Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » NIST » NIST800-172

NIST800-172

Die NIST-Sonderveröffentlichung 800-172 „Erweiterte Sicherheitsanforderungen zum Schutz von kontrollierten, nicht klassifizierten Informationen (CUI) in nicht-bundesstaatlichen Systemen und Organisationen“ ist eine Erweiterung der bestehenden NIST-Sonderveröffentlichung 800-171. Die aktuelle Version konzentriert sich speziell auf sensible, aber nicht klassifizierte Informationen, die von Organisationen im Auftrag der Bundesregierung verarbeitet werden, und legt zusätzliche Sicherheitsanforderungen und -praktiken in diesem Zusammenhang fest.

Die wichtigsten Merkmale von NIST 800-172 sind:

  1. Zusätzliche Sicherheitsanforderungen: Das Buch bietet verbesserte Kontrollmechanismen, die in 14 Kategorien unterteilt sind:
  • Zugangskontrolle
  • Bewusstsein und Schulung
  • Prüfung und Rechenschaftspflicht
  • Configuration Management
  • Identifikation und Authentifizierung
  • Vorfallreaktion
  • Wartung
  • Medienschutz
  • Personalsicherheit
  • Physischer Schutz
  • Risikobewertung
  • Sicherheitsbewertung
  • System- und Kommunikationsschutz
  • System- und Informationsintegrität
  1. Proaktive Kontrollen: Gemäß NIST 800-172 umfassen proaktive Kontrollen die Suche nach Bedrohungen, die Verschlüsselung sowie die kontinuierliche Überwachung, wodurch ein Schutz vor zukünftigen Risiken gewährleistet wird.
  2. Implementierungsleitfaden: Die Veröffentlichung beschreibt detailliert die kundenspezifischen Sicherheitsanforderungen basierend auf den unterschiedlichen Risikostufen von CUI. Sie lässt in diesem Fall auch Raum für Anpassungen.

NIST SP 800-172 zielt darauf ab, die Cybersicherheit nicht-staatlicher Systeme zu stärken. Die Publikation bezieht sich insbesondere auf Bereiche kritischer Infrastrukturen, in denen die Verhinderung unberechtigten Zugriffs und der Offenlegung von Daten sowie anderer fortgeschrittener, persistenter Bedrohungen von entscheidender Bedeutung ist.

Zusätzliche Lektüre

Eine Kurzanleitung zur kontinuierlichen Sicherheitsüberwachung

Kurz gesagt: Kontinuierliche Sicherheitsüberwachung (Continuous Security Monitoring, CSM) überwacht proaktiv Kontrollen, behebt Schwachstellen und bewertet die Risikolandschaft, um die Cyberabwehr zu stärken. 60 % der weltweiten Unternehmensdaten werden in der Cloud gespeichert, und 39 % der Unternehmen waren von Cloud-Sicherheitsvorfällen betroffen. CSM integriert sich in Datensysteme, um kontinuierlich Anomalien zu analysieren, Schwachstellen zu identifizieren, potenzielle Indikatoren für Sicherheitsvorfälle zu erkennen und Fehlkonfigurationen zu kennzeichnen.

Überblick über Cloud-Compliance: Wie lässt sie sich erreichen?

Kurz gesagt: Cloud-Compliance bedeutet, Gesetze und Standards bei der Nutzung von Cloud-Infrastruktur und -Diensten einzuhalten. Gängige Rahmenwerke sind SOC 2, ISO 27001, PCI DSS, DSGVO, HIPAA und NIST. Der Artikel behandelt geteilte Verantwortung, Schatten-IT, Datensouveränität, Monitoring, SLAs und Risikobewertungen. Cloud Computing bietet Unternehmen zweifellos Agilität und Flexibilität. Doch bei all diesen Vorteilen…

Effektive Reaktion auf Cloud-Vorfälle: Wie lassen sich gängige Herausforderungen bewältigen und lösen?

Auf der kürzlich stattgefundenen Sicherheitskonferenz Bsides Las Vegas überbrachten Roei Sherman, Field CTO bei Mitiga, und Adi Belinkov, Director of IT and Security bei Mitiga, Sicherheitsexperten eine ernüchternde Botschaft: „Cloud-Instanzen anzugreifen ist deutlich einfacher, ihre Verteidigung hingegen wesentlich schwieriger als bei lokalen Netzwerken.“ Das Fehlen eines klar definierten Perimeters…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.