Amerikas Savienotajām Valstīm nav tieša ekvivalenta Apvienotajai Karalistei Cyber Essentials— valdības atbalstīts pamata kiberdrošības higiēnas sertifikāts, taču tam ir vairākas programmas un sistēmas, kas kalpo līdzīgiem mērķiem dažādām auditorijām un nozarēm..
Lūk, kā salīdzina ASV:
🇬🇧 UK Cyber Essentials (salīdzinājumam):
-
Auditorija: Visi Lielbritānijas uzņēmumi, īpaši MVU un valsts piegādātājiem.
-
Mērķis: Pamata, pieejamu sertifikāciju, lai aizsargātu pret izplatītiem kiberdraudiem.
-
Obligāti priekš: Daudzi Apvienotās Karalistes valdības līgumi.
🇺🇸 ASV alternatīvas / Salīdzināmas programmas:
1. NIST kiberdrošības sistēma (NIST CSF)
-
Auditorija: Visas nozares (brīvprātīgi), īpaši kritiskā infrastruktūra un privātie uzņēmumi.
-
Mērķis: Nodrošina elastīgu struktūru, lai pārvaldītu kiberdrošības risku.
-
Salīdzinājums: Plašāks un detalizētāks nekā Cyber Essentials, bet ne sertifikācija pati par sevi.
2. CMMC (Kiberdrošības brieduma modeļa sertifikācija) 2.0
-
Auditorija: ASV Aizsardzības departaments (DoD) līgumslēdzēji.
-
Mērķis: Novērtē un sertificē uzņēmumu spēju aizsargāt Federālā līguma informācija (FCI) un Kontrolēta neklasificēta informācija (KAS).
-
Salīdzinājums: Stingrāk nekā Cyber Essentials, bet koncentrējās uz aizsardzības darbuzņēmējiem.
3. Federālā riska un atļauju pārvaldības programma (FedRAMP)
-
Auditorija: Mākoņpakalpojumu sniedzēji ASV federālajai valdībai.
-
Mērķis: Standartizēta pieeja drošības novērtējumiem un atļaujām.
-
Salīdzinājums: Koncentrējies uz mākoni, nevis vispārēja biznesa kiberdrošība.
4. Kiberuzticības zīme (FCC) – JAUNS
-
Auditorija: Patērētāju lietu internets (IoT) ierīču ražotājiem.
-
Mērķis: Apzīmē IoT ierīces, kas atbilst kiberdrošības standartiem.
-
Salīdzinājums: Uz caurspīdīgumu vērsts, nav pilnīga organizatoriskā sertifikācija.
Kopsavilkums:
Kamēr ASV trūkst universāla, valdības atbalstīta pamata kiberdrošības sertifikācija piemēram, Cyber Essentials, tā ir vairāki nozarei specifiski režīmi kas pilda līdzīgas funkcijas — jo īpaši valdības darbuzņēmēji un kritiskā infrastruktūra. Bieži seko privātie uzņēmumi NIST CSF brīvprātīgi vai vajāt trešo pušu sertifikāti patīk SOC 2, ISO/IEC 27001, vai CIS vadīklas atbilstība.
Ja jūs kaut ko meklējat patīk Cyber Essentials ASV bāzētam biznesam, ieviešot NIST CSF un pamata CIS vadīklas ir tuvs ekvivalents praktisko norādījumu un aizsardzības pret izplatītiem draudiem ziņā.