Spojené štáty americké nemajú priamy ekvivalent k Spojenému kráľovstvu Kybernetické veci– vládou podporovaná certifikácia pre základnú hygienu kybernetickej bezpečnosti – má však niekoľko programov a rámcov, ktoré slúžia na podobné účely pre rôzne cieľové skupiny a sektory.
Tu je porovnanie USA:
🇬🇧 UK Cyber Essentials (pre porovnanie):
-
publikum: Všetky britské podniky, najmä MSP a vládnych dodávateľov.
-
Účel: Základné, cenovo dostupná certifikácia na ochranu pred bežnými kybernetickými hrozbami.
-
Povinné pre: Veľa vládnych zákaziek Spojeného kráľovstva.
🇺🇸 Alternatívy USA / Porovnateľné programy:
1. Rámec kybernetickej bezpečnosti NIST (NIST CSF)
-
publikum: Všetky sektory (dobrovoľné), najmä kritickú infraštruktúru a súkromné podniky.
-
Účel: Poskytuje flexibilnú štruktúru na riadenie rizík kybernetickej bezpečnosti.
-
Porovnanie: Širšie a podrobnejšie ako Cyber Essentials, ale nie certifikácia sama o sebe.
2. Cmmc (Certifikácia modelu splatnosti kybernetickej bezpečnosti) 2.0
-
publikum: Ministerstvo obrany USA (DoD) dodávateľov.
-
Účel: Hodnotí a certifikuje spoločnosti ich schopnosť chrániť Federálne informácie o zmluve (Fci) a Kontrolované neklasifikované informácie (Aký).
-
Porovnanie: Prísnejšie ako Cyber Essentials, ale zameraná na dodávateľov obrany.
3. Federálny program riadenia rizík a oprávnení (FedRAMP)
-
publikum: Poskytovatelia cloudových služieb federálnej vláde USA.
-
Účel: Štandardizovaný prístup k bezpečnostným hodnoteniam a autorizácii.
-
Porovnanie: Zamerané na cloud, nie všeobecná obchodná kybernetická bezpečnosť.
4. Kybernetická známka (Fcc) – NOVINKA
-
publikum: Spotrebiteľský internet vecí (IoT) výrobcov zariadení.
-
Účel: Označuje zariadenia internetu vecí, ktoré spĺňajú štandardy kybernetickej bezpečnosti.
-
Porovnanie: Zamerané na transparentnosť, nie je úplná organizačná certifikácia.
Zhrnutie:
Zatiaľ čo USA chýba univerzál, vládou podporovaná základná certifikácia kybernetickej bezpečnosti ako Cyber Essentials, má viac sektorovo špecifických režimov ktoré plnia podobné funkcie – najmä pre vládnych dodávateľov a kritickú infraštruktúru. Často nasledujú súkromné spoločnosti NIST CSF dobrovoľne alebo prenasledovať certifikácie tretích strán ako SOC 2, ISO/IEC 27001, alebo Ovládacie prvky CIS súlad.
Ak niečo hľadáte ako Cyber Essentials pre firmu so sídlom v USA, implementáciu NIST CSF a základných kontrol CIS je blízkym ekvivalentom z hľadiska praktického vedenia a ochrany pred bežnými hrozbami.