ایالات متحده معادل مستقیمی با بریتانیا ندارد ملزومات سایبری-گواهینامه ای تحت حمایت دولت برای بهداشت اولیه امنیت سایبری- اما دارای چندین برنامه و چارچوب است که اهداف مشابهی برای مخاطبان و بخش های مختلف دارد..
در اینجا نحوه مقایسه ایالات متحده آمده است:
🇬🇧 ملزومات سایبری انگلستان (برای مقایسه):
-
مخاطب: تمام مشاغل انگلستان, به ویژه شرکت های کوچک و متوسط و تامین کنندگان دولتی.
-
هدف: اساسی, گواهینامه مقرون به صرفه برای محافظت در برابر تهدیدات رایج سایبری.
-
اجباری برای: بسیاری از قراردادهای دولت بریتانیا.
🇺🇸 جایگزین های ایالات متحده / برنامه های قابل مقایسه:
1. چارچوب امنیت سایبری NIST (NIST CSF)
-
مخاطب: همه بخش ها (داوطلبانه), به ویژه زیرساخت های حیاتی و مشاغل خصوصی.
-
هدف: ساختاری انعطافپذیر برای مدیریت ریسک امنیت سایبری ارائه میکند.
-
مقایسه: گسترده تر و دقیق تر از Cyber Essentials, اما به خودی خود گواهی نیست.
2. CMMC (گواهینامه مدل بلوغ امنیت سایبری) 2.0
-
مخاطب: وزارت دفاع آمریکا (وزارت دفاع) پیمانکاران.
-
هدف: ارزیابی و گواهی شرکت ها در مورد توانایی آنها در حفاظت اطلاعات قرارداد فدرال (FCI) و اطلاعات طبقه بندی نشده کنترل شده (کدام).
-
مقایسه: دقیق تر از Cyber Essentials, اما بر پیمانکاران دفاعی متمرکز شد.
3. برنامه مدیریت ریسک و مجوز فدرال (FedRAMP)
-
مخاطب: ارائه دهندگان خدمات ابری به دولت فدرال ایالات متحده.
-
هدف: رویکرد استاندارد به ارزیابیها و مجوزهای امنیتی.
-
مقایسه: روی ابر متمرکز شده است, امنیت سایبری تجاری عمومی نیست.
4. علامت اعتماد سایبری (FCC) - جدید
-
مخاطب: اینترنت اشیا مصرف کننده (اینترنت اشیا) سازندگان دستگاه.
-
هدف: برچسب گذاری دستگاه های اینترنت اشیا که استانداردهای امنیت سایبری را دارند.
-
مقایسه: شفافیت محور, گواهینامه سازمانی کامل نیست.
خلاصه:
در حالی که ایالات متحده فاقد جهانی است, گواهینامه پایه امنیت سایبری تحت حمایت دولت مانند Cyber Essentials, دارد چندین رژیم خاص بخش که عملکردهای مشابهی را انجام می دهند - به ویژه برای پیمانکاران دولتی و زیرساخت های حیاتی. شرکت های خصوصی اغلب دنبال می کنند NIST CSF داوطلبانه یا دنبال کنید گواهینامه های شخص ثالث مانند SOC 2, ISO/IEC 27001, یا کنترل های CIS انطباق.
اگر به دنبال چیزی هستید مانند ملزومات سایبری برای یک تجارت مستقر در ایالات متحده, پیاده سازی NIST CSF و کنترل های اساسی CIS از نظر راهنمایی عملی و محافظت در برابر تهدیدات رایج معادل نزدیکی است.