মার্কিন যুক্তরাষ্ট্রের সরাসরি যুক্তরাজ্যের সমতুল্য নেই সাইবার এসেনশিয়ালমৌলিক সাইবার নিরাপত্তা স্বাস্থ্যবিধির জন্য একটি সরকার-সমর্থিত শংসাপত্র—কিন্তু এতে বেশ কয়েকটি প্রোগ্রাম এবং কাঠামো রয়েছে যা বিভিন্ন শ্রোতা এবং সেক্টরের জন্য একই উদ্দেশ্যে কাজ করে.
মার্কিন যুক্তরাষ্ট্র কিভাবে তুলনা করে তা এখানে:
🇬🇧 ইউকে সাইবার এসেনশিয়াল (তুলনার জন্য):
-
শ্রোতা: সমস্ত ইউকে ব্যবসা, বিশেষ করে এসএমই এবং সরকারী সরবরাহকারী.
-
উদ্দেশ্য: মৌলিক, সাধারণ সাইবার হুমকি থেকে রক্ষা করার জন্য সাশ্রয়ী মূল্যের শংসাপত্র.
-
জন্য বাধ্যতামূলক: যুক্তরাজ্য সরকারের অনেক চুক্তি.
🇺🇸 মার্কিন বিকল্প / তুলনামূলক প্রোগ্রাম:
1. NIST সাইবার সিকিউরিটি ফ্রেমওয়ার্ক (NIST CSF)
-
শ্রোতা: সব সেক্টর (স্বেচ্ছায়), বিশেষ করে গুরুত্বপূর্ণ অবকাঠামো এবং ব্যক্তিগত ব্যবসা.
-
উদ্দেশ্য: সাইবার নিরাপত্তা ঝুঁকি পরিচালনা করার জন্য একটি নমনীয় কাঠামো প্রদান করে.
-
তুলনা: সাইবার এসেনশিয়ালের চেয়ে বিস্তৃত এবং আরও বিস্তারিত, কিন্তু নিজেই একটি সার্টিফিকেশন নয়.
2. CMMC (সাইবারসিকিউরিটি ম্যাচিউরিটি মডেল সার্টিফিকেশন) 2.0
-
শ্রোতা: মার্কিন প্রতিরক্ষা বিভাগ (ডিওডি) ঠিকাদার.
-
উদ্দেশ্য: কোম্পানীগুলিকে তাদের সুরক্ষার ক্ষমতার উপর মূল্যায়ন করে এবং প্রত্যয়িত করে ফেডারেল চুক্তি তথ্য (এফসিআই) এবং নিয়ন্ত্রিত অশ্রেণীবদ্ধ তথ্য (যা).
-
তুলনা: সাইবার এসেনশিয়ালের চেয়ে আরও কঠোর, কিন্তু প্রতিরক্ষা ঠিকাদার উপর দৃষ্টি নিবদ্ধ.
3. ফেডারেল ঝুঁকি এবং অনুমোদন ব্যবস্থাপনা প্রোগ্রাম (FedRAMP)
-
শ্রোতা: ইউএস ফেডারেল সরকারের কাছে ক্লাউড পরিষেবা প্রদানকারী.
-
উদ্দেশ্য: নিরাপত্তা মূল্যায়ন এবং অনুমোদনের জন্য প্রমিত পদ্ধতি.
-
তুলনা: মেঘের উপর দৃষ্টি নিবদ্ধ করা হয়েছে, সাধারণ ব্যবসা সাইবার নিরাপত্তা নয়.
4. সাইবার ট্রাস্ট মার্ক (FCC) - নতুন
-
শ্রোতা: জিনিসপত্র গ্রাহক ইন্টারনেট (আইওটি) ডিভাইস নির্মাতারা.
-
উদ্দেশ্য: সাইবার নিরাপত্তা মান পূরণ করে এমন IoT ডিভাইসগুলিকে লেবেল করে৷.
-
তুলনা: স্বচ্ছতা-কেন্দ্রিক, একটি সম্পূর্ণ সাংগঠনিক শংসাপত্র নয়.
সারাংশ:
যখন ইউএস একটি সার্বজনীন অভাব, সরকার-সমর্থিত মৌলিক সাইবার নিরাপত্তা শংসাপত্র সাইবার এসেনশিয়ালের মতো, এটা আছে একাধিক সেক্টর-নির্দিষ্ট শাসন যা অনুরূপ ফাংশন পরিবেশন করে—বিশেষ করে এর জন্য সরকারী ঠিকাদার এবং সমালোচনামূলক অবকাঠামো. প্রাইভেট কোম্পানি প্রায়ই অনুসরণ করে NIST CSF স্বেচ্ছায় বা অনুসরণ করা তৃতীয় পক্ষের সার্টিফিকেশন পছন্দ এসওসি 2, আইএসও/আইইসি 27001, বা সিআইএস নিয়ন্ত্রণ সম্মতি.
আপনি যদি কিছু খুঁজছেন পছন্দ একটি মার্কিন ভিত্তিক ব্যবসার জন্য সাইবার অপরিহার্য, NIST CSF এবং মৌলিক CIS কন্ট্রোল বাস্তবায়ন করা ব্যবহারিক দিকনির্দেশনা এবং সাধারণ হুমকি থেকে সুরক্ষার ক্ষেত্রে এটি একটি কাছাকাছি সমতুল্য.