Estatu Batuek ez dute Erresuma Batuaren baliokide zuzenik Cyber Essentials—Gobernuak babestutako zibersegurtasuneko oinarrizko higienerako ziurtagiria—, baina publiko eta sektore ezberdinetarako helburu antzekoak dituzten hainbat programa eta esparru ditu..
Hona hemen nola alderatzen diren AEBak:
🇬🇧 Erresuma Batuko Cyber Essentials (konparaziorako):
-
Publikoa: Erresuma Batuko negozio guztiak, batez ere, ETE eta gobernu hornitzaileak.
-
Helburua: Oinarrizkoa, ziurtagiri merkean ziber-mehatxu arruntetatik babesteko.
-
Derrigorrezkoa: Erresuma Batuko gobernuaren kontratu asko.
🇺🇸 AEBetako Alternatibak / Programa konparagarriak:
1. NIST Zibersegurtasun Esparrua (NIST CSF)
-
Publikoa: Sektore guztiak (borondatezkoa), bereziki azpiegitura kritikoak eta negozio pribatuak.
-
Helburua: Zibersegurtasun arriskua kudeatzeko egitura malgu bat eskaintzen du.
-
Konparaketa: Cyber Essentials baino zabalagoa eta zehatzagoa, baina ez berez ziurtagiri bat.
2. CMMC (Zibersegurtasun Heldutasun Ereduaren Ziurtagiria) 2.0
-
Publikoa: AEBetako Defentsa Saila (DoD) kontratistak.
-
Helburua: Enpresek babesteko duten gaitasuna ebaluatu eta ziurtatzen du Kontratu Federalaren Informazioa (FCI) eta Sailkatu gabeko Informazio Kontrolatua (ZEIN).
-
Konparaketa: Cyber Essentials baino zorrotzagoa, baina defentsako kontratistak zentratuta.
3. Arrisku Federalak eta Baimenak Kudeatzeko Programa (FedRAMP)
-
Publikoa: Hodeiko zerbitzu hornitzaileak AEBetako gobernu federalerako.
-
Helburua: Segurtasun-ebaluazio eta baimenen ikuspegi normalizatua.
-
Konparaketa: Hodeian zentratuta, ez negozio zibersegurtasun orokorra.
4. Cyber Trust Marka (FCC) – BERRIA
-
Publikoa: Gauzen Internet kontsumitzailea (IoT) gailuen fabrikatzaileak.
-
Helburua: Zibersegurtasun estandarrak betetzen dituzten IoT gailuak etiketatzen ditu.
-
Konparaketa: Gardentasuna bideratua, ez erakundearen ziurtagiri osoa.
Laburpena:
Bitartean AEBek unibertsala falta dute, gobernuak babestutako oinarrizko zibersegurtasun ziurtagiria Cyber Essentials bezala, dauka sektoreko hainbat erregimen antzeko funtzioak betetzen dituztenak-batez ere gobernuko kontratistak eta azpiegitura kritikoa. Enpresa pribatuak maiz jarraitzen dute NIST CSF borondatez edo jarraitu hirugarrenen ziurtagiriak atsegin SOC 2, ISO/IEC 27001, edo CIS Kontrolak betetzea.
Zerbaiten bila bazabiltza atsegin Cyber Essentials AEBetan oinarritutako negozio baterako, NIST CSF eta oinarrizko CIS Kontrolak ezartzea orientazio praktikoari eta ohiko mehatxuetatik babesteko baliokide hurbila da.