Spája riadenie, ľudí, procesy, architektúru a technické ochranné opatrenia tak, aby znižovala pravdepodobnosť a dopad neoprávneného prístupu, narušenia, manipulácie, zničenia alebo odhalenia.
Kybernetická bezpečnosť nie je stav, v ktorom sa útoky nikdy nevyskytnú. Organizácie ju využívajú na to, aby pochopili, na čom záleží, chránili dôležité aktíva a služby, odhaľovali škodlivú aktivitu, účinne reagovali a obnovovali prevádzku. Vhodné opatrenia závisia od podnikových cieľov, expozície hrozbám, zákonných povinností, bezpečnostných potrieb a tolerancie rizika.
V praxi beží program kybernetickej bezpečnosti skôr ako cyklus než ako projekt: inventarizácia a hodnotenie rizík určujú priority, kontroly sa implementujú a testujú, incidenty vracajú poučenia späť do riadenia a vedenie explicitne prehodnocuje akceptáciu rizika. Vyspelosť sa zvyčajne posudzuje podľa toho, ako opakovateľný a meraný tento cyklus je — nie podľa počtu nasadených nástrojov.
Kľúčové body
Primárny účelPodporovať misiu organizácie a zároveň riadiť škodlivé digitálne udalosti a stavy.
Funkcie NIST CSF 2.0Govern (riadiť), Identify (identifikovať), Protect (chrániť), Detect (odhaľovať), Respond (reagovať) a Recover (obnovovať).
RozsahĽudia, údaje, aplikácie, identity, zariadenia, siete, cloudové služby, prevádzkové technológie, dodávatelia a podnikové procesy.
Dôležité obmedzenieViac bezpečnostných produktov automaticky neznamená lepšiu kybernetickú bezpečnosť; neprepojené kontroly môžu pridávať náklady a zložitosť bez zníženia podstatného rizika.