NIST выпустил второй том рекомендаций по обеспечению киберустойчивости

NIST выпустил второй том рекомендаций по обеспечению киберустойчивости

В качестве одного из шагов, которые помогут США справиться с возрастающими рисками в киберпространстве, Национальный институт стандартов и технологий США (NIST) опубликовал документ «NIST Special Publication 800-160 Volume 2, Systems Security Engineering: Cyber Resiliency Considerations for the Engineering of Trustworthy Secure Systems» («Обсуждение вопросов киберустойчивости для разработки надежных безопасных систем»).

В этом документе содержатся рекомендации, которые помогут организациям справиться с APT-угрозами (advanced persistent threat, развитая устойчивая угроза, целевая атака). На данный момент APT представляют серьезную проблему для организаций, так как могут подорвать критически важные аспекты деятельности.

Этот документ представляет собой продолжение ранее выпущенного «NIST Special Publication 800-160 Volume 1, Systems Security Engineering: Considerations for a Multidisciplinary Approach in the Engineering of Trustworthy Secure Systems», который на данный момент является главным руководством по обеспечению безопасности.

Во второй части рассматриваются действия, необходимые для разработки систем, способных защитить себя и сохранить работоспособность, также рассматриваются составляющие компоненты и сервисы, зависящие от этих систем.

Публикацию можно рассматривать как справочник по организации киберустойчивости, которая подразумевает способностью предвидеть, выдерживать, восстанавливаться и адаптироваться к неблагоприятным условиям и кибератакам.

Организациям будет крайне полезно ознакомиться с этим документом.

Напомним, ранее мы сообщали о том, что NIST опубликовал второй набросок предлагаемого обновления для «Проекта по улучшению кибербезопасности критической инфраструктуры» (Framework for Improving Critical Infrastructure Security). По словам NIST, он направлен на совершенствование кибербезопасности и упрощение использования Cybersecurity Framework.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Марк Цукерберг заставляет команду Facebook использовать только Android

Глава Facebook Марк Цукерберг приказал своей команде управления использовать исключительно телефоны на базе операционной системы Android. Как передает The New York Times, это решение Цукерберг принял в ответ на критику главы Apple Тима Кука, которую тот позволил себе в интервью MSNBC.

В частности, в марте Кук заявил, что Facebook является сервисом, торгующим «вашей личной жизнью». Помимо этого, на вопрос о том, что бы он предпринял, будь он на месте Цукерберга (в ситуации с Cambridge Analytica), Кук ответил — «я бы не попал в такую ситуацию».

Глава Facebook оказался довольно обидчивым человеком — как передает NYT, это интервью привело Марка в ярость. Цукерберг заявил, что находит слова Кука «очень громкими».

«Мы уже длительное время побуждаем наших сотрудников использовать Android, потому что это самая популярная мобильная операционная система в мире», — отметили в Facebook.

В The New York Times подчеркнули, что у них нет доказательств того, что Facebook навязывает своим служащим Android именно из-за интервью Тима Кука, однако, похоже, связь между этими двумя фактами все же есть.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru