Stany Zjednoczone nie mają bezpośredniego odpowiednika w Wielkiej Brytanii Cyberprzestrzenice— wspierany przez rząd certyfikat dotyczący podstawowej higieny cyberbezpieczeństwa — ale obejmuje kilka programów i struktur, które służą podobnym celom dla różnych odbiorców i sektorów.
Oto porównanie Stanów Zjednoczonych:
🇬🇧 Brytyjskie niezbędniki cybernetyczne (dla porównania):
-
Publiczność: Wszystkie firmy w Wielkiej Brytanii, zwłaszcza MŚP i dostawcy rządowi.
-
Zamiar: Podstawowy, niedrogi certyfikat zapewniający ochronę przed powszechnymi zagrożeniami cybernetycznymi.
-
Obowiązkowe dla: Wiele kontraktów rządowych Wielkiej Brytanii.
🇺🇸 Alternatywy amerykańskie / Porównywalne programy:
1. NIST Cyberbezpieczeństwo (NIST CSF)
-
Publiczność: Wszystkie sektory (dobrowolny), zwłaszcza infrastrukturę krytyczną i przedsiębiorstwa prywatne.
-
Zamiar: Zapewnia elastyczną strukturę do zarządzania ryzykiem cyberbezpieczeństwa.
-
Porównanie: Szersza i bardziej szczegółowa niż Cyber Essentials, ale nie sam certyfikat.
2. CMMC (Certyfikacja modelu dojrzałości cyberbezpieczeństwa) 2.0
-
Publiczność: Departament Obrony USA (DoD) wykonawcy.
-
Zamiar: Ocenia i certyfikuje firmy pod kątem ich zdolności do ochrony Informacje o umowie federalnej (FCI) oraz Kontrolowane niesklasyfikowane informacje (KTÓRY).
-
Porównanie: Bardziej rygorystyczne niż Cyber Essentials, ale skupiał się na wykonawcach w dziedzinie obronności.
3. Federalny program zarządzania ryzykiem i autoryzacjami (FedRAMP)
-
Publiczność: Dostawcy usług w chmurze dla rządu federalnego USA.
-
Zamiar: Ustandaryzowane podejście do ocen bezpieczeństwa i autoryzacji.
-
Porównanie: Koncentruje się na chmurze, a nie ogólne cyberbezpieczeństwo biznesowe.
4. Cyberprzestrzenny znak (Fcc) - NOWY
-
Publiczność: Konsumencki Internet Rzeczy (IoT) producentów urządzeń.
-
Zamiar: Oznacza urządzenia IoT spełniające standardy cyberbezpieczeństwa.
-
Porównanie: Nastawiony na przejrzystość, nie jest to pełna certyfikacja organizacyjna.
Streszczenie:
Podczas gdy W USA brakuje uniwersalnego rozwiązania, wspierana przez rząd podstawowa certyfikacja cyberbezpieczeństwa jak Cyber Essentials, ma wiele systemów specyficznych dla sektora które pełnią podobne funkcje — zwłaszcza dla wykonawcy rządowi oraz infrastrukturę krytyczną. Często w ich ślady podążają firmy prywatne NIST CSF dobrowolnie lub dążyć certyfikaty stron trzecich tak jak SOC 2, ISO/IEC 27001, Lub Kontrole CIS zgodność.
Jeśli czegoś szukasz tak jak Cyber Essentials dla firmy z siedzibą w USA, wdrażanie NIST CSF i podstawowych kontroli CIS jest bliskim odpowiednikiem pod względem praktycznych wskazówek i ochrony przed powszechnymi zagrożeniami.