Құрама Штаттардың Ұлыбританияға тікелей баламасы жоқ Кибер етіндер— негізгі киберқауіпсіздік гигиенасы бойынша үкімет қолдайтын сертификат — бірақ оның әртүрлі аудиториялар мен секторлар үшін ұқсас мақсаттарға қызмет ететін бірнеше бағдарламалары мен құрылымдары бар..
Міне, АҚШ қалай салыстырады:
🇬🇧 UK Cyber Essentials (салыстыру үшін):
-
Аудитория: Ұлыбританияның барлық кәсіпорындары, әсіресе ШОБ және мемлекеттік жеткізушілер.
-
Мақсат: Негізгі, жалпы киберқауіптерден қорғау үшін қолжетімді сертификаттау.
-
үшін міндетті: Ұлыбритания үкіметінің көптеген келісімшарттары.
🇺🇸 АҚШ баламалары / Салыстырмалы бағдарламалар:
1. Nist киберқауіпсіздік шеңбері (NIST CSF)
-
Аудитория: Барлық секторлар (ерікті), әсіресе маңызды инфрақұрылым және жеке бизнес.
-
Мақсат: Киберқауіпсіздік тәуекелін басқару үшін икемді құрылымды қамтамасыз етеді.
-
Салыстыру: Cyber Essentials бағдарламасына қарағанда кеңірек және егжей-тегжейлі, бірақ өздігінен сертификаттау емес.
2. Cmm (CyberSecurse Laulity моделін сертификаттау) 2.0
-
Аудитория: АҚШ қорғаныс министрлігі (DoD) мердігерлер.
-
Мақсат: Компанияларды қорғау қабілетін бағалайды және сертификаттайды Федералды келісім-шарт туралы ақпарат (Fci) және Бақыланатын жазылмаған ақпарат (Қайсы).
-
Салыстыру: Cyber Essentials-қа қарағанда қатаңырақ, бірақ қорғаныс мердігерлеріне назар аударды.
3. Тәуекелдер мен авторизацияны басқарудың федералдық бағдарламасы (FedRAMP)
-
Аудитория: АҚШ федералды үкіметіне бұлттық қызмет провайдерлері.
-
Мақсат: Қауіпсіздікті бағалауға және рұқсаттарға стандартталған тәсіл.
-
Салыстыру: Бұлтқа назар аударылды, жалпы бизнес киберқауіпсіздік емес.
4. Киберистік сенім белгісі (ФСК) – ЖАҢА
-
Аудитория: Тұтынушы заттар интернеті (Iot) құрылғы өндірушілері.
-
Мақсат: Киберқауіпсіздік стандарттарына сәйкес келетін IoT құрылғыларын белгілейді.
-
Салыстыру: Мөлдірлікке бағытталған, толық ұйымдық сертификаттау емес.
Түйіндеме:
Әзірге АҚШ-та әмбебап жетіспейді, үкімет қолдайтын негізгі киберқауіпсіздік сертификаты Cyber Essentials сияқты, бар бірнеше секторға тән режимдер ұқсас функцияларды атқаратын, әсіресе үшін мемлекеттік мердігерлер және маңызды инфрақұрылым. Жеке компаниялар жиі ілеседі NIST CSF ерікті түрде немесе ұмтылу үшінші тарап сертификаттары сияқты SOC 2, ISO/IEC 27001, немесе ТМД басқару элементтері сәйкестік.
Егер сіз бірдеңе іздесеңіз сияқты АҚШ-тағы бизнеске арналған Cyber Essentials, NIST CSF және негізгі ТМД басқару элементтерін енгізу практикалық басшылық және жалпы қауіптерден қорғау тұрғысынан жақын баламасы болып табылады.