Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
A breve il NIST Cybersecurity Framework 2.0. Oltre alle 5 direttrici note, si aggiunge “Gestione”

A breve il NIST Cybersecurity Framework 2.0. Oltre alle 5 direttrici note, si aggiunge “Gestione”

16 Agosto 2023 12:22

Il National Institute of Standards and Technology (NIST) degli Stati Uniti sta sviluppando un aggiornamento del suo popolare Cybersecurity Framework

La guida è stata sviluppata circa dieci anni fa come raccomandazioni tecniche per le grandi industrie: energetica, bancaria, sanitaria, chimica, ecc. La nuova versione 2.0, ancora in fase di bozza, amplia questo elenco.

Oltre alle cinque funzioni di base (identificazione, protezione, rilevamento, risposta e ripristino), il nuovo Framework include la sesta: la gestione

Advertising

Come concepito dal NIST, l’addendum sottolinea che la sicurezza informatica è una seria fonte di rischio per qualsiasi impresa. Oltre ai rischi legali, finanziari e di altro tipo a cui la direzione dovrebbe pensare.

Ci sono raccomandazioni per il settore pubblico e l’industria. Gli specialisti hanno anche aggiunto modi per applicare il framework, come la valutazione del rischio, la comunicazione con i fornitori e l’audit. La sezione “identificazione” è stata ampliata, sono state aggiunte nuove categorie di dati e gestione della configurazione.

Il framework 2.0 aiuterà le organizzazioni di tutti i tipi e dimensioni, non solo le infrastrutture critiche per le quali è stato originariamente progettato. 

Secondo lo sviluppatore Cherilyn Pascoe, la nuova versione tiene conto sia dell’attuale pratica di utilizzo di questo standard sia delle prospettive per il suo utilizzo futuro in organizzazioni che vanno dalle scuole e dalle piccole imprese alle agenzie governative.

Siccome al momento esiste solo una versione “bozza” del documento, il NIST accetta suggerimenti e commenti fino al 4 novembre 2023.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Marcello Filacchioni 300x300
ICT CISO e Cyber Security Manager con oltre vent’anni di esperienza tra settore pubblico e privato, ha guidato progetti di sicurezza informatica per realtà di primo piano. Specializzato in risk management, governance e trasformazione digitale, ha collaborato con vendor internazionali e startup innovative, contribuendo all’introduzione di soluzioni di cybersecurity avanzate. Possiede numerose certificazioni (CISM, CRISC, CISA, PMP, ITIL, CEH, Cisco, Microsoft, VMware) e svolge attività di docenza pro bono in ambito Cyber Security, unendo passione per l’innovazione tecnologica e impegno nella diffusione della cultura della sicurezza digitale.
Aree di competenza: Cyber Security Strategy & Governance, Vulnerability Management & Security Operations.