Cyberbezpieczeństwo: ochrona, reakcja i odtwarzanie

Cyberbezpieczeństwo obejmuje zarządzanie ryzykiem dotyczącym systemów cyfrowych, informacji i świadczonych za ich pomocą usług. Łączy działania ludzi, procedury i technologię; instalacja programu ochronnego jest tylko jednym z elementów. [1]

Sześć funkcji NIST CSF 2.0

Framework NIST porządkuje pracę w sześciu funkcjach: Govern (zarządzaj), Identify (identyfikuj), Protect (chroń), Detect (wykrywaj), Respond (reaguj) i Recover (odtwarzaj). To ramy ustalania i komunikowania wyników, a nie gwarancja bezpieczeństwa ani jedna obowiązkowa konfiguracja. [1]

Od czego zacząć w małej firmie?

Poradnik NIST dla małych organizacji proponuje m.in. rozpoznanie ważnych zasobów, aktualizacje, ograniczanie dostępu, uwierzytelnianie wieloskładnikowe, kopie zapasowe i przygotowanie do incydentów. Dobór zabezpieczeń powinien wynikać z ryzyka oraz odpowiedzialności. [2]

  • Ustal, kto ma dostęp do poczty, strony, danych klientów i rozliczeń.
  • Ogranicz uprawnienia i zadbaj o odzyskanie kontroli nad kontami.
  • Sprawdź możliwość odtworzenia danych z kopii, nie tylko wykonanie backupu.
  • Ustal sposób zgłaszania incydentu i osoby odpowiedzialne za reakcję.

Przykład

Niewielki zespół korzysta z usługi SaaS. Operator utrzymuje aplikację, ale firma nadal decyduje o kontach, uprawnieniach i udostępnianych danych. Własna lista dostępu, procedura odejścia pracownika i test odzyskiwania konta pomagają sprawdzić te obowiązki w praktyce.

Ograniczenia

Zabezpieczenia poczty, w tym DMARC, nie rozstrzygają, czy każda wiadomość jest wiarygodna. Bezpieczeństwo wymaga także rozpoznawania podejrzanych żądań i sprawdzania ich innym uzgodnionym kanałem. Plan powinien obejmować przerwę w działaniu oraz odtworzenie pracy po błędzie lub ataku.

Źródła

  1. NIST, The Cybersecurity Framework (CSF) 2.0, CSWP 29
  2. NIST SP 1300, Cybersecurity Framework 2.0: Small Business Quick-Start Guide

Weryfikacja źródeł i opracowanie: 3 października 2026. Przykłady opisują mechanizm; nie są rekomendacją konkretnego dostawcy.

Powiązane pojęcia

DMARC · SaaS · CMS · Komunikacja online

Mapa pojęć leksykonu

← Wróć do leksykonu