Роль добровольных регуляторных фреймворков

Введение в информационную безопасность

Angeline Corvaglia

Founder & Digital Transformation Specialist

Добровольные и обязательные фреймворки

icon voluntary regulatory frameworks

Добровольные регуляторные фреймворки

  • Не имеют юридической силы
  • Обеспечивают широкую поддержку организаций
  • Гибкие руководства
  • Соответствуют конкретным требованиям безопасности данных

icon compliance rules

Обязательные правила и нормативные требования

  • Юридически обязательны
  • Предписывающие
  • Направлены на достижение конкретного результата
Введение в информационную безопасность

Известные регуляторные фреймворки

  • Control Objectives for Information Technology (COBIT)
  • ISO 27001
  • National Institute of Standards and Technology Cybersecurity Framework (NIST CSF)

Фреймворки для управления рисками кибербезопасности и защиты данных

icons examples of frameworks

Введение в информационную безопасность

Что такое NIST CSF?

icon NIST CSF

  • Управление рисками кибербезопасности
  • Рекомендуемые лучшие практики
  • Общий язык и подход
  • Пять функций: выявление, защита, обнаружение, реагирование и восстановление
Введение в информационную безопасность

Функция 1: выявление

icon NIST CSF identify

Определение наиболее критически важных активов организации и понимание потенциальных рисков

Проведение оценки рисков для выявления:

  • Уязвимостей
  • Потенциальных угроз

Примеры угроз:

  • Утечки данных
  • Атаки вредоносного ПО
  • Попытки несанкционированного доступа
Введение в информационную безопасность

Функция 2: защита

icon NIST CSF protect

Внедрение надлежащих мер защиты критически важных данных и связанных рисков

Примеры:

  • Контроль доступа пользователей
  • Методы шифрования
  • Предотвращение утечки данных
Введение в информационную безопасность

Функция 3: обнаружение

icon NIST CSF detect

Внедрение непрерывного мониторинга для обнаружения потенциальных угроз и инцидентов кибербезопасности

Средства и технологии безопасности отслеживают:

  • Сетевой трафик
  • Активность пользователей
  • Производительность систем
Введение в информационную безопасность

Функция 4: реагирование

icon NIST CSF respond

Чёткий план реагирования на инциденты кибербезопасности

План должен включать понятные процедуры для:

  • Выявления
  • Локализации
  • Устранения
  • Прозрачного информирования
Введение в информационную безопасность

Функция 5: восстановление

icon NIST CSF recover

Быстрое и эффективное восстановление систем, данных и возможностей

Проверенные процедуры резервного копирования и восстановления

Введение в информационную безопасность

Добровольные фреймворки — надёжный инструмент защиты от киберугроз

  • Повышают осведомлённость
  • Помогают выстроить защиту
  • Направляют распределение ресурсов
  • Обеспечивают соответствие требованиям
  • Поддерживают непрерывное совершенствование

icon voluntary frameworks

Выбор оптимального фреймворка зависит от конкретных потребностей организации, профиля рисков и отрасли

  • Размер организации
  • Тип обрабатываемых данных
  • Нормативные требования
  • Бюджет
Введение в информационную безопасность

Давайте потренируемся!

Введение в информационную безопасность

Preparing Video For Download...