Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Tin Tức & Sự Kiện

Viện Tiêu chuẩn và Công nghệ Hoa Kỳ (NIST) công bố phiên bản 2.0 của framework NIST

29/02/202429/02/2024 Đinh Văn Hiệu

Viện Tiêu chuẩn và Công nghệ Hoa Kỳ (NIST) công bố phiên bản 2.0 của framework NIST

Mới đây, Viện Tiêu chuẩn và Công nghệ Hoa Kỳ (NIST) đã công bố văn bản hướng dẫn chính thức cho mô hình Khung An ninh mạng phiên bản (Cybersecurity Framework – CSF) phiên bản 2.0 sau khi đón nhận các ý kiến từ bản dự thảo công bố tháng 08/2023. Phiên bản được thiết kế để phù hợp áp dụng hơn cho mọi mô hình và quy mô tổ chức.

ĐIỀU GÌ ĐÃ THAY ĐỔI?

 

So sánh Framework của NIST phiên bản 1.1 (bên trái) và phiên bản 2.0 (bên phải)

Ảnh: National Institute of Standards and Technology – NIST

Phiên bản 2.0 của Khung An ninh mạng NIST đã trải qua những thay đổi đáng kể, bao gồm việc đổi tên, cấu trúc lại và điều chỉnh lại các danh mục, được thiết kế cho mọi đối tượng, các ngành công nghiệp và loại hình tổ chức, từ các trường học nhỏ nhất và các tổ chức phi lợi nhuận đến các cơ quan và tập đoàn lớn nhất — bất kể mức độ phức tạp về an ninh mạng của họ. 

So với phiên bản lần đầu công bố năm 2014, NIST đã đưa danh mục Quản trị (GOVERN) trở thành chức năng chính bên cạnh 5 chức năng cũ là Xác định (IDENTIFY), Bảo vệ (PROTECT), Phát hiện (DETECT), Phản hồi (RESPONSE) và Phục hồi (RECOVER). Khi kết hợp, các chức năng này cung cấp cái nhìn tổng quan về vòng đời quản lý rủi ro an ninh mạng.

Ngoài ra, có đến 10 các danh mục và danh mục con từ phiên bản 1.0 đã được đổi tên và sắp xếp lại để phản ánh chính xác các chức năng tương ứng, phân tách khái niệm giúp các tổ chức dễ dàng nhìn ra hành động cần thiết khi vận dụng framework vào thực tế.

Với các ý kiến ​​nhận được dành cho bản dự thảo, NIST cũng đã thêm vào nhiều tài nguyên liên quan làm cho framework dễ hiểu và dễ triển khai như bổ sung các Câu chuyện thành công của những tổ chức trước khi áp dụng CSF và một phiên bản hướng dẫn Quick-Start Guide được thiết kế cho những kiểu người dùng cụ thể. Các tài nguyên này được thiết kế để cung cấp cho các đối tượng khác nhau lộ trình phù hợp để vào CSF ​​và giúp khuôn khổ này dễ dàng được áp dụng hơn. 

Bất chấp những thay đổi này, nhiều khái niệm ở cấp độ danh mục vẫn nhất quán, chỉ có những điều chỉnh nhỏ ở cấp độ danh mục phụ. Các doanh nghiệp và tổ chức nên xem xét kỹ hơn những thay đổi và các tài nguyên liên quan khi tìm hiểu và ứng dụng Khung bảo mật mạng NIST 2.0.

Phần lớn các danh mục được giữ lại trong phiên bản 2.0 (Nguồn: Optic Cyber Solutions)

VỀ MÔ HÌNH KHUNG AN NINH MẠNG NIST

NIST lần đầu tiên phát hành CSF vào năm 2014 tại Mỹ để giúp các tổ chức hiểu, giảm thiểu và truyền đạt về các rủi ro an ninh mạng. Mô hình này được sử dụng rộng rãi trên toàn cầu với phiên bản 1.1 và 1.0 dược dịch sang 13 ngôn ngữ khác nhau. Ngoài ra NIST cũng đã, đang và sẽ tiếp tục làm việc với Tổ chức Tiêu chuẩn hóa Quốc tế (ISO), kết hợp với Ủy ban Kỹ thuật Điện Quốc tế (IEC) để điều chỉnh các tài liệu về an ninh mạng, cho phép các tổ chức xây dựng khuôn khổ an ninh mạng và các biện pháp kiểm soát dựa trên CSF.

Nam Trường Sơn Hà Nội là đơn vị phân phối và cung cấp các sản phẩm, giải pháp và dịch vụ An ninh Bảo mật và Hệ thống Giám sát từ các nhà cung cấp hàng đầu trên thế giới. Liên hệ với chúng tôi ngay hôm nay để tìm hiểu cách mà các giải pháp của chúng tôi sẽ giúp tổ chức của bạn đáp ứng nhu cầu còn thiếu trong Khung An ninh mạng NIST 2.0!

CÁC TRANG WEB GIÚP BẠN TÌM HIỂU VỀ NIST CYBERSECURITY FRAMEWORK 2.0

The NIST Cybersecurity Framework (CSF) 2.0: 

https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf 

Quick Start Guides:

https://www.nist.gov/quick-start-guides 

CSF 2.0 Reference Tool:

https://csrc.nist.gov/Projects/Cybersecurity-Framework/Filters#/csf/filters 

CSF 2.0 Website:

https://www.nist.gov/cyberframework 

CSF 2.0 Profiles:

https://www.nist.gov/profiles-0 

Informative References:

https://www.nist.gov/informative-references 

Cybersecurity & Privacy Reference Tool (CPRT):

https://csrc.nist.gov/projects/cprt/catalog#/cprt/framework/version/CSF_2_0_0/home 

 

CÔNG TY CP NAM TRƯỜNG SƠN HÀ NỘI

Văn phòng: Tầng 15, tòa Licogi 13, 164 Khuất Duy Tiến, Phường Nhân Chính, Quận Thanh Xuân, Thành phố Hà Nội

Hotline: 02462.818.045

Email: ntshanoi@nts.com.vn

Đinh Văn Hiệu 29/02/2024
Đăng trong Tin Tức & Sự KiệnThẻ cybersecurity
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Dự báo xu hướng an ninh bảo mật năm 2024
OPSWAT dẫn đầu ngành An ninh bảo mật với công nghệ Deep CDR tiên tiến
Ý kiến bình luận

Các bài viết liên quan

  • Bản cập nhật Windows tháng 06 ảnh hưởng đến người dùng sử dụng dịch vụ Windows RRAS và VPN

    Bản cập nhật Windows tháng 06 ảnh hưởng đến người dùng sử dụng dịch vụ...
  • WhatsUp Gold phát hành phiên bản mới nâng cao khả năng giám sát mạng

    WhatsUp Gold phát hành phiên bản mới nâng cao khả năng giám sát mạng  ...
  • Chuyển đổi dễ dàng từ ForcePoint DLP sang sử dụng Safetica DLP

    Chuyển đổi dễ dàng từ ForcePoint DLP sang sử dụng Safetica DLP   Nếu bạn...
  • Nhận diện và chiến lược ngăn ngừa các mối đe dọa tấn công người dùng

    Nhận diện và chiến lược ngăn ngừa các mối đe dọa tấn công người dùng...
  • Giải pháp bảo vệ Email toàn diện – Barracuda Total Email Protection

    Giải pháp bảo vệ Email toàn diện - Barracuda Total Email Protection   Hiện nay,...
  • HummingBad – mối nguy hại mới của điện thoại Android

    Gần đây, Việt Nam nằm trong danh sách những quốc gia bị ảnh hưởng nặng...
  • Acronis True Image 2016 giúp sao lưu và phục hồi dữ liệu máy tính dễ dàng

    Acronis True Image giúp sao lưu và phục hồi dữ liệu máy tính dễ dàng...
  • Hội thảo trực tuyến Extreme Cloud

    extreme-cloud
    HỘI THẢO TRỰC TUYẾN - "EXTREME CLOUD NOW LIVE": QUẢN LÝ MẠNG TOÀN DIỆN TRÊN...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046