个人与家庭
保护账户、设备、重要文件以及依赖它们的人。
- 使用密码管理器、唯一密码和多因素认证。
- 及时安装更新,删除不再使用的应用和账户。
- 保存经过验证的重要文件副本和恢复代码。
- 在中断发生前约定家庭联系人和简单的报平安方式。
⑦ 守护
Guard把公认的公开指南转化为个人、家庭和组织都能采用的清晰习惯。目标不是制造恐惧或承诺绝对安全,而是减少可以避免的故障,并可靠地恢复正常。
这是学习防御保护和日常韧性的公开空间,不提供攻击能力、私人监控、反击方法或敏感运行细节。
家庭与工作遵循同样的原则:了解重要事项、减少暴露、及早发现问题并练习恢复。
保护账户、设备、重要文件以及依赖它们的人。
让连续性成为共同的运行纪律,而不是无人阅读的文档。
为短期中断做准备,而不是让生活长期处于紧急状态。
NIST CSF 2.0
NIST网络安全框架2.0用六项相互连接的功能组织风险管理,为家庭和组织提供可重复的循环。
在危机迫使决策之前明确责任、优先事项和可接受风险。
了解真正重要的人员、信息、服务和依赖关系。
通过访问控制、更新、备份和简单流程减少可能的损害。
利用易懂的警报、检查和报告渠道发现异常。
控制后果、清晰沟通并保留可靠信息。
按经过验证的顺序恢复重点,吸取经验并改进计划。
韧性主要来自持续执行的日常控制。先建立小而明确的基线,分配责任并验证。
简短且演练过的顺序能减少混乱。应根据事件调整,并遵循主管部门或合格响应人员的指示。
优先处理眼前的安全、健康和连续性需求。
限制受影响的访问或设备,同时避免破坏有用信息。
使用可信联系人,记录事实,并区分已确认信息和推测。
从确认良好的副本恢复,验证运行并根据复盘更新计划。
如有人身危险、涉嫌犯罪或重大网络事件,请联系适当的应急服务、主管部门、保险机构或合格的事件响应服务商。
民事准备就是日常连续性计划:在公共服务优先处理最紧急需求时,具备应对短期中断的适度自主能力。
请根据当地官方指南、家庭人数、残障情况、医疗需求、气候和所在地风险调整数量与内容。
有效的保护不需要公开可能伤害他人的能力,也不应暴露真实系统。
Guard概述公开指南;权威细节请查阅最新的原始文件。