Съединените щати нямат пряк еквивалент на Обединеното кралство Cyber Essentials— подкрепен от правителството сертификат за основна хигиена на киберсигурността — но той има няколко програми и рамки, които обслужват подобни цели за различни аудитории и сектори.
Ето как се сравняват САЩ:
🇬🇧 Обединеното кралство Cyber Essentials (за сравнение):
-
Публика: Всички фирми в Обединеното кралство, особено МСП и държавни доставчици.
-
Цел: Основен, достъпно сертифициране за защита срещу често срещани кибер заплахи.
-
Задължително за: Много правителствени договори на Обединеното кралство.
🇺🇸 Американски алтернативи / Сравними програми:
1. NIST рамка за киберсигурност (NIST CSF)
-
Публика: Всички сектори (доброволен), особено критичната инфраструктура и частния бизнес.
-
Цел: Осигурява гъвкава структура за управление на риска за киберсигурността.
-
Сравнение: По-обширен и по-подробен от Cyber Essentials, но не и сертификат сам по себе си.
2. CMMC (Сертифициране на зрял модел за киберсигурност) 2.0
-
Публика: Министерството на отбраната на САЩ (МО) изпълнители.
-
Цел: Оценява и сертифицира компаниите за тяхната способност за защита Федерална информация за договора (FCI) и Контролирана некласифицирана информация (КОИТО).
-
Сравнение: По-строги от Cyber Essentials, но се фокусира върху изпълнителите на отбраната.
3. Федерална програма за управление на риска и разрешенията (FedRAMP)
-
Публика: Доставчици на облачни услуги към федералното правителство на САЩ.
-
Цел: Стандартизиран подход към оценките на сигурността и разрешенията.
-
Сравнение: Фокусиран върху облака, не обща бизнес киберсигурност.
4. Cyber Trust Mark (FCC) – НОВО
-
Публика: Потребителски интернет на нещата (IoT) производители на устройства.
-
Цел: Етикети IoT устройства, които отговарят на стандартите за киберсигурност.
-
Сравнение: Фокусиран върху прозрачността, не е пълно организационно сертифициране.
Резюме:
Докато на На САЩ им липсва универсален, подкрепено от правителството основно сертифициране за киберсигурност като Cyber Essentials, има множество специфични за сектора режими които изпълняват подобни функции — особено за държавни изпълнители и критична инфраструктура. Често следват частни компании NIST CSF доброволно или преследване сертификати от трети страни като SOC 2, ISO/IEC 27001, или CIS контроли съответствие.
Ако търсите нещо като Cyber Essentials за базиран в САЩ бизнес, прилагане на NIST CSF и основни CIS контроли е близък еквивалент по отношение на практически насоки и защита от общи заплахи.