Vai trò của các khung quy định tự nguyện

Giới thiệu về An ninh Dữ liệu

Angeline Corvaglia

Founder & Digital Transformation Specialist

Khung tự nguyện và bắt buộc

biểu tượng khung quy định tự nguyện

Khung quy định tự nguyện

  • Không ràng buộc pháp lý
  • Cung cấp hỗ trợ rộng hơn cho tổ chức
  • Hướng dẫn linh hoạt
  • Đáp ứng nhu cầu bảo mật dữ liệu cụ thể

biểu tượng quy tắc tuân thủ

Quy tắc và quy định tuân thủ bắt buộc

  • Ràng buộc pháp lý
  • Tính quy định cao
  • Tập trung đạt kết quả cụ thể
Giới thiệu về An ninh Dữ liệu

Các khung quy định nổi tiếng

  • Control Objectives for Information Technology (COBIT)
  • ISO 27001
  • National Institute of Standards and Technology Cybersecurity Framework (NIST CSF)

Khung để quản lý rủi ro an ninh mạngbảo vệ dữ liệu

biểu tượng ví dụ về khung

Giới thiệu về An ninh Dữ liệu

NIST CSF là gì?

biểu tượng NIST CSF

  • Quản lý rủi ro an ninh mạng
  • Thực tiễn tốt nhất được khuyến nghị
  • Ngôn ngữ và cách tiếp cận chung
  • Năm chức năng: nhận diện, bảo vệ, phát hiện, ứng phó, khôi phục
Giới thiệu về An ninh Dữ liệu

Chức năng 1: nhận diện

biểu tượng NIST CSF nhận diện

Xác định tài sản quan trọng nhất và hiểu rủi ro tiềm ẩn của tổ chức

Đánh giá rủi ro kỹ lưỡng để tìm:

  • Lỗ hổng
  • Mối đe dọa tiềm ẩn

Ví dụ mối đe dọa:

  • Rò rỉ dữ liệu
  • Tấn công malware
  • Nỗ lực truy cập trái phép
Giới thiệu về An ninh Dữ liệu

Chức năng 2: bảo vệ

biểu tượng NIST CSF bảo vệ

Triển khai các biện pháp bảo vệ phù hợp cho dữ liệu trọng yếu và rủi ro liên quan

Ví dụ:

  • Kiểm soát truy cập người dùng
  • Kỹ thuật mã hóa
  • Ngăn ngừa thất thoát dữ liệu (DLP)
Giới thiệu về An ninh Dữ liệu

Chức năng 3: phát hiện

biểu tượng NIST CSF phát hiện

Triển khai giám sát liên tục để phát hiện mối đe dọa và vi phạm an ninh mạng tiềm ẩn

Công cụ/giải pháp bảo mật theo dõi:

  • Lưu lượng mạng
  • Hoạt động người dùng
  • Hiệu năng hệ thống
Giới thiệu về An ninh Dữ liệu

Chức năng 4: ứng phó

biểu tượng NIST CSF ứng phó

Kế hoạch ứng phó sự cố rõ ràng khi xảy ra sự cố an ninh mạng

Kế hoạch cần có quy trình cụ thể để:

  • Nhận diện
  • Cô lập/kiểm soát
  • Loại bỏ
  • Quy trình truyền thông minh bạch
Giới thiệu về An ninh Dữ liệu

Chức năng 5: khôi phục

biểu tượng NIST CSF khôi phục

Nhanh chóng, hiệu quả khôi phục hệ thống, dữ liệu và năng lực

Quy trình sao lưuphục hồi được kiểm thử tốt

Giới thiệu về An ninh Dữ liệu

Khung tự nguyện là “vũ khí bí mật” chống lại đe dọa mạng

  • Nâng cao nhận thức
  • Hỗ trợ lập kế hoạch phòng thủ
  • Định hướng phân bổ nguồn lực
  • Bảo đảm tuân thủ
  • Thúc đẩy cải tiến liên tục

biểu tượng khung tự nguyện

Chọn khung phù hợp tùy nhu cầu, hồ sơ rủi ro, và ngành của tổ chức

  • Quy mô tổ chức
  • Loại dữ liệu xử lý
  • Yêu cầu pháp lý
  • Ngân sách
Giới thiệu về An ninh Dữ liệu

Vamos praticar!

Giới thiệu về An ninh Dữ liệu

Preparing Video For Download...