එක්සත් ජනපදයට එක්සත් රාජධානියට සෘජු සමානකමක් නොමැත Cyber Essentials—මූලික සයිබර් ආරක්ෂණ සනීපාරක්ෂාව සඳහා රජයේ පිටුබලය ලබන සහතිකය—එහෙත් විවිධ ප්රේක්ෂකයින් සහ අංශ සඳහා සමාන අරමුණු ඉටු කරන වැඩසටහන් සහ රාමු කිහිපයක් එහි ඇත..
එක්සත් ජනපදය සංසන්දනය කරන ආකාරය මෙන්න:
🇬🇧 UK Cyber Essentials (සංසන්දනය සඳහා):
-
ප්රේක්ෂකයින්: සියලුම UK ව්යාපාර, විශේෂයෙන්ම SMEs සහ රජයේ සැපයුම්කරුවන්.
-
අරමුණ: මූලික, පොදු සයිබර් තර්ජන වලින් ආරක්ෂා වීමට දැරිය හැකි සහතිකයක්.
-
සඳහා අනිවාර්ය වේ: බොහෝ එක්සත් රාජධානියේ රජයේ ගිවිසුම්.
🇺🇸 එක්සත් ජනපද විකල්ප / සංසන්දනාත්මක වැඩසටහන්:
1. NIST සයිබර් ආරක්ෂණ රාමුව (NIST CSF)
-
ප්රේක්ෂකයින්: සියලුම අංශ (ස්වේච්ඡාවෙන්), විශේෂයෙන් තීරණාත්මක යටිතල පහසුකම් සහ පුද්ගලික ව්යාපාර.
-
අරමුණ: සයිබර් ආරක්ෂණ අවදානම කළමනාකරණය කිරීම සඳහා නම්යශීලී ව්යුහයක් සපයයි.
-
සංසන්දනය: සයිබර් එසෙන්ශල් වලට වඩා පුළුල් සහ සවිස්තරාත්මක, නමුත් එය විසින්ම සහතික කිරීමක් නොවේ.
2. CMMC (සයිබර් ආරක්ෂණ පරිණත ආදර්ශ සහතිකය) 2.0
-
ප්රේක්ෂකයින්: එක්සත් ජනපද ආරක්ෂක දෙපාර්තමේන්තුව (DoD) කොන්ත්රාත්කරුවන්.
-
අරමුණ: සමාගම් ආරක්ෂා කිරීමට ඇති හැකියාව තක්සේරු කර සහතික කරයි ෆෙඩරල් කොන්ත්රාත් තොරතුරු (FCI) හා පාලනය කළ වර්ග නොකළ තොරතුරු (කුමන).
-
සංසන්දනය: Cyber Essentials වලට වඩා දැඩි, නමුත් ආරක්ෂක කොන්ත්රාත්කරුවන් කෙරෙහි අවධානය යොමු කළේය.
3. ෆෙඩරල් අවදානම් සහ බලය පැවරීමේ කළමනාකරණ වැඩසටහන (FedRAMP)
-
ප්රේක්ෂකයින්: එක්සත් ජනපද ෆෙඩරල් රජයට Cloud සේවා සපයන්නන්.
-
අරමුණ: ආරක්ෂක ඇගයීම් සහ අනුමැතිය සඳහා ප්රමිතිගත ප්රවේශය.
-
සංසන්දනය: වලාකුළු කෙරෙහි අවධානය යොමු කර ඇත, සාමාන්ය ව්යාපාරික සයිබර් ආරක්ෂාව නොවේ.
4. සයිබර් භාර ලකුණ (FCC) - නව
-
ප්රේක්ෂකයින්: පාරිභෝගික අන්තර්ජාලයේ දේවල් (IoT) උපාංග නිෂ්පාදකයින්.
-
අරමුණ: සයිබර් ආරක්ෂණ ප්රමිතීන් සපුරාලන IoT උපාංග ලේබල් කරයි.
-
සංසන්දනය: විනිවිදභාවය-අවධානය, සම්පූර්ණ ආයතනික සහතිකයක් නොවේ.
සාරාංශය:
අතර එක්සත් ජනපදයට විශ්වීයත්වයක් නොමැත, රජයේ පිටුබලය සහිත මූලික සයිබර් ආරක්ෂණ සහතිකය Cyber Essentials වගේ, එය ඇත බහු අංශයට විශේෂිත පාලන තන්ත්ර සමාන කාර්යයන් ඉටු කරන-විශේෂයෙන් රජයේ කොන්ත්රාත්කරුවන් හා තීරණාත්මක යටිතල පහසුකම්. පුද්ගලික සමාගම් බොහෝ විට අනුගමනය කරයි NIST CSF ස්වේච්ඡාවෙන් හෝ ලුහුබැඳීම තෙවන පාර්ශවීය සහතික වගේ SOC 2, ISO/IEC 27001, හෝ CIS පාලන අනුකූල වීම.
ඔබ යමක් සොයන්නේ නම් වගේ එක්සත් ජනපදය පදනම් කරගත් ව්යාපාරයක් සඳහා Cyber Essentials, NIST CSF සහ මූලික CIS පාලන ක්රියාත්මක කිරීම ප්රායෝගික මගපෙන්වීම සහ පොදු තර්ජන වලින් ආරක්ෂා වීම සම්බන්ධයෙන් සමීපව සමාන වේ.