الدرس 8: NIST CSF 2.0 — من الأدلة إلى خريطة تغطية بستّ وظائف
في الدرس 5 اخترت إطار عمل، وفي الدرس 6 تحقّقت من ضابط، وفي الدرس 7 بنيت سجل مخاطر. الآن طبّق NIST CSF 2.0 على حادثة تجزئة افتراضية: أنشئ دليلًا واحدًا لكل وظيفة من وظائفه الست — الحوكمة (Govern)، والتحديد (Identify)، والحماية (Protect)، والكشف (Detect)، والاستجابة (Respond)، والتعافي (Recover) — وأظ
الوظائف الست هي ست أسئلة: من يضع القواعد، وما المهم، وكيف نحميه، وكيف ننتبه للمشكلات، وماذا نفعل أثناء الحادثة، وكيف نستعيد الخدمة. كل إجابة تحتاج إلى دليل.
- الوظائف الست في NIST CSF 2.0
- ست مجموعات متزامنة ومستمرة من مخرجات الأمن السيبراني: الحوكمة (Govern)، والتحديد (Identify)، والحماية (Protect)، والكشف (Detect)، والاستجابة (Respond)، والتعافي (Recover).
- عائلة الضوابط
- مجموعة من الضوابط الأمنية المرتبطة بوظيفة محددة (مثلًا: التحكم في الوصول، والتشفير، وأمن الشبكات تنتمي جميعها إلى «الحماية» (Protect)).
- المديرية الوطنية للسايبر
- الجهة المركزية المسؤولة عن حماية الفضاء السيبراني المدني في إسرائيل، والتابعة مباشرةً لرئيس الوزراء. تُشغّل CERT-IL، وتوجّه البنية التحتية الحرجة، وتنظّم سوق السايبر، وتدير الخط الساخن 119.
- سلطة حماية الخصوصية
- الجهة التنظيمية المسؤولة عن البيانات الشخصية، ضمن وزارة العدل. تُنفّذ قانون الخصوصية، وتدير تسجيل قواعد البيانات، وتحقّق في اختراقات البيانات الشخصية.
- المديرية الوطنية الرقمية
- مسؤولة عن التحول الرقمي للحكومة وأنظمة معلوماتها، بما في ذلك Yahav (الدفاع السيبراني الحكومي) ومشروع Nimbus (انتقال الحكومة إلى السحابة).