Redazione RHC : 16 Agosto 2023 12:22
Il National Institute of Standards and Technology (NIST) degli Stati Uniti sta sviluppando un aggiornamento del suo popolare Cybersecurity Framework.
La guida è stata sviluppata circa dieci anni fa come raccomandazioni tecniche per le grandi industrie: energetica, bancaria, sanitaria, chimica, ecc. La nuova versione 2.0, ancora in fase di bozza, amplia questo elenco.
Oltre alle cinque funzioni di base (identificazione, protezione, rilevamento, risposta e ripristino), il nuovo Framework include la sesta: la gestione.
Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber
«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi».
Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca.
Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare.
Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Come concepito dal NIST, l’addendum sottolinea che la sicurezza informatica è una seria fonte di rischio per qualsiasi impresa. Oltre ai rischi legali, finanziari e di altro tipo a cui la direzione dovrebbe pensare.
Ci sono raccomandazioni per il settore pubblico e l’industria. Gli specialisti hanno anche aggiunto modi per applicare il framework, come la valutazione del rischio, la comunicazione con i fornitori e l’audit. La sezione “identificazione” è stata ampliata, sono state aggiunte nuove categorie di dati e gestione della configurazione.
Il framework 2.0 aiuterà le organizzazioni di tutti i tipi e dimensioni, non solo le infrastrutture critiche per le quali è stato originariamente progettato.
Secondo lo sviluppatore Cherilyn Pascoe, la nuova versione tiene conto sia dell’attuale pratica di utilizzo di questo standard sia delle prospettive per il suo utilizzo futuro in organizzazioni che vanno dalle scuole e dalle piccole imprese alle agenzie governative.
Siccome al momento esiste solo una versione “bozza” del documento, il NIST accetta suggerimenti e commenti fino al 4 novembre 2023.
Il 31 agosto 2025 il volo AAB53G, operato con un Dassault Falcon 900LX immatricolato OO-GPE e con a bordo la presidente della Commissione Europea Ursula von der Leyen, è decollato da Varsavia ed è a...
La recente conferma da parte di Zscaler riguardo a una violazione dati derivante da un attacco alla supply chain fornisce un caso studio sull’evoluzione delle minacce contro ecosistemi SaaS compless...
Proofpoint pubblica il report “Voice of the CISO 2025”: cresce il rischio legato all’AI e rimane il problema umano, mentre i CISO sono a rischio burnout. L’84% dei CISO italiani prevede un att...
La società QNAP Systems ha provveduto al rilascio di aggiornamenti di sicurezza al fine di eliminare varie vulnerabilità presenti nel firmware QVR dei sistemi VioStor Network Video Recorder (NVR). I...
Un episodio inquietante di guerra elettronica (Electronic War, EW) ha coinvolto direttamente la presidente della Commissione europea, Ursula von der Leyen. Durante l’avvicinamento all’aeroporto di...