CyFun per NIS2
这篇文章介绍了由比利时网络安全中心(CCB)发布的CyberFundamentals Framework(CyFun),并对其提出了一系列质疑和批评。文章指出该框架模仿NIST CSF 2.0但缺乏创新性,并且提出的147至228个控制措施数量过多,可能导致企业负担加重。此外还质疑其认证计划的必要性及其对现有标准的改进效果。 2025-11-8 11:45:0 Author: blog.cesaregallotti.it(查看原文) 阅读量:30 收藏

CyFun per NIS2

Segnalo questo CyberFundamentals Framework, in breve CyFun: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework.

Questo "framework" è promosso dal Cybersecurity Centre Belgium (CCB), ossia l'ACN belga.

La lista delle mie perplessità è lunghetta:

- non è un framework ma un elenco di misure (nulla di male, ma sarebbe stato meglio evitare paroloni);

- confonde il rischio con la maturità;

- scimmiotta il NIST CSF 2.0 ma è un'altra cosa (nulla di male essere un'altra cosa, ma così si rischia la confusione);

- propone 147 controlli per i soggetti importanti e 228 per i soggetti essenziali (e qualcuno si lamentava dei 113 controlli della ISO/IEC 27001 e si lamenta dei controlli ACN);

- prevede uno schema di certificazione (che così andrà ad aggiungersi a quelli già in vigore per il piacere soprattutto delle PMI).

La mia perplessità maggiore potrei riassumere con "un altro schema per la sicurezza delle informazioni o informatica" (yet another info (IT) security reference, YAISR... qualcuno mi aiuti a trovare qualcosa di meglio!) che di per sé non è negativo, ma non migliora quello che c'è.


文章来源: http://blog.cesaregallotti.it/2025/11/cyfun-per-nis2.html
如有侵权请联系:admin#unsafe.sh