Осигурете сигурни комуникации в цялата организация и прилагайте многофакторно удостоверяване (MFA) за надеждна защита срещу неоторизиран достъп в съответствие с NIS2 и най-добри практики в индустрията.
Политиката за сигурни комуникации и многофакторно удостоверяване (MFA) определя задължителни изисквания за използване на многофакторно удостоверяване (MFA) и криптирани канали за комуникация в цялата организация с цел защита на чувствителната информация, подобряване на контрола на достъпа и спазване на NIS2, ISO/IEC и други регулаторни стандарти, като същевременно осигурява защитени аварийни системи и непрекъсната осведоменост на потребителите.
Изисква шифроване и одобрени защитени канали за глас, видео и съобщения, като защитава чувствителната информация от прихващане.
Изисква многофакторно удостоверяване (MFA) за целия достъп до системи, включително за привилегировани потребители и отдалечен достъп, за значително намаляване на риска от неоторизиран достъп.
Осигурява шифроване на аварийните системи и изисква периодично тестване, за да се гарантира, че комуникациите при кризи остават защитени и налични.
Осигурява редовно обучение за използване на защитени канали, най-добри практики в индустрията за многофакторно удостоверяване (MFA) и идентифициране на несигурни опции за всички потребители.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Изисквания за внедряване на многофакторно удостоверяване (MFA)
Контроли за защитени комуникационни канали
Сигурност на привилегировани акаунти
Предпазни мерки за аварийни комуникации
Изисквания за осведоменост и обучение на потребителите
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
Налага мерки за автентикация и предпазни мерки за комуникации в цялото предприятие.
Установява управление на правата за достъп, което многофакторното удостоверяване (MFA) в P38 прилага.
Свързва многофакторното удостоверяване (MFA) с жизнения цикъл на привилегировани акаунти.
Предоставя одобрена криптография/управление на ключове за сигурни комуникации.
Защитава транспортните канали, използвани за глас/видео/съобщения.
Наблюдава събития по автентикация и използване на защитени канали.
Осигурява аварийни комуникации по време на кризи.
Обучава потребителите за многофакторно удостоверяване (MFA) и хигиена на каналите.
Ефективното управление на сигурността изисква повече от формулировки; то изисква яснота, отчетност и структура, която се мащабира с вашата организация. Общите шаблони често се провалят, създавайки неяснота чрез дълги параграфи и недефинирани роли. Тази политика е проектирана да бъде оперативният гръбнак на вашата програма за сигурност. Разпределяме отговорности към конкретните роли в съвременното предприятие, включително директор по информационна сигурност (CISO), екипи по ИТ и информационна сигурност и съответните комитети, като осигуряваме ясна отчетност. Всяко изискване е уникално номерирана клауза (напр. 5.1.1, 5.1.2). Тази атомарна структура прави политиката лесна за внедряване, за одит спрямо конкретни контроли и за безопасно адаптиране без засягане на целостта на документа, като я трансформира от статичен документ в динамична, приложима рамка.
Покрива NIS2, GDPR, DORA и ISO/IEC стандарти за автентикация и сигурност на комуникациите, като затваря пропуски в съответствието за предприятия.
Присвоява изрични отговорности на директора по информационна сигурност (CISO), ИТ и координатори по реагиране, като осигурява ясни, приложими процеси за сигурност.
Разширява контролите към аварийни комуникации, изисквайки периодични учения и защитен достъп, като адресира традиционна слабост в политиките.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.