ዩናይትድ ስቴትስ ከዩኬ ጋር ቀጥተኛ ተመጣጣኝ የላትም። የሳይበር አስፈላጊነት- ለመሠረታዊ የሳይበር ደህንነት ንፅህና በመንግስት የተደገፈ የምስክር ወረቀት - ግን ለተለያዩ ተመልካቾች እና ዘርፎች ተመሳሳይ ዓላማዎችን የሚያገለግሉ በርካታ ፕሮግራሞች እና ማዕቀፎች አሉት.
ዩኤስ እንዴት እንደሚወዳደር እነሆ:
🇬🇧 የዩኬ ሳይበር አስፈላጊ ነገሮች (ለማነፃፀር):
-
ታዳሚዎች: ሁሉም የዩኬ ንግዶች, በተለይም SMEs እና የመንግስት አቅራቢዎች.
-
ዓላማ: መሰረታዊ, ከተለመዱ የሳይበር አደጋዎች ለመከላከል ተመጣጣኝ የምስክር ወረቀት.
-
የግዴታ ለ: ብዙ የዩኬ መንግሥት ኮንትራቶች.
🇺🇸 የአሜሪካ አማራጮች / ተመጣጣኝ ፕሮግራሞች:
1. NITISCHERCHERCHERCHERESTOMET ዘዴ (NIST CSF)
-
ታዳሚዎች: ሁሉም ዘርፎች (በፈቃደኝነት), በተለይም ወሳኝ መሠረተ ልማት እና የግል ንግዶች.
-
ዓላማ: የሳይበር ደህንነት ስጋትን ለመቆጣጠር ተለዋዋጭ መዋቅር ያቀርባል.
-
ንጽጽር: ከሳይበር አስፈላጊ ነገሮች የበለጠ ሰፊ እና ዝርዝር, ነገር ግን በራሱ ማረጋገጫ አይደለም.
2. CMMC (የሳይንስለስ ብስለት እና የምስክርነት ማረጋገጫ የምስክር ወረቀት) 2.0
-
ታዳሚዎች: የአሜሪካ መከላከያ ሚኒስቴር (ዶዲ) ኮንትራክተሮች.
-
ዓላማ: ኩባንያዎችን የመከላከል አቅማቸውን ይገመግማል እና ያረጋግጣል የፌዴራል ኮንትራት መረጃ (FCI) እና ያልተስተካከለ መረጃ ተቆጣጠረ (የትኛው).
-
ንጽጽር: ከሳይበር አስፈላጊ ነገሮች የበለጠ ጥብቅ, ነገር ግን በመከላከያ ኮንትራክተሮች ላይ ያተኮረ ነበር.
3. የፌዴራል ስጋት እና የፈቃድ አስተዳደር ፕሮግራም (FedRAMP)
-
ታዳሚዎች: የክላውድ አገልግሎት አቅራቢዎች ለአሜሪካ ፌደራል መንግስት.
-
ዓላማ: ለደህንነት ግምገማዎች እና ፈቃዶች ደረጃውን የጠበቀ አቀራረብ.
-
ንጽጽር: በደመና ላይ ያተኮረ, አጠቃላይ የሳይበር ደህንነት አይደለም።.
4. የሳይበር እምነት ምልክት (FCC) - አዲስ
-
ታዳሚዎች: የነገሮች የሸማቾች በይነመረብ (Oot) የመሳሪያ አምራቾች.
-
ዓላማ: የሳይበር ደህንነት መስፈርቶችን የሚያሟሉ የአይኦቲ መሳሪያዎችን ይሰይሙ.
-
ንጽጽር: ግልጽነት ላይ ያተኮረ, ሙሉ ድርጅታዊ ማረጋገጫ አይደለም.
ማጠቃለያ:
ቢሆንም ዩኤስ ሁለንተናዊ ነገር ይጎድላል, በመንግስት የሚደገፍ መሰረታዊ የሳይበር ደህንነት ማረጋገጫ እንደ ሳይበር አስፈላጊ ነገሮች, አለው። በርካታ ዘርፍ-ተኮር አገዛዞች ተመሳሳይ ተግባራትን የሚያገለግሉ -በተለይ ለ የመንግስት ኮንትራክተሮች እና ወሳኝ መሠረተ ልማት. ብዙውን ጊዜ የግል ኩባንያዎች ይከተላሉ NIST CSF በፈቃደኝነት ወይም መከታተል የሶስተኛ ወገን የምስክር ወረቀቶች እንደ ኤስ.ኦ.ሲ 2, ISO/IEC 27001, ወይም የሲአይኤስ መቆጣጠሪያዎች ማክበር.
የሆነ ነገር እየፈለጉ ከሆነ እንደ የሳይበር አስፈላጊ ነገሮች በአሜሪካ ላይ ለተመሰረተ ንግድ, NIST CSF እና መሰረታዊ የሲአይኤስ መቆጣጠሪያዎችን በመተግበር ላይ ከተግባራዊ መመሪያ እና ከተለመዱ ስጋቶች ጥበቃ አንፃር በጣም ተመሳሳይ ነው።.