Zajistěte bezpečnou komunikaci v celé organizaci a vynucujte vícefaktorovou autentizaci (MFA) pro robustní ochranu před neoprávněným přístupem v souladu s NIS2 a osvědčenými postupy v odvětví.
Politika bezpečné komunikace a vícefaktorové autentizace definuje povinné požadavky na používání vícefaktorové autentizace (MFA) a šifrovaných komunikačních kanálů napříč organizací za účelem ochrany důvěrných informací, posílení řízení přístupu a zajištění souladu s NIS2, ISO/IEC a dalšími regulačními normami a současně zajišťuje bezpečné nouzové systémy a průběžné povědomí uživatelů.
Nařizuje šifrování a schválené zabezpečené komunikační kanály pro hlas, video a zprávy a chrání důvěrné informace před odposlechem.
Vyžaduje vícefaktorovou autentizaci (MFA) pro veškerý přístup k systémům, včetně uživatelů s vysokými oprávněními a uživatelů se vzdáleným přístupem, aby se významně snížilo riziko neoprávněného přístupu.
Zabezpečuje nouzové systémy a nařizuje pravidelné testování, aby nouzová komunikace zůstala chráněná a dostupná.
Poskytuje pravidelné školení o používání zabezpečených kanálů, osvědčených postupech vícefaktorové autentizace a identifikaci nezabezpečených možností pro všechny uživatele.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla zapojení
Požadavky na implementaci vícefaktorové autentizace (MFA)
Kontroly bezpečných komunikačních kanálů
Zabezpečení privilegovaných účtů
Ochranná opatření pro nouzovou komunikaci
Požadavky na povědomí uživatelů a školení
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
Nařizuje autentizaci a ochranná opatření komunikace v celém podniku.
Zavádí řízení přístupů, které MFA v P38 vynucuje.
Váže MFA na životní cyklus privilegovaného přístupu.
Poskytuje schválenou kryptografii/správu klíčů pro bezpečnou komunikaci.
Zabezpečuje přenosové kanály používané pro hlas/video/zprávy.
Monitoruje autentizační události a používání zabezpečených kanálů.
Zabezpečuje nouzovou komunikaci během krizí.
Školí uživatele v oblasti MFA a hygieny hesel.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím běžným v moderním podniku, včetně ředitele informační bezpečnosti (CISO), týmů IT a informační bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně číslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci politiky, audit vůči konkrétním kontrolám a bezpečné přizpůsobení bez narušení integrity dokumentu, čímž se z ní stává dynamický, proveditelný rámec namísto statického dokumentu.
Splňuje NIS2, GDPR, DORA a normy ISO/IEC pro autentizaci a zabezpečení komunikace a uzavírá mezery v oblasti souladu pro podniky.
Přiřazuje explicitní odpovědnosti řediteli informační bezpečnosti (CISO), IT a koordinátorům reakce, čímž zajišťuje jasné a vymahatelné bezpečnostní procesy.
Rozšiřuje kontroly na nouzovou komunikaci, vyžaduje pravidelná cvičení a bezpečný přístup a překonává tradiční slabinu politik.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.