Kerangka Keamanan Siber NIST 2.0:Meningkatkan Pertahanan Digital Pennsylvania
Di zaman ketika teknologi mendukung sebagian besar kehidupan kita sehari-hari dan infrastruktur penting, keamanan siber tetap menjadi hal yang terpenting. Institut Standar dan Teknologi Nasional (NIST) telah berada di garis depan dalam mempromosikan praktik terbaik keamanan siber, dan Kerangka Kerja Keamanan Siber 2.0 NIST yang baru-baru ini diluncurkan merupakan sebuah langkah maju dalam memperkuat pertahanan digital kita.
Kerangka Kerja Keamanan Siber NIST, yang pertama kali diperkenalkan pada tahun 2014, telah berperan penting dalam membantu organisasi di berbagai sektor memitigasi risiko keamanan siber. Seiring dengan berkembangnya lanskap ancaman siber, kerangka kerja tersebut harus ikut berkembang agar tetap efektif. NIST menyadari hal ini dan telah berupaya mengembangkan rancangan revisi, NIST Cybersecurity Framework 2.0.
Draf ini berupaya untuk melanjutkan keberhasilan pendahulunya, CSF 1.1, sekaligus mengatasi tantangan keamanan siber saat ini dan masa depan. Para legislator dan pemilik bisnis di Pennsylvania mempunyai kepentingan dalam peningkatan berkelanjutan praktik keamanan siber, mengingat meningkatnya digitalisasi layanan publik dan industri swasta.
Inilah yang perlu Anda ketahui tentang NIST Cybersecurity Framework 2.0:
1. Masukan dan Masukan Masyarakat: NIST sangat ingin menerima masukan dari para pemangku kepentingan, termasuk legislator Pennsylvania, mengenai rancangan revisi tersebut. Masukan diminta untuk memastikan bahwa kerangka kerja ini menjawab tantangan keamanan siber yang ada saat ini dan yang akan terjadi, sejalan dengan praktik-praktik unggulan, dan mencerminkan wawasan masyarakat luas. Masukan Anda dapat membantu membentuk masa depan keamanan siber di negara kita dan sekitarnya.
2. Contoh Implementasi dan Referensi Informatif: Draf tersebut mencakup versi terbaru dari CSF Core, yang berfungsi sebagai landasan kerangka kerja. Contoh Implementasi dan Referensi Informatif merupakan komponen penting yang memberikan panduan dalam menerapkan kerangka kerja ini. NIST sedang mencari masukan tentang jenis Contoh apa yang paling bermanfaat dan seberapa sering contoh tersebut harus diperbarui. Ini adalah kesempatan unik bagi Pennsylvania untuk menyumbangkan wawasan dan sumber daya berharga untuk kerangka kerja ini.
3. Pencapaian dan Transparansi Publik: Semua komentar, termasuk lampiran dan materi pendukung, akan tersedia untuk umum di situs web NIST CSF 2.0. Pendekatan terbuka ini memastikan transparansi dalam pengembangan kerangka kerja dan memungkinkan pemangku kepentingan, termasuk badan legislatif kami, untuk meninjau dan belajar dari wawasan yang dibagikan oleh pihak lain.
4. Tidak Ada Draf Tambahan yang Direncanakan: NIST tidak bermaksud merilis draf CSF 2.0 lainnya untuk dimintai komentar. Oleh karena itu, masukan yang disampaikan oleh badan legislatif Pennsylvania, serta pemangku kepentingan lainnya, akan secara langsung memengaruhi versi final CSF 2.0, yang akan diterbitkan pada awal tahun 2024.
Modifikasi yang dilakukan antara Versi 1.1 dan draf ini didasarkan pada kumpulan masukan komunitas yang komprehensif, termasuk tanggapan terhadap draf diskusi, makalah konsep, sesi kerja tatap muka, dan lokakarya yang dihadiri oleh ribuan orang dari seluruh dunia.
NIST Cybersecurity Framework 2.0 adalah dokumen penting yang membentuk lanskap keamanan siber tidak hanya di Pennsylvania namun juga secara nasional. Kami, sebagai legislator, mempunyai peluang unik untuk berkontribusi terhadap kerangka kerja ini, memastikan bahwa kerangka ini kuat, adaptif, dan praktis untuk semua ukuran organisasi. Dengan terlibat dalam rancangan publik ini, kami dapat membantu menciptakan lingkungan digital yang lebih aman bagi negara bagian kami.
Saat CSF 2.0 diselesaikan, Contoh Implementasi dan Referensi Informatif yang diperbarui akan disimpan secara online di situs web Kerangka Keamanan Siber NIST, dengan memanfaatkan Alat Referensi Keamanan Siber dan Privasi (CPRT) NIST. Pemilik sumber daya dan penulis yang tertarik untuk memetakan sumber daya mereka ke CSF 2.0 final untuk membuat Referensi Informatif harus menghubungi NIST.
Kami mendorong Anda untuk meninjau draf tersebut dan memberikan umpan balik Anda yang berharga ke cyberframework@nist.gov sebelum batas waktu pada 6 November 2023. Wawasan Anda akan memainkan peran penting dalam memperkuat praktik keamanan siber di Pennsylvania dan sekitarnya. Klik di sini untuk informasi lebih lanjut →
DVIRC adalah bagian dari Jaringan Nasional NIST dan didedikasikan untuk kemakmuran dan kesuksesan produsen di Pennsylvania Tenggara.