Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Rafforzare la Difesa dei Dati: il NIST ripensa la sicurezza per la protezione delle informazioni Governative

Redazione RHC : 16 Novembre 2023 07:30

Il National Institute of Standards and Technology (NIST) ha pubblicato una bozza di linee guida sulla protezione delle informazioni sensibili non classificate. Il documento delinea i requisiti di sicurezza informatica rivisti per le agenzie federali e gli appaltatori governativi statunitensi in merito alla sicurezza dei dati governativi.

Le linee guida proposte rappresentano la terza versione degli standard e delle pratiche NIST per la protezione delle informazioni non classificate controllate (CUI). Questo termine si riferisce ai dati posseduti o creati dal governo che non sono classificati ma richiedono controlli di sicurezza.

Gli aggiornamenti alla guida NIST 800-171 includono le seguenti modifiche chiave:

  • Modifiche per riflettere lo stato della pratica dei controlli di sicurezza informatica;
  • Criteri rivisti utilizzati dal NIST per sviluppare i requisiti di sicurezza;
  • Maggiore specificità e allineamento dei requisiti di sicurezza in SP 800-171 Rev. 3 con SP 800-53 Rev. 5, per facilitare l’implementazione e la valutazione; E
  • Risorse aggiuntive per aiutare l’implementazione e per comprendere e analizzare gli aggiornamenti proposti.  

Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Il periodo per i commenti pubblici su entrambe le bozze di pubblicazione sarà aperto fino al 12 gennaio 2024 e l’istituto prevede di pubblicare la sua decisione finale all’inizio del 2024.

Il NIST ha osservato che i requisiti si applicano ai componenti dei sistemi che elaborano, archiviano o trasmettono CUI o forniscono sicurezza a tali componenti.

Il NIST sta pianificando un webinar per il 6 giugno 2023 per presentare le modifiche apportate a SP 800-171. Le informazioni sulla registrazione verranno pubblicate la prossima settimana sul sito del progetto Protecting CUI.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.