Skip to main content
5-31

Үндэсний Стандарт, Технологийн Хүрээлэн (ҮСТХ - NIST) эмзэг мэдээллийг хамгаалах шинэчилсэн удирдамжийг эцэслэн боловсруулжээ

АНУ-ын Үндэсний Стандарт, Технологийн Хүрээлэн (NIST) нь хянагддаг нууцлалын ангилалд ороогүй мэдээлэл (CUI)-г хамгаалах шинэчилсэн 2 удирдамжийг эцэслэн гаргасан байна. Үүнд: 

       -    Холбооны бус систем болон байгууллагуудад хянагддаг нууцлалын ангилалд ороогүй мэдээллийг хамгаалах (NIST 

            Special Publication [SP] 800).
       -    Түүнийг дагалдах хянагддаг нууцлалын ангилалд ороогүй мэдээллийн аюулгүй байдлын шаардлагыг үнэлэх (NIST SP 

            800-171A, 3-р хувилбар).

Эдгээр удирдамж нь байгууллагуудаас оюуны өмч, ажилчдын эрүүл мэндийн мэдээлэл зэрэг хянагддаг нууцлалын ангилалд ороогүй мэдээллийг (CUI) хамгаалахыг шаарддаг гэжээ. Хянагддаг нууцлалын ангилалд ороогүй мэдээллийг (CUI) боловсруулж, хадгалж, дамжуулдаг системүүд нь ихэвчлэн халдагчдын бай болох өндөр боломжит зэвсгийн систем, харилцаа холбооны систем зэрэг чухал хөрөнгөтэй холбоотой засгийн газрын хөтөлбөрүүдийг дэмжин ажилладаг байна.

 

Ирэх саруудад Үндэсний Стандарт, Технологийн Хүрээлэн (NIST) нь өндөр үнэлгээтэй хөрөнгө болон чухал хөтөлбөрүүдтэй холбоотой хянагддаг нууцлалын ангилалд ороогүй мэдээллийг (CUI)-г хамгаалах талаар бусад туслах хэвлэлүүдийг хянан үзэхээр төлөвлөж байна. Удахгүй гарах эдгээр шинэчлэлтүүдэд аюулгүй байдлын сайжруулсан шаардлага (NIST SP 800-172) болон аюулгүй байдлын сайжруулсан шаардлагын үнэлгээ (NIST SP 800-172A) багтах юм байна.

 

Эх сурвалж: Үндэсний Стандарт, Технологийн Хүрээлэн (NIST)

Кибер аюулгүй байдлын зөвлөл нь мэдээллийн аюулгүй байдлын тохиолдлууд, фишинг хийх оролдлого, хортой программ хангамж, эмзэг байдлын талаар мэдээллийг хүлээн авч байна.

Report Cyber issue