กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST
ระบุ ปกป้อง ตรวจจับ ตอบสนอง และกู้คืน
กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
NIST CSF คืออะไร
กรอบการทำงานด้านความมั่นคงปลอดภัยไซเบอร์ของ NIST (CSF)คือกรอบการทำงานที่ยึดความเสี่ยงเป็นหลักและเป็นไปโดยสมัครใจ เผยแพร่โดยสถาบันมาตรฐานและเทคโนโลยีแห่งชาติของ US กรอบนี้ไม่ผูกกับเทคโนโลยีใดโดยเฉพาะ และปรับใช้ได้กับองค์กรทุกขนาดหรือทุกภาคส่วน
จุดแข็งของกรอบนี้คือโครงสร้างที่เรียบง่ายและจดจำได้ง่ายสำหรับจัดระเบียบโครงการด้านความปลอดภัย เดิมพัฒนาสำหรับโครงสร้างพื้นฐานสำคัญ แต่ปัจจุบันถูกใช้อย่างกว้างขวางทั่วโลกในฐานะภาษากลางสำหรับความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์
หน้าที่หลัก
หัวใจของ CSF คือแกนหลักซึ่งจัดเป็นหน้าที่ระดับสูง ห้าหน้าที่หลักแบบดั้งเดิมมีดังนี้:
- ระบุ — ทำความเข้าใจทรัพย์สินและความเสี่ยงของคุณ
- ปกป้อง — จัดให้มีมาตรการป้องกัน
- ตรวจจับ — ค้นหาเหตุการณ์เมื่อเกิดขึ้น
- ตอบสนอง — ดำเนินการกับเหตุการณ์ที่ตรวจพบ
- กู้คืน — คืนสภาพและเรียนรู้
CSF 2.0 (2024) เพิ่มหน้าที่ที่หกคือ กำกับดูแล เพื่อครอบคลุมหน้าที่อื่นด้วยการกำกับดูแลและกลยุทธ์
ระบุ
ระบุสร้างความเข้าใจเกี่ยวกับองค์กรซึ่งจำเป็นต่อการจัดการความเสี่ยง คุณไม่สามารถปกป้องสิ่งที่ไม่รู้ว่ามีอยู่
- การจัดการทรัพย์สิน ฮาร์ดแวร์ ซอฟต์แวร์ ข้อมูล และบริการ
- สภาพแวดล้อมทางธุรกิจและการพึ่งพาที่สำคัญ
- การประเมินความเสี่ยงและกลยุทธ์การจัดการความเสี่ยง
- ความเสี่ยงจากห่วงโซ่อุปทาน
หน้าที่นี้ตอบคำถามว่า เรามีอะไร และอะไรคุกคามสิ่งเหล่านั้น ทุกสิ่งที่ดำเนินการต่อจากนี้ขึ้นอยู่กับการทำความเข้าใจส่วนนี้ให้ถูกต้อง
ปกป้อง
ปกป้องนำมาตรการป้องกันไปใช้เพื่อจำกัดหรือควบคุมผลกระทบของเหตุการณ์ หน้าที่นี้ครอบคลุมมาตรการควบคุมเชิงป้องกันส่วนใหญ่:
- การจัดการข้อมูลประจำตัวและการควบคุมการเข้าถึง (สิทธิ์เท่าที่จำเป็น, MFA)
- การสร้างความตระหนักและการฝึกอบรม
- ความปลอดภัยของข้อมูล การเข้ารหัสข้อมูลขณะจัดเก็บและระหว่างส่ง
- การบำรุงรักษาและเทคโนโลยีป้องกัน (การเสริมความมั่นคง การติดตั้งโปรแกรมแก้ไข)
การปกป้องช่วยลดโอกาสเกิดและวงกว้างของผลกระทบจากเหตุการณ์ก่อนที่เหตุการณ์จะเกิดขึ้น
ตรวจจับ
ตรวจจับกำหนดกิจกรรมสำหรับระบุเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ได้อย่างทันท่วงที การป้องกันย่อมล้มเหลวในท้ายที่สุด การตรวจจับจึงเป็นสิ่งจำเป็น
- การเฝ้าติดตามความปลอดภัยอย่างต่อเนื่อง (SIEM, EDR, ตัวตรวจจับเครือข่าย)
- การตรวจจับความผิดปกติและเหตุการณ์ โดยรู้จักค่าพื้นฐานของคุณ
- กระบวนการตรวจจับที่ได้รับการทดสอบและบำรุงรักษา
ตัวชี้วัดของหน้าที่นี้คือเวลาในการตรวจจับ ยิ่งภัยคุกคามถูกมองไม่เห็นนานเท่าใด ก็ยิ่งสร้างความเสียหายมากขึ้นเท่านั้น
ตอบสนอง
ตอบสนองครอบคลุมการดำเนินการหลังตรวจพบเหตุการณ์ เพื่อควบคุมผลกระทบของเหตุการณ์นั้น
- การวางแผนตอบสนอง ซึ่งรวมถึงแผนตอบสนองต่อเหตุการณ์ที่จัดทำเป็นเอกสาร
- การสื่อสารทั้งภายในและภายนอก รวมถึงด้านกฎหมายและ PR
- การวิเคราะห์เพื่อทำความเข้าใจขอบเขตและสาเหตุรากฐาน
- การลดผลกระทบ โดยควบคุมและกำจัดภัยคุกคาม
คู่มือปฏิบัติการของ SOAR และคู่มือปฏิบัติงานของ IR อยู่ในหน้าที่นี้ การตอบสนองที่ฝึกซ้อมมาเป็นอย่างดีจะช่วยลดผลกระทบจากการละเมิดความปลอดภัยแต่ละครั้ง
กู้คืน
กู้คืนคืนความสามารถที่ได้รับผลกระทบจากเหตุการณ์ และนำบทเรียนกลับเข้าสู่โครงการ
- การวางแผนกู้คืนและข้อมูลสำรองที่ผ่านการทดสอบ
- การปรับปรุง ซึ่งเป็นการทบทวนหลังเหตุการณ์เพื่อปรับปรุงมาตรการควบคุม
- การสื่อสารระหว่างการกู้คืน
การกู้คืนช่วยปิดวงจร ขั้นตอนสรุปบทเรียนหลังเหตุการณ์คือสิ่งที่เปลี่ยนการละเมิดความปลอดภัยอันเจ็บปวดให้กลายเป็นโครงการที่แข็งแกร่งขึ้น แทนที่จะเป็นความผิดพลาดซ้ำเดิม
กำกับดูแล (CSF 2.0)
CSF 2.0 เพิ่มการกำกับดูแลเป็นหน้าที่ที่ครอบคลุมหน้าที่อื่นทั้งหมด หน้าที่นี้กำหนดและเฝ้าติดตามกลยุทธ์การจัดการความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์ ความคาดหวัง และนโยบายขององค์กร
- บทบาท ความรับผิดชอบ และความรับผิดรับชอบ
- กลยุทธ์การจัดการความเสี่ยงที่สอดคล้องกับเป้าหมายทางธุรกิจ
- นโยบายและการกำกับดูแล รวมถึงการมีส่วนร่วมในระดับคณะกรรมการ
การกำกับดูแลสะท้อนให้เห็นว่าความมั่นคงปลอดภัยไซเบอร์เป็นเรื่องที่ผู้บริหารและองค์กรต้องให้ความสำคัญด้านความเสี่ยง ไม่ใช่เพียงเรื่องทางเทคนิค
หมวดหมู่ หมวดหมู่ย่อย และโพรไฟล์
แต่ละหน้าที่แบ่งออกเป็นหมวดหมู่และหมวดหมู่ย่อย (ผลลัพธ์เฉพาะด้าน) ซึ่งอ้างอิงด้วยรหัส
# Subcategory identifier pattern
PR.AC-1 # Protect > Identity Mgmt & Access Control, outcome 1
DE.CM-1 # Detect > Continuous Monitoring, outcome 1
# A Profile = the set of outcomes you choose to target,
# tailored to your business and risk tolerance.ระดับการนำไปปฏิบัติ
CSF กำหนดระดับการนำไปใช้เพื่ออธิบายว่าการจัดการความเสี่ยงของคุณมีวุฒิภาวะและบูรณาการมากเพียงใด ตั้งแต่ระดับ 1 ถึงระดับ 4:
- ระดับ 1 บางส่วน — ทำเฉพาะกิจและตอบสนองตามเหตุการณ์
- ระดับ 2 อิงความเสี่ยง — แนวปฏิบัติได้รับอนุมัติแล้ว แต่ยังไม่ได้ใช้ทั่วทั้งองค์กร
- ระดับ 3 ทำซ้ำได้ — มีนโยบายอย่างเป็นทางการและนำไปใช้อย่างสม่ำเสมอ
- ระดับ 4 ปรับตัวได้ — ปรับปรุงอย่างต่อเนื่องและขับเคลื่อนด้วยภัยคุกคาม
ระดับเหล่านี้ไม่ใช่คะแนนวุฒิภาวะที่ต้องพยายามเพิ่มให้สูงสุดโดยไม่พิจารณา โปรดเลือกระดับที่สอดคล้องกับความเสี่ยงและทรัพยากรของคุณ
โปรไฟล์ปัจจุบันและโปรไฟล์เป้าหมาย
CSF นำไปใช้ได้จริงผ่านโปรไฟล์ โปรดจัดทำสองโปรไฟล์แล้วนำมาเปรียบเทียบกัน:
- โปรไฟล์ปัจจุบัน — ผลลัพธ์ที่คุณทำได้ในปัจจุบัน
- โปรไฟล์เป้าหมาย — ผลลัพธ์ที่คุณจำเป็นต้องทำให้ได้เมื่อพิจารณาจากความเสี่ยงและเป้าหมายทางธุรกิจ
ช่องว่างระหว่างทั้งสองโปรไฟล์คือแผนงานตามลำดับความสำคัญ การวิเคราะห์ช่องว่างนี้เปลี่ยนกรอบงานเชิงนามธรรมให้เป็นแผนที่เป็นรูปธรรมและมีงบประมาณ โดยให้ปิดช่องว่างที่มีความเสี่ยงสูงสุดก่อน นี่คือวิธีที่ CSF ช่วยขับเคลื่อนการตัดสินใจลงทุน แทนที่จะเป็นเพียงเอกสารอ้างอิง
ตรวจสอบความเข้าใจ
จับคู่กิจกรรมกับฟังก์ชันของ CSF ที่ถูกต้อง
สรุปทบทวน
กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST:
- โครงสร้างโดยสมัครใจ อิงความเสี่ยง และไม่ผูกกับเทคโนโลยีใดเทคโนโลยีหนึ่ง สำหรับจัดระเบียบโครงการความมั่นคงปลอดภัย
- ฟังก์ชันหลัก ได้แก่ ระบุ ปกป้อง ตรวจจับ ตอบสนอง กู้คืน และกำกับดูแล ซึ่งเพิ่มเข้ามาใน CSF 2.0 เพื่อครอบคลุมฟังก์ชันทั้งหมด
- ระบุช่วยให้ทราบสินทรัพย์และความเสี่ยง ปกป้องช่วยป้องกัน ตรวจจับช่วยค้นหาเหตุการณ์ ตอบสนองช่วยควบคุมเหตุการณ์ และกู้คืนช่วยฟื้นฟูพร้อมเรียนรู้จากเหตุการณ์
- ฟังก์ชันต่าง ๆ แยกย่อยเป็นหมวดหมู่และหมวดหมู่ย่อย ซึ่งเป็นผลลัพธ์ที่มีรหัสกำกับ ส่วนโปรไฟล์คือชุดผลลัพธ์ที่คุณตั้งเป้าหมายไว้
- ระดับการนำไปใช้ตั้งแต่ระดับ 1 บางส่วนถึงระดับ 4 ปรับตัวได้ อธิบายวุฒิภาวะ โปรดเลือกระดับที่เหมาะกับความเสี่ยงของคุณ และอย่าพยายามเพิ่มระดับให้สูงสุดโดยไม่พิจารณา
คำถามที่พบบ่อย
บทเรียน “กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST”
ระบุ ปกป้อง ตรวจจับ ตอบสนอง และกู้คืน คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เหตุผลที่มีกรอบงานด้านความปลอดภัย
- กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST
- ISO 27001 และ ISMS
- มาตรการควบคุม การตรวจประเมิน และการรับรอง