Злучаныя Штаты не маюць прамога эквівалента Вялікабрытаніі Кібер-асноўнае— сертыфікацыя базавай гігіены кібербяспекі, якая падтрымліваецца ўрадам, — але яна мае некалькі праграм і структур, якія служаць падобным мэтам для розных аўдыторый і сектараў.
Вось як параўноўваюць ЗША:
🇬🇧 Кібер-асноўнае ў Вялікабрытаніі (для параўнання):
-
Аўдыторыя: Усе прадпрыемствы Вялікабрытаніі, асабліва МСП і дзяржаўныя пастаўшчыкі.
-
Прызначэнне: Базавы, даступная сертыфікацыя для абароны ад распаўсюджаных кіберпагроз.
-
Абавязковы для: Шмат дзяржаўных кантрактаў Вялікабрытаніі.
🇺🇸 Альтэрнатывы ЗША / Параўнальныя праграмы:
1. NIST Cybersecurity Framework (NIST CSF)
-
Аўдыторыя: Усе сектары (добраахвотная), асабліва важная інфраструктура і прыватны бізнес.
-
Прызначэнне: Забяспечвае гнуткую структуру для кіравання рызыкамі кібербяспекі.
-
Параўнанне: Больш шырокі і падрабязны, чым Cyber Essentials, але не сертыфікацыя сама па сабе.
2. CMMC (Сертыфікацыя мадэлі сталасці ў галіне кібербяспекі) 2.0
-
Аўдыторыя: Міністэрства абароны ЗША (Міністэрства абароны) падрадчыкі.
-
Прызначэнне: Ацэньвае і сертыфікуе кампаніі на іх здольнасць абараняць Інфармацыя аб федэральных кантрактах (FCI) і Кантраляваная несакрэтная інфармацыя (ЯКІЯ).
-
Параўнанне: Больш строгі, чым Cyber Essentials, але сканцэнтраваны на абаронных падрадчыках.
3. Федэральная праграма кіравання рызыкамі і аўтарызацыі (FedRAMP)
-
Аўдыторыя: Пастаўшчыкі хмарных паслуг для федэральнага ўрада ЗША.
-
Прызначэнне: Стандартызаваны падыход да ацэнкі бяспекі і аўтарызацыі.
-
Параўнанне: Засяроджаны на воблаку, не агульная кібербяспека бізнесу.
4. Cyber Trust Mark (FCC) – НОВЫ
-
Аўдыторыя: Спажывецкі Інтэрнэт рэчаў (IoT) вытворцы прылад.
-
Прызначэнне: Пазначае прылады IoT, якія адпавядаюць стандартам кібербяспекі.
-
Параўнанне: Арыентаваны на празрыстасць, не поўная арганізацыйная сертыфікацыя.
Рэзюмэ:
У той час як ЗША не хапае ўніверсала, базавая сертыфікацыя кібербяспекі пры падтрымцы ўрада як Cyber Essentials, гэта мае некалькі рэжымаў для канкрэтных сектараў якія выконваюць падобныя функцыі — асабліва для дзяржаўныя падрадчыкі і крытычная інфраструктура. Часта ідуць прыватныя кампаніі NIST CSF добраахвотна або пераследваць сертыфікаты трэціх асоб падабаецца SOC 2, ISO/IEC 27001, або Кантроль СНД адпаведнасць.
Калі вы нешта шукаеце падабаецца Cyber Essentials для бізнесу ў ЗША, рэалізацыя NIST CSF і асноўныя элементы кіравання CIS з'яўляецца блізкім эквівалентам з пункту гледжання практычнага кіраўніцтва і абароны ад распаўсюджаных пагроз.