Bandaríkin eiga ekki beint jafngildi Bretlands Cyber Essentials- ríkisstyrkt vottun fyrir grunnhreinlæti netöryggis - en það hefur nokkur forrit og ramma sem þjóna svipuðum tilgangi fyrir mismunandi markhópa og geira.
Hér er hvernig Bandaríkin bera saman:
🇬🇧 UK Cyber Essentials (til samanburðar):
-
Áhorfendur: Öll fyrirtæki í Bretlandi, sérstaklega lítil og meðalstór fyrirtæki og opinberir birgjar.
-
Tilgangur: Basic, vottun á viðráðanlegu verði til að vernda gegn algengum netógnum.
-
Skylt fyrir: Margir bresk stjórnvöld samningar.
🇺🇸 US Valkostir / Sambærileg forrit:
1. NIST netöryggisrammi (NIST CSF)
-
Áhorfendur: Allir geirar (sjálfviljugur), sérstaklega mikilvæga innviði og einkafyrirtæki.
-
Tilgangur: Veitir sveigjanlega uppbyggingu til að stjórna netöryggisáhættu.
-
Samanburður: Víðtækari og ítarlegri en Cyber Essentials, en ekki vottun út af fyrir sig.
2. CMMC (Vottun fyrir netöryggisþroskalíkan) 2.0
-
Áhorfendur: Bandaríska varnarmálaráðuneytið (DoD) verktaka.
-
Tilgangur: Metur og vottar fyrirtæki á getu þeirra til að vernda Upplýsingar um sambandssamning (FCI) og Stýrðar óflokkaðar upplýsingar (HVAÐA).
-
Samanburður: Stífari en Cyber Essentials, en einbeitt sér að varnarverktökum.
3. Alríkisáhættu- og heimildastjórnunaráætlun (FedRAMP)
-
Áhorfendur: Skýjaþjónustuveitendur til bandaríska alríkisstjórnarinnar.
-
Tilgangur: Stöðluð nálgun við öryggismat og heimildir.
-
Samanburður: Með áherslu á ský, ekki almennt netöryggi fyrirtækja.
4. Nettraustsmerki (FCC) — NÝTT
-
Áhorfendur: Neytendainternet hlutanna (IoT) framleiðendur tækja.
-
Tilgangur: Merkir IoT tæki sem uppfylla netöryggisstaðla.
-
Samanburður: Miðað við gagnsæi, ekki fulla skipulagsvottun.
Samantekt:
Á meðan Bandaríkin skortir alhliða, grunnnetöryggisvottun ríkisstudd eins og Cyber Essentials, það hefur mörgum geirasértækum fyrirkomulagi sem þjóna svipuðum hlutverkum - sérstaklega fyrir verktaka ríkisins og mikilvæga innviði. Einkafyrirtæki fylgja oft á eftir NIST CSF sjálfviljugur eða stunda vottorð þriðja aðila eins og SOC 2, ISO/IEC 27001, eða CIS stýringar samræmi.
Ef þú ert að leita að einhverju eins og Cyber Essentials fyrir fyrirtæki með aðsetur í Bandaríkjunum, innleiða NIST CSF og grunn CIS Controls er náið jafngildi hvað varðar hagnýta leiðbeiningar og vernd gegn algengum ógnum.