Zarejestruj się i uzyskaj dostęp do licznych narzędzi

NCSC w Wielkiej Brytanii nakłania do przyjęcia przez organizacje publiczne opartego na dowodach podejścia do cybebezpieczeństwa

27/04/2023

Narodowe Centrum Cyberbezpieczeństwa (NCSC) opublikowało wpis na blogu, w którym poruszyło kwestię wykorzystania danych i metod naukowych do podejmowania bardziej opartych na dowodach decyzji dotyczących cyberbezpieczeństwa, głównie w kontekście cyberodporności organizacji sektora publicznego.


NCSC w Wielkiej Brytanii nakłania do przyjęcia przez organizacje publiczne opartego na dowodach podejścia do cybebezpieczeństwa

NCSC w Wielkiej Brytanii nakłania do przyjęcia przez organizacje publiczne opartego na dowodach podejścia do cybebezpieczeństwa

W szczególności NCSC stwierdził, że jednym z najbardziej obiecujących podejść do wykorzystania takich metod w cyberbezpieczeństwie jest data-driven cyber (DDC), które dąży do wykorzystania danych i przełożenia ich na dowody empiryczne w procesie podejmowania decyzji dotyczących cyberbezpieczeństwa, w ramach odejścia od polegania na podejmowaniu decyzji w oparciu o anegdoty i intuicję, które są podatne na stronniczość.

 

W tym względzie NCSC określił, że stosowanie DDC powinno umożliwić organizacjom generowanie dających się wykorzystać spostrzeżeń na podstawie danych, które - jeśli są udostępniane organizacjom rządowym - mogą zapewnić lepszą świadomość sytuacyjną zagrożeń cybernetycznych i umożliwić obronę zbiorową. Ponadto NCSC zauważył, że chociaż stworzenie infrastruktury DDC przez organizacje może wymagać czasu, to jeśli zostanie ona zaprojektowana w sposób elastyczny, jej przyjęcie pozwoli organizacjom na dostosowanie się do zmian w technologii i ewoluujących zagrożeń.

 

NCSC podkreśliło, że opracowało model dojrzałości, dostępny do pobrania, który może być wykorzystany przez organizacje aby:

 

-ocenić obecny poziom dojrzałości DDC w swojej organizacji;

-zdecydować, jaki poziom dojrzałości będzie wymagany w przyszłości; oraz

-określić, jakie kroki można podjąć, aby osiągnąć pożądany poziom dojrzałości, poprzez analizę luk.

 

Co więcej, NCSC wymieniło również pytania towarzyszące modelowi dojrzałości, z których organizacje mogą skorzystać, aby zastosować proces analizy luk do każdego filaru modelu dojrzałości, w celu rozpoczęcia adopcji DDC.

 

Więcej: https://www.ncsc.gov.uk/blog-post/data-driven-cyber-transforming-cyber-security-through-an-evidence-based-approach

  

 

Jeżeli chcesz być informowany na bieżąco o naszych publikacjach dołącz do nas i polub nas na Facebooku https://www.facebook.com/odoserwis.pl.2016/

-----------------------------------------------------

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

 

 

PUODO interweniuje w sprawie kamer nasobnych stosowanych przez kontrolerów biletów
PUODO interweniuje w sprawie kamer nasobnych stosowanych przez kontrolerów biletów
WSA potwierdził karę dla Polskiego Radia Szczecin
WSA potwierdził karę dla Polskiego Radia Szczecin
EROD przyjęła program prac na lata 2026–2027. Co planuje europejski organ ochrony danych?
EROD przyjęła program prac na lata 2026–2027. Co planuje europejski organ ochrony danych?