۱مقدمه
چارچوب امنیت سایبری NIST (CSF) از سال ۲۰۱۴ یکی از پرکاربردترین مرجعها برای مدیریت ریسک سایبری در سازمانهاست. نسخهٔ ۲ که در فوریهٔ ۲۰۲۴ منتشر شد، دامنهٔ خود را از زیرساختهای حیاتی به همهٔ سازمانها، با هر اندازه و در هر صنعت، گسترش داد.
۲بررسی موضوع
مهمترین تغییر، افزودن کارکرد «حاکمیت» (Govern) به پنج کارکرد قبلی است: شناسایی، محافظت، کشف، پاسخ و بازیابی. حاکمیت یعنی امنیت سایبری بخشی از راهبرد و مدیریت ریسک سازمان باشد؛ نقشها و مسئولیتها روشن، سیاستها مصوب و ریسک زنجیرهٔ تأمین تحت پایش باشد.
۳جمعبندی
NIST همراه این نسخه، راهنماهای شروع سریع، نمونههای پیادهسازی و نگاشت به استانداردهای دیگر را هم منتشر کرده است. برای سازمانهای مالی، CSF 2.0 زبان مشترکی میان مدیریت ارشد و تیم فنی میسازد: هیئتمدیره میبیند ریسک کجاست و تیم فنی میداند اولویت با کدام کنترل است.
همفکران فناوری شریف

