تقویت چارچوب امنیت سایبری در بحرین
به گزارش کارگروه بینالملل سایبربان؛ مرکز ملی امنیت سایبری بحرین (NCSC) با صدور تصمیمی، 3 طرح را تصویب کرد: استانداردهای امنیت سایبری برای بخشهای حیاتی، برنامه ملی سنجش بلوغ امنیت سایبری و برنامه ملی ارزیابی ریسکهای امنیت سایبری.
هدف از این اقدامات، فراهم کردن رویکردی ساختاریافتهتر برای سازمانهای فعال در بخشهای حیاتی جهت مدیریت ریسکهای سایبری و تقویت تابآوری سیستمها و خدمات حیاتی است.
این چارچوب به سازمانها در استقرار سازوکارهای حاکمیت سایبری، ارزیابی سطح بلوغ و آمادگی امنیت سایبری، شناسایی و ارزیابی ریسکهای سایبری و اولویتبندی اقدامات کاهنده ریسک یاری میرساند.
رویکرد فوق بهگونهای طراحی شده که ضمن کمک به سازمانها برای حفظ حفاظت و تداوم فعالیت سیستمها و خدمات حیاتی، از تصمیمگیری مبتنی بر ریسک پشتیبانی کند.
شیخ عبدالله بن محمد آل خلیفه (Shaikh Abdulla bin Mohamed Al Khalifa)، معاون حوزه عملیاتهای امنیت سایبری در مرکز ملی امنیت سایبری بحرین، اظهار داشت که تلفیق این سه عنصر، چارچوب شفافتری را برای بهبود وضعیت امنیت سایبری در اختیار سازمانها قرار میدهد.
وی تصریح کرد:
«تلفیق استانداردهای امنیت سایبری با برنامههای سنجش بلوغ و ارزیابی ریسک، چارچوبی روشن و نظاممند را برای نهادها فراهم میآورد تا بتوانند الزامات امنیتی را شناسایی، میزان پیادهسازی و توسعه آنها را اندازهگیری و اولویتها را بر اساس ریسکهای سایبری تعیین کنند.»
عبدالله بن محمد آل خلیفه خاطرنشان کرد که هدف از این چارچوب، ایجاد رویکردی ملی و یکپارچه مبتنی بر ریسک، سنجش و بهبود مستمر است.
این اقدام بازتابدهنده تأکید فزاینده بر تابآوری امنیت سایبری در بخشهای حیاتی است؛ بخشهایی که در آنها اختلال در سیستمهای دیجیتال میتواند تداوم خدمات ضروری را تحت تأثیر قرار دهد.
مرکز ملی امنیت سایبری بحرین قصد دارد با ترکیب الزامات امنیتیِ تعیینشده با سنجش بلوغ و ارزیابی رسمی ریسک، مبنایی را برای سازمانها فراهم آورد تا بتوانند شکافهای موجود را شناسایی، سرمایهگذاریها را اولویتبندی و روند پیشرفتها را در طول زمان رصد کنند.