NIST چارچوب حریم خصوصی را به روز می کند ، و آن را به دستورالعمل های اخیر امنیت سایبری متصل می کند - آزمایشگاه کالیبراسیون سازمان پژوهش‌های علمی و صنعتی ایران

NIST چارچوب حریم خصوصی را به روز می کند ، و آن را به دستورالعمل های اخیر امنیت سایبری متصل می کند

folder_openتازه ترین ها

چرخ چارچوب حریم خصوصی شامل دایره مرکزی دولت و چهار بخش بیرونی است: کنترل ، برقراری ارتباط ، محافظت ، شناسایی.

اعتبار:

N. Hanacek/Nist

چگونه جامعه می تواند از استفاده از داده های شخصی و در عین حال محافظت از حریم خصوصی فردی بهره مند شود؟ پنج سال بعد رهنمودهای اول این می تواند به سازمانها کمک کند تا این اهداف را متعادل کنند ، موسسه ملی استاندارد و فناوری (NIST) نسخه جدیدی از چارچوب حفظ حریم خصوصی NIST را برای رفع نیازهای فعلی مدیریت ریسک حفظ حریم خصوصی ، حفظ هماهنگی با چارچوب امنیت سایبری اخیراً به روز شده NIST و بهبود قابلیت استفاده تهیه کرده است.

پیش نویس نسخه ، چارچوب حریم خصوصی NIST 1.1 پیش نویس عمومی اولیه، به طور گسترده ای برای کمک به سازمانها در مدیریت خطرات حریم خصوصی ناشی از داده های شخصی که از طریق سیستم های پیچیده فناوری اطلاعات ناشی می شود ، در نظر گرفته شده است. عدم مدیریت این خطرات به طور مؤثر می تواند به طور مستقیم بر افراد و جامعه تأثیر بگذارد ، به طور بالقوه مارک های سازمان ها ، خطوط پایین و چشم انداز رشد را آسیب برساند.

تغییرات در چارچوب حریم خصوصی (PFW) به دلیل ارتباط آن با چارچوب امنیت سایبری NIST که به طور گسترده استفاده می شود ((PFW) مورد نیاز است (CSF) ، که به روزرسانی خود را دریافت کرد در فوریه 2024. خطر حفظ حریم خصوصی با خطر امنیت سایبری ارتباط نزدیکی دارد و اغلب با آن همپوشانی دارد. به همین دلیل ، دو چارچوب همان ساختار سطح بالا را داشته باشید تا آنها را در کنار هم آسان کنید.

یک عنصر به اشتراک گذاشته شده توسط هر دو چارچوب “هسته اصلی” است ، مجموعه ای از فعالیت ها و نتایج به طور فزاینده ای که می تواند به سازمان ها کمک کند تا در مورد مدیریت ریسک بحث کنند. پیش نویس عمومی PFW 1.1 Public Core با هسته CSF 2.0 در بسیاری از مناطق مجدداً تنظیم می شود و زندگی را برای کاربران آسان تر می کند.

جولی چوا ، مدیر بخش امنیت سایبری کاربردی NIST گفت: “این یک به روزرسانی متوسط ​​اما قابل توجه است.” “PFW می تواند به تنهایی برای مدیریت خطرات حریم خصوصی مورد استفاده قرار گیرد ، اما ما همچنین سازگاری آن را با CSF 2.0 حفظ کرده ایم تا سازمانها بتوانند از آنها برای مدیریت طیف کامل از خطرات حریم خصوصی و امنیت سایبری استفاده کنند.”

از جمله تغییرات قابل توجه در پیش نویس به روزرسانی PFW 1.1 عبارتند از:

  • اصلاحات هدفمند به بخش اصلیبشر پیش نویس به روزرسانی PFW باعث ایجاد تغییرات هدفمند در ساختار و محتوای اصلی آن می شود. برخی از تغییرات با تمرکز بر عملکرد دولت (یعنی استراتژی و سیاست های مدیریت ریسک) و عملکرد محافظت (یعنی حریم خصوصی و حفاظت از امنیت سایبری) ، تراز با CSF 2.0 را حفظ می کنند. سایر تغییرات در پاسخ به بازخورد ذینفعان که طی پنج سال گذشته از طریق کانالهایی مانند آن جمع شده اند ، پیشرفت هایی را ایجاد می کند گروه کاری عمومی نیروی کار حریم خصوصی NISTبشر
  • یک بخش جدید در مورد هوش مصنوعی و مدیریت ریسک حریم خصوصیبشر نسخه اولیه PFW قبل از استفاده از ابزارهای AI مانند chatbots ظاهر شد. پیش نویس بخش PFW 1.2.2 به طور خلاصه روش هایی را بیان می کند که خطرات AI و حریم خصوصی مربوط به یکدیگر هستند و چگونه می توان از PFW 1.1 برای مدیریت خطرات حفظ حریم خصوصی استفاده کرد.
  • جابجایی دستورالعمل های استفاده PFW به وببشر کسانی که به دنبال راهنمایی برای استفاده از PFW هستند اکنون می توانند این اطلاعات را در وب پیدا کنید به جای اینکه در مکان قبلی خود در بخش 3 باشد. مواد آنلاین به عنوان یک صفحه سؤالات متداول تعاملی در نظر گرفته شده است که به کاربران امکان می دهد سریع جواب دهند. نگه داشتن این بخش به صورت آنلاین همچنین به روزرسانی های به موقع در پاسخ به نیازهای کاربر امکان پذیر می شود.

علاوه بر سؤالات متداول تعاملی ، NIST یک مرکز یادگیری PFW این شامل راهنماهای شروع سریع به چند زبان است. صفحه مرکز اکنون دارای یک است PFW 1.1 ویدیوی برجسته این جزئیات بیشتر در مورد به روزرسانی های پیش نویس ارائه می دهد.

NIST در حال پذیرش نظرات عمومی در مورد پیش نویس از طریق حریم خصوصی (در) nist.gov (حریم خصوصی (در) nist (dot) دولت) تا 13 ژوئن 2025. الگویی برای ارسال نظرات در وب سایت چارچوب حریم خصوصی nistبشر پس از دوره اظهار نظر ، NIST تغییرات اضافی را در نظر می گیرد و نسخه نهایی را در اواخر سال تقویم منتشر می کند.

چارچوب حریم خصوصی NIST 1.1 پیش نویس برجسته عمومی اولیه

Source link

Tags:

Related Posts

فهرست
Translate »