Cyberbezpieczeństwo obejmuje zarządzanie ryzykiem dotyczącym systemów cyfrowych, informacji i świadczonych za ich pomocą usług. Łączy działania ludzi, procedury i technologię; instalacja programu ochronnego jest tylko jednym z elementów. [1]
Sześć funkcji NIST CSF 2.0
Framework NIST porządkuje pracę w sześciu funkcjach: Govern (zarządzaj), Identify (identyfikuj), Protect (chroń), Detect (wykrywaj), Respond (reaguj) i Recover (odtwarzaj). To ramy ustalania i komunikowania wyników, a nie gwarancja bezpieczeństwa ani jedna obowiązkowa konfiguracja. [1]
Od czego zacząć w małej firmie?
Poradnik NIST dla małych organizacji proponuje m.in. rozpoznanie ważnych zasobów, aktualizacje, ograniczanie dostępu, uwierzytelnianie wieloskładnikowe, kopie zapasowe i przygotowanie do incydentów. Dobór zabezpieczeń powinien wynikać z ryzyka oraz odpowiedzialności. [2]
- Ustal, kto ma dostęp do poczty, strony, danych klientów i rozliczeń.
- Ogranicz uprawnienia i zadbaj o odzyskanie kontroli nad kontami.
- Sprawdź możliwość odtworzenia danych z kopii, nie tylko wykonanie backupu.
- Ustal sposób zgłaszania incydentu i osoby odpowiedzialne za reakcję.
Przykład
Niewielki zespół korzysta z usługi SaaS. Operator utrzymuje aplikację, ale firma nadal decyduje o kontach, uprawnieniach i udostępnianych danych. Własna lista dostępu, procedura odejścia pracownika i test odzyskiwania konta pomagają sprawdzić te obowiązki w praktyce.
Ograniczenia
Zabezpieczenia poczty, w tym DMARC, nie rozstrzygają, czy każda wiadomość jest wiarygodna. Bezpieczeństwo wymaga także rozpoznawania podejrzanych żądań i sprawdzania ich innym uzgodnionym kanałem. Plan powinien obejmować przerwę w działaniu oraz odtworzenie pracy po błędzie lub ataku.
Źródła
- NIST, The Cybersecurity Framework (CSF) 2.0, CSWP 29
- NIST SP 1300, Cybersecurity Framework 2.0: Small Business Quick-Start Guide
Weryfikacja źródeł i opracowanie: 3 października 2026. Przykłady opisują mechanizm; nie są rekomendacją konkretnego dostawcy.
Powiązane pojęcia
DMARC · SaaS · CMS · Komunikacja online