เกือบสองทศวรรษแล้วตั้งแต่เปลี่ยนศตวรรษที่ 21 และวันเวลาเก่าๆ ก็หายไป ในปี 2019 พวกเราหลายคนได้เปลี่ยนแพ็คเกจเคเบิลแบบดั้งเดิมของเราเป็นการสตรีมแบบสมัครสมาชิกออนไลน์ รถ SUV ที่กินน้ำมันเป็นเชื้อเพลิงสำหรับรถยนต์ขนาดเล็กที่ใช้พลังงานจากแบตเตอรี่ หนังสือพิมพ์ของเราหมายถึงฟีด Twitter และอาหารเช้าที่อัดแน่นไปด้วยคลอเลสเตอรอลของเราสำหรับขนมปังอะโวคาโดและผักคะน้า สมูทตี้ – พร้อมหลอดกระดาษแน่นอน
เกือบทุกแง่มุมของชีวิตเปลี่ยนไปอย่างมากตั้งแต่ Y2K
และวิธีการทำธุรกิจของเราก็ไม่มีข้อยกเว้น เมื่อมีการเริ่มต้นของการเปลี่ยนแปลงทางดิจิทัล การปกป้องข้อมูลจึงมีความสำคัญมากยิ่งขึ้น โดยเฉพาะอย่างยิ่งวิธีการที่องค์กรดำเนินการเกี่ยวกับการจัดการความเสี่ยง การปกป้องข้อมูลเพียงอย่างเดียวไม่เพียงพอ จะต้องทำอย่างรอบคอบและคำนึงถึงทั้งองค์กร
ยกตัวอย่างการจัดเก็บข้อมูล เมื่อไม่กี่ปีที่ผ่านมา ไฟล์ที่จับต้องได้ซึ่งเต็มไปด้วยข้อมูลลับถูกจัดเก็บไว้ในโฟลเดอร์มะนิลาภายในตู้เก็บเอกสารโลหะด้วยวิธีต่างๆ ตอนนี้ไฟล์เดียวกันเหล่านั้นถูกอัปโหลดไปยัง “ระบบคลาวด์” อย่างง่ายดาย ซึ่งเป็นสถานที่ออนไลน์ลึกลับที่เราทุกคนรู้จักแต่จะไม่เคยเห็นหรือแตะต้อง และแตกต่างจากตู้เก็บเอกสารเย็นสูงตระหง่านเหล่านี้ คลาวด์ไม่มีตำแหน่งทางกายภาพ นับประสาอะไรกับกุญแจและกุญแจ แล้วเราจะปกป้องมันและเครือข่ายที่เหลือของเราได้อย่างไร?
เข้าสู่การรักษาความปลอดภัยทางไซเบอร์และการปฏิบัติตามกฎระเบียบ กุญแจดิจิทัลปี 2019 ของเรา ความแข็งแกร่งของกุญแจคล้ององค์กรของคุณขึ้นอยู่กับการออกแบบ
การนำไปใช้ และการบังคับใช้แผนการจัดการความเสี่ยงที่ครอบคลุม
แต่ในขณะที่เทคโนโลยีก้าวหน้าอย่างรวดเร็ว การรักษาแนวปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ดีที่สุดอาจเป็นเรื่องที่น่ากลัว
โดยเฉพาะอย่างยิ่งสำหรับองค์กรขนาดเล็กที่มีทรัพยากรจำกัด
CX Exchange ของ Federal News Network: เข้าร่วมกับเราในช่วงบ่ายสองวันที่ 26 และ 27 เมษายน ซึ่งเราจะสำรวจเทคโนโลยี นโยบาย และกระบวนการที่สนับสนุนความพยายามของหน่วยงานในการให้บริการสาธารณะ ธุรกิจ และเจ้าหน้าที่ของรัฐอย่างมีประสิทธิภาพมากขึ้น
ด้วยเหตุนี้ในปี 2014 National Institute of Standards and Technology จึงสร้างNIST Cybersecurity Framework (CSF) มันสะกดชุดมาตรฐานความปลอดภัยทางไซเบอร์และแนวทางปฏิบัติที่ดีที่สุดที่สามารถปรับแต่งให้เหมาะกับความต้องการด้านความปลอดภัยขององค์กรใดก็ได้ คิดว่าเป็นมาตรฐานทองคำด้านความปลอดภัยในโลกไซเบอร์ที่ทุกองค์กรควรพยายามปฏิบัติตาม
แต่การที่จะปฏิบัติตามข้อกำหนดของ CSF นั้นไม่ใช่เรื่องง่าย กรอบงานมีการควบคุมมากกว่า 100 รายการ ซึ่งทำให้ยากต่อการทำความเข้าใจว่าจะเริ่มต้นจากตำแหน่งและความต้องการเฉพาะขององค์กร ผู้เชี่ยวชาญแนะนำให้เริ่มต้นด้วยการแมปการ ควบคุมที่มีอยู่กับCSF เมื่อบรรลุการปฏิบัติตามแล้ว แผนการติดตามอย่างต่อเนื่องมีความสำคัญต่อการรักษาสถานะการปฏิบัติตาม
แม้ว่าการบรรลุการปฏิบัติตามข้อกำหนดของ CSF จะต้องใช้เวลาในการพิจารณาอย่างจริงจังและใช้เวลา แต่ผู้เล่นจากต่างประเทศหลายรายเพิ่งเริ่มใช้ประโยชน์จากกรอบนี้ ต้องขอบคุณความพยายามใหม่ส่วนหนึ่งจาก NIST