യുണൈറ്റഡ് സ്റ്റേറ്റ്സിന് യുകെയുടെ നേരിട്ടുള്ള തുല്യതയില്ല സൈബർ എസൻഷ്യൽസ്-അടിസ്ഥാന സൈബർ സുരക്ഷാ ശുചിത്വത്തിനുള്ള സർക്കാർ പിന്തുണയുള്ള സർട്ടിഫിക്കേഷൻ-എന്നാൽ വ്യത്യസ്ത പ്രേക്ഷകർക്കും മേഖലകൾക്കും സമാനമായ ഉദ്ദേശ്യങ്ങൾ നിറവേറ്റുന്ന നിരവധി പ്രോഗ്രാമുകളും ചട്ടക്കൂടുകളും ഇതിന് ഉണ്ട്.
യുഎസ് എങ്ങനെ താരതമ്യം ചെയ്യുന്നു എന്നത് ഇതാ:
🇬🇧 യുകെ സൈബർ എസൻഷ്യൽസ് (താരതമ്യത്തിനായി):
-
പ്രേക്ഷകർ: എല്ലാ യുകെ ബിസിനസുകളും, പ്രത്യേകിച്ച് എസ്എംഇകളും സർക്കാർ വിതരണക്കാരും.
-
ഉദ്ദേശം: അടിസ്ഥാനം, സാധാരണ സൈബർ ഭീഷണികളിൽ നിന്ന് പരിരക്ഷിക്കുന്നതിന് താങ്ങാനാവുന്ന സർട്ടിഫിക്കേഷൻ.
-
നിർബന്ധമായും: നിരവധി യുകെ സർക്കാർ കരാറുകൾ.
🇺🇸 യുഎസ് ഇതരമാർഗങ്ങൾ / താരതമ്യപ്പെടുത്താവുന്ന പ്രോഗ്രാമുകൾ:
1. NIST സൈബർ സുരക്ഷാ ചട്ടക്കൂട് (NIST CSF)
-
പ്രേക്ഷകർ: എല്ലാ മേഖലകളും (സ്വമേധയാ), പ്രത്യേകിച്ച് നിർണായകമായ അടിസ്ഥാന സൗകര്യങ്ങളും സ്വകാര്യ ബിസിനസുകളും.
-
ഉദ്ദേശം: സൈബർ സുരക്ഷാ അപകടസാധ്യത നിയന്ത്രിക്കുന്നതിന് ഒരു വഴക്കമുള്ള ഘടന നൽകുന്നു.
-
താരതമ്യം: സൈബർ എസൻഷ്യൽസിനേക്കാൾ വിശാലവും കൂടുതൽ വിശദവുമാണ്, അല്ലാതെ സ്വയം ഒരു സർട്ടിഫിക്കേഷൻ അല്ല.
2. സി.എം.എം.സി (സൈബർ സുരക്ഷ മെച്യൂരിറ്റി മോഡൽ സർട്ടിഫിക്കേഷൻ) 2.0
-
പ്രേക്ഷകർ: യുഎസ് ഡിപ്പാർട്ട്മെൻ്റ് ഓഫ് ഡിഫൻസ് (DoD) കരാറുകാർ.
-
ഉദ്ദേശം: കമ്പനികളെ സംരക്ഷിക്കാനുള്ള അവരുടെ കഴിവ് വിലയിരുത്തുകയും സാക്ഷ്യപ്പെടുത്തുകയും ചെയ്യുന്നു ഫെഡറൽ കരാർ വിവരങ്ങൾ (എഫ്.സി.ഐ) ഒപ്പം നിയന്ത്രിത തരംതിരിക്കാത്ത വിവരങ്ങൾ (ഏത്).
-
താരതമ്യം: സൈബർ എസൻഷ്യൽസിനേക്കാൾ കർക്കശമാണ്, എന്നാൽ പ്രതിരോധ കരാറുകാരിൽ ശ്രദ്ധ കേന്ദ്രീകരിച്ചു.
3. ഫെഡറൽ റിസ്ക് ആൻഡ് ഓതറൈസേഷൻ മാനേജ്മെൻ്റ് പ്രോഗ്രാം (FedRAMP)
-
പ്രേക്ഷകർ: യുഎസ് ഫെഡറൽ ഗവൺമെൻ്റിൻ്റെ ക്ലൗഡ് സേവന ദാതാക്കൾ.
-
ഉദ്ദേശം: സുരക്ഷാ വിലയിരുത്തലുകളിലേക്കും അംഗീകാരങ്ങളിലേക്കും സ്റ്റാൻഡേർഡ് സമീപനം.
-
താരതമ്യം: മേഘത്തിൽ ശ്രദ്ധ കേന്ദ്രീകരിച്ചു, പൊതുവായ ബിസിനസ്സ് സൈബർ സുരക്ഷയല്ല.
4. സൈബർ ട്രസ്റ്റ് മാർക്ക് (FCC) - പുതിയത്
-
പ്രേക്ഷകർ: കൺസ്യൂമർ ഇൻ്റർനെറ്റ് ഓഫ് തിംഗ്സ് (ഐഒടി) ഉപകരണ നിർമ്മാതാക്കൾ.
-
ഉദ്ദേശം: സൈബർ സുരക്ഷാ മാനദണ്ഡങ്ങൾ പാലിക്കുന്ന IoT ഉപകരണങ്ങൾ ലേബൽ ചെയ്യുന്നു.
-
താരതമ്യം: സുതാര്യത കേന്ദ്രീകരിച്ചു, പൂർണ്ണമായ സംഘടനാ സർട്ടിഫിക്കേഷൻ അല്ല.
സംഗ്രഹം:
അതേസമയം യുഎസിന് ഒരു സാർവത്രികതയില്ല, സർക്കാർ പിന്തുണയുള്ള അടിസ്ഥാന സൈബർ സുരക്ഷാ സർട്ടിഫിക്കേഷൻ സൈബർ എസൻഷ്യൽസ് പോലെ, അതിനുണ്ട് ഒന്നിലധികം മേഖലാ-നിർദ്ദിഷ്ട ഭരണകൂടങ്ങൾ അത് സമാന പ്രവർത്തനങ്ങൾ നിർവഹിക്കുന്നു-പ്രത്യേകിച്ച് സർക്കാർ കരാറുകാർ ഒപ്പം നിർണായകമായ അടിസ്ഥാന സൗകര്യങ്ങൾ. സ്വകാര്യ കമ്പനികൾ പലപ്പോഴും പിന്തുടരുന്നു NIST CSF സ്വമേധയാ അല്ലെങ്കിൽ പിന്തുടരുക മൂന്നാം കക്ഷി സർട്ടിഫിക്കേഷനുകൾ പോലെ എസ്ഒസി 2, ISO/IEC 27001, അഥവാ CIS നിയന്ത്രണങ്ങൾ പാലിക്കൽ.
നിങ്ങൾ എന്തെങ്കിലും അന്വേഷിക്കുകയാണെങ്കിൽ പോലെ യുഎസ് അധിഷ്ഠിത ബിസിനസ്സിനായുള്ള സൈബർ എസൻഷ്യൽസ്, NIST CSF, അടിസ്ഥാന CIS നിയന്ത്രണങ്ങൾ എന്നിവ നടപ്പിലാക്കുന്നു പ്രായോഗിക മാർഗനിർദേശത്തിൻ്റെയും പൊതുവായ ഭീഷണികളിൽ നിന്നുള്ള സംരക്ഷണത്തിൻ്റെയും കാര്യത്തിൽ വളരെ തുല്യമാണ്.