შეერთებულ შტატებს არ აქვს გაერთიანებული სამეფოს პირდაპირი ექვივალენტი კიბერ Essentials- მთავრობის მიერ მხარდაჭერილი სერთიფიკატი კიბერუსაფრთხოების ძირითადი ჰიგიენისთვის - მაგრამ მას აქვს რამდენიმე პროგრამა და ჩარჩო, რომლებიც ემსახურება მსგავს მიზნებს სხვადასხვა აუდიტორიისთვის და სექტორისთვის.
აი, როგორ ადარებს აშშ:
🇬🇧 დიდი ბრიტანეთის კიბერ საარსებო საშუალებები (შედარებისთვის):
-
აუდიტორია: გაერთიანებული სამეფოს ყველა ბიზნესი, განსაკუთრებით მცირე და საშუალო ბიზნესის და სამთავრობო მომწოდებლები.
-
მიზანი: ძირითადი, ხელმისაწვდომი სერთიფიკატი საერთო კიბერ საფრთხეებისგან თავის დასაცავად.
-
სავალდებულო ამისთვის: დიდი ბრიტანეთის მთავრობის მრავალი კონტრაქტი.
🇺🇸 აშშ ალტერნატივები / შესადარებელი პროგრამები:
1. NIST კიბერუსაფრთხოების ჩარჩო (NIST CSF)
-
აუდიტორია: ყველა სექტორი (ნებაყოფლობითი), განსაკუთრებით კრიტიკული ინფრასტრუქტურა და კერძო ბიზნესი.
-
მიზანი: უზრუნველყოფს მოქნილ სტრუქტურას კიბერუსაფრთხოების რისკის მართვისთვის.
-
შედარება: უფრო ფართო და დეტალური ვიდრე Cyber Essentials, მაგრამ არა სერთიფიკატი თავისთავად.
2. CMMC (კიბერუსაფრთხოების სიმწიფის მოდელის სერტიფიცირება) 2.0
-
აუდიტორია: აშშ თავდაცვის დეპარტამენტი (DoD) კონტრაქტორები.
-
მიზანი: აფასებს და ამოწმებს კომპანიებს მათი დაცვის უნარის შესახებ ფედერალური კონტრაქტის ინფორმაცია (FCI) და კონტროლირებადი არასაიდუმლო ინფორმაცია (რომელი).
-
შედარება: უფრო მკაცრი ვიდრე Cyber Essentials, მაგრამ ორიენტირებული იყო თავდაცვის კონტრაქტორებზე.
3. ფედერალური რისკისა და ავტორიზაციის მართვის პროგრამა (FedRAMP)
-
აუდიტორია: ღრუბლოვანი სერვისის პროვაიდერები შეერთებული შტატების ფედერალური მთავრობისთვის.
-
მიზანი: უსაფრთხოების შეფასებებისა და ავტორიზაციის სტანდარტიზებული მიდგომა.
-
შედარება: ფოკუსირებული ღრუბელზე, არა ზოგადი ბიზნეს კიბერუსაფრთხოება.
4. კიბერ ნდობის ნიშანი (FCC) - ახალი
-
აუდიტორია: სამომხმარებლო ნივთების ინტერნეტი (IoT) მოწყობილობის მწარმოებლები.
-
მიზანი: ასახელებს IoT მოწყობილობებს, რომლებიც აკმაყოფილებენ კიბერუსაფრთხოების სტანდარტებს.
-
შედარება: გამჭვირვალობაზე ორიენტირებული, არა სრული ორგანიზაციული სერთიფიკატი.
რეზიუმე:
მიუხედავად იმისა, რომ აშშ-ს აკლია უნივერსალური, მთავრობის მიერ მხარდაჭერილი კიბერუსაფრთხოების ძირითადი სერტიფიკატი Cyber Essentials-ის მსგავსად, მას აქვს მრავალი სექტორის სპეციფიკური რეჟიმი რომლებიც ემსახურებიან მსგავს ფუნქციებს - განსაკუთრებით სახელმწიფო კონტრაქტორები და კრიტიკული ინფრასტრუქტურა. კერძო კომპანიები ხშირად მიჰყვებიან NIST CSF ნებაყოფლობით ან მისდევს მესამე მხარის სერთიფიკატები მოსწონს სოც 2, ISO/IEC 27001, ან დსთ კონტროლი შესაბამისობა.
თუ რამეს ეძებ მოსწონს Cyber Essentials აშშ-ში დაფუძნებული ბიზნესისთვის, NIST CSF და ძირითადი დსთ კონტროლის განხორციელება ახლო ეკვივალენტია პრაქტიკული ხელმძღვანელობისა და საერთო საფრთხეებისგან დაცვის თვალსაზრისით.