已更新白皮书:在亚马逊云科技云中与 NIST 网络安全框架保持一致

作者: 卢卡·伊安纳里奥, 卡梅拉·甘巴德拉, 弗朗西斯科·格兰德, 朱塞佩·鲁索 |

今天,我们在亚马逊云科技云白皮书中发布了与 NIST 网络安全框架 (CSF) 保持一致的更新版本,以反映 2024 年 2 月发布的国家标准与技术研究院 (NIST) 网络安全框架 (CSF) 2.0 中引入的重大变化。此全面更新可帮助您了解亚马逊云科技服务如何与增强框架保持一致,以及如何使用亚马逊云科技功能来改善您的网络安全状况。

NIST CSF 2.0 为行业、政府机构和其他组织提供管理网络安全风险的指导。更新后的版本引入了重要的更改,包括以下内容:

  • 一项新的"治理"核心职能,强调对组织内部网络安全风险管理有影响的程序和组织活动。
  • 扩大范围,超越关键基础架构,为不同规模和领域的组织提供帮助。
  • 加强了隐私风险管理和供应链安全的指导。
  • 更新了类别和子类别,以更好地反映当前的网络安全挑战。

根据亚马逊云科技共担责任模型,该白皮书详细介绍了亚马逊云科技服务与 CSF 六项核心功能:治理(新)、识别、保护、检测、响应和恢复。组织可以使用本白皮书了解亚马逊云科技服务如何符合 NIST CSF 2.0 要求,实施亚马逊云科技解决方案以帮助实现其安全目标,使用亚马逊云科技功能进行自动化安全操作,以及构建支持其网络安全战略的弹性架构。

安全性和合规性仍然是我们在亚马逊云科技的首要任务。这份更新的白皮书表明了我们致力于帮助客户与最新的安全框架保持一致,同时保护他们在亚马逊云科技云中的数据和资源。该白皮书还包括实施支持 CSF 结果的亚马逊云科技服务和功能的实用指南,无论您是刚刚开始云之旅还是希望增强现有的安全态势。

要了解有关使用亚马逊云科技服务在您的组织中实施 NIST CSF 2.0 的更多信息,请联系您的亚马逊云科技账户团队或下载白皮书。


如果您对这篇文章有反馈,请在下面的评论部分提交评论。如果您对这篇文章有疑问,请联系 Amazon Support。

卢卡·伊安纳里奥 卢卡·伊安纳里奥
卢卡是亚马逊云科技英国公共部门团队的解决方案架构师经理。他与政府、教育、医疗保健和非营利组织垂直领域的各种规模的客户合作,帮助他们安全地大规模部署亚马逊云科技服务并促进他们的云采用之旅。在业余时间,卢卡喜欢旅行和看电影。
朱塞佩·鲁索 朱塞佩·鲁索
朱塞佩是意大利和东南亚的安全保障经理。Giuseppe 拥有计算机科学学位,专攻密码学、安全和信息论。Giuseppe 是一位经验丰富的网络安全专业人员,在该行业拥有多年的经验。他的主要活动是与监管机构和主要利益相关者密切合作,以促进安全云的采用,并准备满足与隐私和关键基础设施保护等战略主题相关的安全要求的云环境。
卡梅拉·甘巴德拉 Carmela Gambardella
Carmela 自 2018 年起担任亚马逊云科技解决方案架构师。在亚马逊云科技之前,她曾在大型 IT 公司担任过各种职务,例如软件工程师、安全顾问和解决方案架构师。她利用自己在安全、合规和云运营方面的经验来帮助公共部门组织踏上云之旅。在业余时间,她是一位充满激情的读者,喜欢远足、旅行和做瑜伽。
弗朗西斯科·格兰德 Francesco Grande
Francesco 是一名居住在意大利的亚马逊云科技解决方案架构师,在那里他帮助客户和合作伙伴设计安全、可持续和可靠的云架构。他来自安全背景,专注于威胁检测、事件响应和基础设施保护等领域。在空闲时间,他喜欢看动画和电子竞技,也喜欢与朋友共度美好时光。

*前述特定亚马逊云科技生成式人工智能相关的服务仅在亚马逊云科技海外区域可用,亚马逊云科技中国仅为帮助您发展海外业务和/或了解行业前沿技术选择推荐该服务。