opgebouwd uit drie onderdelen: core, profiles en tier. Core beschrijft een aantal kernactiviteiten die bedrijven op het gebied van cybersecurity zouden moeten uitvoeren. Deze activiteiten helpen bedrijven hun IT-beveiliging op peil te krijgen.

Securitybeleid opzetten

Profiles is de sectie van het raamwerk dat bedrijven helpt een effectief securitybeleid op te zetten. Tiers zijn een aantal niveau's waarmee bedrijven de wijze waarop zij hun cybersecurityrisico's beheren kunnen beoordelen. Het raamwerk moet bedrijven helpen gebieden te identificeren waar verbeteringen zouden moeten worden doorgevoerd om hun cybersecurity te verbeteren.

Het raamwerk is opgesteld in opdracht van President Barack Obama. De ontwikkeling van de standaarden heeft slechts één jaar in beslag genomen. De standaarden worden beschreven in een 39-pagina's tellend document.

Informatie delen

Het document moedigt bedrijven in kritieke sectoren aan meer informatie over cybersecurity met elkaar te delen. Lisa Monaco, adviseur counterterrorisme voor de Amerikaanse president, zegt dat het nieuwe framework dan ook "een algemene taal om cybersecurity te bespreken" levert.

Lees ook

Nieuwe beveiligingsopties voor zakelijke gebruikers in BlackBerry OS 10 en BES10

BlackBerry heeft een nieuwe beveiligingsmethode toegepast aan de BlackBerry OS 10-besturingssysteem. Gebruikers kunnen voortaan door een cijfer naar de juiste locatie op een foto te slepen hun telefoon ontgrendelen. Niet alleen is de nieuwe beveiligingsmethode gebruiksvriendelijker, de methode komt ook de beveiliging van het mobiele besturingssysteem ten goede. De beheeroplossing BlackBerry Enterprise Services (BES) 10 ondersteunt in BYOD-modus nu ook Android- en iOS-apparaten. Een gebruiker krijgt zodra hij zijn BlackBerry wilt ontgrendelen een zelf gekozen foto te zien. Op deze foto wordt1

Cegeka en DataExpert werken samen aan betere fraudebestrijding

Cegeka en DataExpert werken samen aan betere fraudebestrijding

ICT-dienstverlener Cegeka en forensisch & analyse specialist DataExpert gaan samenwerken om financiële, fiscale en sociale fraude beter te bestrijden. Daarmee wordt ingespeeld op de toenemende problematiek in dit kader: organisaties uit de financiële sector verliezen gemiddeld 5% van hun omzet door fraude. In Nederland bedraagt het verlies jaa1

NSA kon telefoons van Nederlandse leger en diplomaten afluisteren

NSA kon telefoons van Nederlandse leger en diplomaten afluisteren

De NSA is lange tijd in staat geweest NAVO-landen waaronder Nederland en ambassadeurs af te luisteren. Onder andere de Nederlandse overheid heeft namelijk gebruik gemaakt van Philips-telefoons die voorzien zijn van een encryptie. Deze encryptie is echter verzorgt door de Amerikaanse inlichtingendienst NSA en Britse geheime dienst GCHQ. Dit meldt1