NIST Cybersecurity Framework

     เป็นหนึ่งในกรอบการทำงานด้านไซเบอร์ท่เป็นที่นิยมมากในปัจจุบัน

 

NIST Cybersecurity Framework
NIST Cybersecurity Framework

 

     ไม่ใช่แค่เพียงองค์กรสหรัฐฯเท่านั้นที่ใช้ Framework ดังกล่าวยังที่แพร่หลายไปยังทุกภูมิภาคทั่วโลก รวมไปถึงประเทศไทย ในหลายๆองค์กรเริ่มนำ Framework นี้ไปประยุกต์ใช้รับมือกับภัยคุกคามไซเบอร์

     Framework นี้ได้นำเสนอหลักการและแนวทางในการปฏิบัติที่ดีที่สุดในการบริหารจัดการความเสี่ยง เพื่อยกระดับความมั่นคงปลอดภัยขององค์กร รวมไปถึงช่วยให้องค์กรสามารถวางแผนป้องกัน ตรวจจับ และตอบสนองต่อภัยคุกคามได้อย่างรวดเร็วและเป็นระบบ โดยหัวใจสำคัญของ Framework แบ่งออกเป็น 5 ฟังก์ชั่นหลัก คือ

  • Identify -- การระบุและเข้าใจถึงบริบทต่างๆ เพื่อการบริหารจัดการความเสี่ย
  • Protect -- การวางมาตรฐานควบคุมเพื่อปกป้องระบบขององค์กร
  • Detect -- การกำหนดขั้นตอนและกระบวนการต่างๆ เพื่อตรวจจับสถานการณ์ที่ผิดปกติ
  • Respond -- การกำหนดขั้นตอนและกระบวนการ เพื่อรับมือกับสถานการณ์ผิดปกติที่เกิดขึ้น
  • Recovery -- การกำหนดขั้นตอนและกระบวนการต่างๆ เพื่อให้ธุรกิจสามารถดำเดินการได้อย่างต่อเนื่อง และฟื้นฟูระบบให้กลับมาเป็นเหมือนเดิม

 

     ซึ่งแต่ละฟังก์ชั่น ก็จะแบ่ออกเป็นฟังก์ชั่นย่อยๆ พร้อมระบุเอกสารอ้างอิงต่างๆ เช่น ISO/IEC 27001:2013, COBIT 5, NIST SP800-53 เพื่อให้ผู้อ่านนำกระบวนหรือแนวทางปฏิบัติจากเอกสารเหล่านั้นมาใช้เพื่อดำเนินการตามฟังก์ชันย่อยๆ เหล่านี้ได้ทันที

 

ข้อมูลอ้างอิง : https://www.catcyfence.com/it-security/article/nist-cybersecurity-framework/

https://www.g-able.com/digital-review/digital-transformation/cybersecurity/security-framework-%E0%B9%81%E0%B8%A5%E0%B8%B0%E0%B8%A1%E0%B8%B2%E0%B8%95%E0%B8%A3%E0%B8%90%E0%B8%B2%E0%B8%99%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1%E0%B8%A1%E0%B8%B1%E0%B9%88%E0%B8%99%E0%B8%84%E0%B8%87/

https://blog.selectier.com/%E0%B9%81%E0%B8%99%E0%B8%B0%E0%B8%99%E0%B8%B3-nist-nice-cyber-security-workforce-framework-nist-sp800-181-5b3b4f62d163

บทความที่เกี่ยวข้อง :

 Intrusion prevention system (IPS) คืออะไร

Cryptographic (เครบโทกราฟฟิก) คืออะไร

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
อยากถามเรื่องการทำ FK ใน phpmyadmin ค่ะ
โดย rxict พฤ 27 มิ.ย. 2013 8:52 pm บอร์ด SQL - Database
1
2910
พ 11 ธ.ค. 2013 1:35 pm โดย geidtiphong View Topic อยากถามเรื่องการทำ FK ใน phpmyadmin ค่ะ
[ALPHA] User Profil Music/Video แสดง เพลง/เอ็มวีส่วนตัวบน webborad
โดย M004 พ 26 มิ.ย. 2013 3:52 pm บอร์ด PHPBB3.0 Mod Review
0
1666
พ 26 มิ.ย. 2013 3:52 pm โดย M004 View Topic [ALPHA] User Profil Music/Video แสดง เพลง/เอ็มวีส่วนตัวบน webborad
ประกาศรับสมัคร นิสิต นักศึกษาและผู้มีประสบการณ์ด้าน Mobile Developer
โดย junticha พ 26 มิ.ย. 2013 3:40 pm บอร์ด Programming - PHP
0
1226
พ 26 มิ.ย. 2013 3:40 pm โดย junticha View Topic ประกาศรับสมัคร นิสิต นักศึกษาและผู้มีประสบการณ์ด้าน Mobile Developer
งานประจำวันที่ 26 มิถุนายน 2556
โดย M007 พ 26 มิ.ย. 2013 10:38 am บอร์ด M007 - นางสาวชาลินี เกษรรัตน์
1
8
พ 26 มิ.ย. 2013 7:45 pm โดย M007 View Topic งานประจำวันที่ 26 มิถุนายน 2556
[RC] Forbidden Password ระบบป้องกัน ป้อน password ง่ายเพื่อป้องกันโดนแฮก
โดย M004 อ 25 มิ.ย. 2013 7:06 pm บอร์ด PHPBB3.0 Mod Review
0
2362
อ 25 มิ.ย. 2013 7:06 pm โดย M004 View Topic [RC] Forbidden Password ระบบป้องกัน ป้อน password ง่ายเพื่อป้องกันโดนแฮก
งานประจำวันที่ 25 มิถุนายน 2556
โดย M009 อ 25 มิ.ย. 2013 10:11 am บอร์ด M009 - นายมารุต วิชญวรคุณ
1
12
อ 25 มิ.ย. 2013 7:16 pm โดย M009 View Topic งานประจำวันที่ 25 มิถุนายน 2556
งานประจำวันที่ 25 มิถุนายน 2556
โดย M007 อ 25 มิ.ย. 2013 10:05 am บอร์ด M007 - นางสาวชาลินี เกษรรัตน์
2
6
พ 26 มิ.ย. 2013 2:08 am โดย mindphp View Topic งานประจำวันที่ 25 มิถุนายน 2556
Update Server MUsers 1.0.5 (Update 1/10/2556)
โดย tsukasaz จ 24 มิ.ย. 2013 6:59 pm บอร์ด Evo - Upgrade Joomla 1.5 to 2.5
5
22
อ 01 ต.ค. 2013 6:28 pm โดย tsukasaz View Topic Update Server MUsers 1.0.5 (Update 1/10/2556)