NIST Cybersecurity Framework 2.0 :Renforcer la défense numérique de la Pennsylvanie
À une époque où la technologie sous-tend une grande partie de notre vie quotidienne et de nos infrastructures critiques, la cybersécurité reste primordiale. Le National Institute of Standards and Technology (NIST) a été à l'avant-garde de la promotion des meilleures pratiques en matière de cybersécurité, et son NIST Cybersecurity Framework 2.0 récemment dévoilé constitue un pas en avant dans le renforcement de nos défenses numériques.
Le cadre de cybersécurité du NIST, initialement introduit en 2014, a joué un rôle déterminant en aidant les organisations de divers secteurs à atténuer les risques de cybersécurité. À mesure que le paysage des cybermenaces évolue, il est crucial que le cadre évolue avec lui pour rester efficace. Le NIST le reconnaît et a travaillé à l'élaboration d'un projet de révision, le NIST Cybersecurity Framework 2.0.
Ce projet vise à s'appuyer sur les succès de son prédécesseur, le CSF 1.1, tout en abordant les défis actuels et futurs en matière de cybersécurité. Les législateurs et les propriétaires d'entreprises de Pennsylvanie ont tout intérêt à continuer d'améliorer les pratiques de cybersécurité, compte tenu de la numérisation croissante des services publics et des industries privées.
Voici ce que vous devez savoir sur le NIST Cybersecurity Framework 2.0 :
2. Exemples de mise en œuvre et références informatives : Le projet comprend une version mise à jour du CSF Core, qui sert de fondement au cadre. Les exemples de mise en œuvre et les références informatives sont des éléments essentiels qui fournissent des conseils sur la mise en pratique du cadre. Le NIST sollicite des commentaires sur les types d'exemples qui seraient les plus utiles et à quelle fréquence ils devraient être mis à jour. Il s'agit d'une opportunité unique pour la Pennsylvanie de contribuer à ce cadre en apportant des informations et des ressources précieuses.
3. Accessibilité publique et transparence : Tous les commentaires, y compris les pièces jointes et les documents de support, seront rendus publics sur le site Web du NIST CSF 2.0. Cette approche ouverte garantit la transparence dans l'élaboration du cadre et permet aux parties prenantes, y compris notre corps législatif, d'examiner et d'apprendre des idées partagées par d'autres.
4. Aucun brouillon supplémentaire prévu : Le NIST n'a pas l'intention de publier une autre version du CSF 2.0 pour commentaires. Par conséquent, les commentaires soumis par le corps législatif de Pennsylvanie, ainsi que par d'autres parties prenantes, influenceront directement la version finale du CSF 2.0, qui devrait être publiée début 2024.
Les modifications apportées entre la version 1.1 et cette version préliminaire sont basées sur un ensemble complet de commentaires de la communauté, y compris les réponses aux projets de discussion, aux documents conceptuels, aux séances de travail en personne et aux ateliers auxquels ont participé des milliers de personnes du monde entier.
Le NIST Cybersecurity Framework 2.0 est un document essentiel qui façonne le paysage de la cybersécurité non seulement en Pennsylvanie mais à l'échelle nationale. En tant que législateurs, nous avons une occasion unique de contribuer à ce cadre, en veillant à ce qu’il soit solide, adaptable et pratique pour les organisations de toutes tailles. En participant au projet public, nous pouvons contribuer à favoriser un environnement numérique plus sécurisé pour notre État.
Une fois le CSF 2.0 finalisé, les exemples de mise en œuvre et les références informatives mis à jour seront maintenus en ligne sur le site Web du NIST Cybersecurity Framework, en tirant parti de l'outil de référence du NIST sur la cybersécurité et la confidentialité (CPRT). Les propriétaires de ressources et les auteurs qui souhaitent mapper leurs ressources sur le CSF 2.0 final pour créer des références informatives doivent contacter le NIST.
Nous vous encourageons à examiner le projet et à fournir vos précieux commentaires à cyberframework@nist.gov avant la date limite du 6 novembre 2023. Vos idées joueront un rôle important dans le renforcement des pratiques de cybersécurité en Pennsylvanie et au-delà. Cliquez ici pour plus d'informations →
DVIRC fait partie du réseau national NIST et se consacre à la prospérité et au succès des fabricants du sud-est de la Pennsylvanie.
Technologie industrielle
- 10 erreurs les plus courantes dans les logiciels de conception électrique
- La transition vers l'extension d'usinage Fusion 360 double les revenus de l'atelier chez Brown &Holmes
- Qu'est-ce que l'optimisation d'entrepôt, pourquoi est-ce important ?
- Avantages de la technologie de vision industrielle pour les fabricants de produits alimentaires
- Automatisation industrielle :comment ça marche, types et avantages
- Gabarits et montages :types, pièces, avantages, applications et plus encore.
- Comment l'Internet des objets pourrait aider à résoudre la pénurie de puces
- Que sont les vias remplis de cuivre ?
- Comment démarrer avec l'expédition internationale