Ukranian Translation of the Framework for Improving Critical Infrastructure Cybersecurity Version 1.1 (Cybersecurity Framework)
Kevin Stine · 2018
РезюмеСША залежать від надійного функціонування критично важливих інфраструктур.Загрози для кібербезпеки використовують підвищену складність і зв'язність систем критично важливих інфраструктур, ставлячи під загрозу національну безпеку, економіку та безпеку та здоров'я населення.Ризик для кібербезпеки, подібно до фінансових та репутаційних ризиків, впливає на чистий дохід компанії.Він може збільшити витрати та впливати на доходи.Він може спричинити шкоду здатності організації впроваджувати інновації, а також отримувати та тримати клієнтів.Кібербезпека може бути важливою та посилюючою складовою загального управління ризиками організації.Щоб краще справлятися з цими ризиками, у Законі про вдосконалення кібербезпеки від 2014 року 1 (CEA) було оновлено роль Національного інституту стандартів та технологій (NIST): включено визначення та розвиток платформ ризику для кібербезпеки для добровільного використання власниками та операторами критично важливих інфраструктур.За допомогою CEA Національний інститут стандартів та технологій повинен визначити "пріоритетний, гнучкий, повторюваний, дієвий та економічно ефективний підхід, включаючи заходи та засоби захисту інформації, які можуть бути добровільно прийняті власниками та операторами критично важливої інфраструктури, щоб допомогти їм визначити, оцінити та управляти кіберризиками".Це формалізувало попередню роботу NIST по розробленню Версії 1.0 Платформи відповідно до Указу 13636 "Підвищення для кібербезпеки критично важливих інфраструктур" (лютий 2013 р.) та надало керівництво для подальшої еволюції Платформи.Платформа, що була розроблена згідно з Указом 13636 і продовжує розроблятися відповідно до CEA, використовує загальну мову для того, щоб справлятися з та управляти ризиками для кібербезпеки економічно ефективним методом, спираючись на ділові та організаційні потреби, не ставлячи додаткові регуляторні вимоги до бізнесу.Платформа зосереджена на використанні рушійних сил бізнесу для управління діяльністю з кібербезпеки та розгляду ризиків для кібербезпеки як складової організації процесів управління ризиками.Платформа складається з трьох частин: Основа платформи, Рівні впровадження і Профілі платформи.Основа платформи -це набір заходів, результатів та інформаційних посилань, які є спільними для різних секторів та критичних інфраструктур.Елементи Основи дають детальні вказівки для розробки окремих організаційних Профілів.Завдяки використанню Профілів Платформа допоможе організації вирівняти та визначати пріоритети своєї діяльності з кібербезпеки, використовуючи вимоги бізнесу/місії, стійкість до ризику та ресурси.Рівні забезпечують механізм, який дозволяє організаціям переглядати та розуміти характеристики свого підходу до управління ризиком для кібербезпеки, що допоможе визначити пріоритети та досягти цілей для кібербезпеки.