Rola dobrowolnych ram regulacyjnych

Wprowadzenie do bezpieczeństwa danych

Angeline Corvaglia

Founder & Digital Transformation Specialist

Ramy dobrowolne a obowiązkowe

ikona dobrowolnych ram regulacyjnych

Dobrowolne ramy regulacyjne

  • Niewiążące prawnie
  • Zapewniają szersze wsparcie organizacjom
  • Elastyczne wytyczne
  • Odpowiadają konkretnym potrzebom bezpieczeństwa danych

ikona przepisów compliance

Obowiązkowe przepisy i regulacje compliance

  • Wiążące prawnie
  • Nakazowe
  • Skupione na osiągnięciu konkretnego celu
Wprowadzenie do bezpieczeństwa danych

Znane ramy regulacyjne

  • Control Objectives for Information Technology (COBIT)
  • ISO 27001
  • National Institute of Standards and Technology Cybersecurity Framework (NIST CSF)

Ramy do zarządzania ryzykiem cyberbezpieczeństwa i ochrony danych

ikony przykładów ram

Wprowadzenie do bezpieczeństwa danych

Czym jest NIST CSF?

ikona NIST CSF

  • Zarządzanie ryzykiem cyberbezpieczeństwa
  • Rekomendowane najlepsze praktyki
  • Wspólny język i podejście
  • Pięć funkcji: identyfikacja, ochrona, wykrywanie, reagowanie i odzyskiwanie
Wprowadzenie do bezpieczeństwa danych

Funkcja 1: identyfikacja

ikona NIST CSF identyfikacja

Rozpoznawanie najważniejszych zasobów organizacji i rozumienie potencjalnych ryzyk

Dokładne oceny ryzyka w celu wykrycia:

  • Podatności
  • Potencjalnych zagrożeń

Przykłady zagrożeń:

  • Naruszenia danych
  • Ataki złośliwego oprogramowania
  • Próby nieautoryzowanego dostępu
Wprowadzenie do bezpieczeństwa danych

Funkcja 2: ochrona

ikona NIST CSF ochrona

Wdrażanie odpowiednich zabezpieczeń dla krytycznych danych i związanych z nimi ryzyk

Przykłady:

  • Kontrola dostępu użytkowników
  • Techniki szyfrowania
  • Zapobieganie utracie danych
Wprowadzenie do bezpieczeństwa danych

Funkcja 3: wykrywanie

ikona NIST CSF wykrywanie

Wdrożenie ciągłego monitorowania w celu wykrywania potencjalnych zagrożeń i naruszeń bezpieczeństwa

Narzędzia i technologie monitorują:

  • Ruch sieciowy
  • Aktywność użytkowników
  • Wydajność systemów
Wprowadzenie do bezpieczeństwa danych

Funkcja 4: reagowanie

ikona NIST CSF reagowanie

Dobrze zdefiniowany plan reagowania na incydenty cyberbezpieczeństwa

Plan powinien zawierać jasne procedury dotyczące:

  • Identyfikacji
  • Powstrzymania
  • Eliminacji
  • Przejrzystej komunikacji
Wprowadzenie do bezpieczeństwa danych

Funkcja 5: odzyskiwanie

ikona NIST CSF odzyskiwanie

Szybkie i sprawne przywracanie systemów, danych i możliwości działania

Dobrze przetestowane procedury tworzenia kopii zapasowych i odtwarzania

Wprowadzenie do bezpieczeństwa danych

Dobrowolne ramy to skuteczna broń przeciw cyberzagrożeniom

  • Podnoszenie świadomości
  • Planowanie ochrony
  • Kierowanie alokacją zasobów
  • Zapewnienie zgodności
  • Umożliwienie ciągłego doskonalenia

ikona dobrowolnych ram

Wybór najlepszych ram zależy od potrzeb organizacji, profilu ryzyka i branży

  • Wielkość organizacji
  • Rodzaj przetwarzanych danych
  • Wymogi regulacyjne
  • Budżet
Wprowadzenie do bezpieczeństwa danych

Czas na ćwiczenia!

Wprowadzenie do bezpieczeństwa danych

Preparing Video For Download...