NIST CSF 2.0: НОВИЙ ФРЕЙМВОРК З КІБЕРБЕЗПЕКИ ВІД НАЦІОНАЛЬНОГО ІНСТИТУТУ СТАНДАРТІВ І ТЕХНОЛОГІЙ США

Автор(и)

  • Жилін Артем Вікторович Кафедра кібербезпеки і застосування інформаційних систем і технологій ІСЗЗІ КПІ ім. Ігоря Сікорського https://orcid.org/0000-0002-4959-612X
  • Бєлявський Владислав Олександрович Державний центр кіберзахисту Державної служби спеціального зв’язку та захисту інформації України https://orcid.org/0000-0002-2626-0279
  • Бакалинський Олександр Олегович Департамент кіберзахисту Адміністрації Державної служби спеціального зв’язку та захисту інформації України. https://orcid.org/0000-0001-9712-2036

DOI:

https://doi.org/10.18372/2225-5036.30.18606

Ключові слова:

CSF 2.0, кібербезпека, NIST, організаційні профілі, фреймворк, кіберзагрози, інформаційна безпека

Анотація

Стаття присвячена детальному розгляду Cybersecurity Framework версії 2.0, який був представлений Національним Інститутом стандартів і технологій (NIST, National Institute of Standards and Technology) на початку 2024 року. CSF 2.0 створений для ефективного управління та зменшення ризиків в області кібербезпеки для різноманітних організацій, незалежно від їх розміру та сфери діяльності. Стаття розкриває ключові компоненти фреймворку, такі як Ядро (CSF Core), Організаційні профілі (CSF Organizational Profiles), Рівні безпеки (CSF Tiers), і надає інформацію щодо їхнього використання для покращення кібербезпекових практик організацій. Підкреслюється гнучкість фреймворку, яка дозволяє організаціям адаптувати свої підходи до управління кібербезпекою відповідно до їхніх унікальних ризиків та потреб. CSF 2.0 розглядається як важливий інструмент, призначений сприяти покращенню кібербезпеки на всіх рівнях організацій, незалежно від їхнього рівня технічної зрілості. Стаття також надає загальне уявлення про можливості використання ресурсів CSF для покращення кібербезпекових практик та наголошує на важливості постійного вдосконалення стратегій управління кібербезпекою для ефективного протистояння зростаючим кіберзагрозам.

Посилання

NIST Releases Version 2.0 of Landmark Cybersecurity Framework [Електронний ресурс]. Режим доступу до ресурсу: https://www.nist.gov/news-events/ news/ 2024 / 02 / nist-releases-version-20-landmark-cybersecurity-framework.

The NIST Cybersecurity Framework (CSF) [Електронний ресурс]. Режим доступу до ресурсу: https: // nvlpubs.nist.gov / nistpubs / CSWP / NIST. CSWP. 29.pdf.

CSF 2.0 Quick Start Guides [Електронний ресурс]. Режим доступу до ресурсу: https://www.nist. gov/quick-start-guides.

CSF 2.0 Organizational Profiles [Електронний ресурс]. Режим доступу до ресурсу: https://nist. gov/profiles-0.

CSF 2.0 Informative References [Електронний ресурс]. Режим доступу до ресурсу: https://www. nist.gov/informative-references.

##submission.downloads##

Опубліковано

2024-05-15

Номер

Розділ

Кібербезпека та захист критичної інформаційної інфраструктури