Tagage IoT ja OT seadmete turvaline juurutamine, haldamine ja seire selge, VKE-dele vastava turbepoliitikaga, mis on kooskõlas peamiste standarditega.
See VKE-dele kohandatud IoT/OT turbepoliitika määratleb kohustuslikud reeglid kõigi ühendatud seadmete turvamiseks, haldamiseks ja seireks kontori-, tootmis- ja kaugkeskkondades. Selgete rollidega tegevjuhile ning lihtsate kontrollimeetmetega tagab see, et VKE-d saavad jõustada IoT/OT kaitse parimaid tavasid ja õigusnormidele vastavust ilma spetsialiseeritud IT-meeskondadeta.
Kaitske kontori, tootmise ja lao IoT/OT süsteeme volitamata juurdepääsu ja häirete eest.
Loodud VKE-dele selgete rollidega, ilma vajaduseta pühendunud IT-meeskondade järele.
Nõuab väliste teenusepakkujate turvalist paigaldust ja aruandekohustust.
Kooskõlas ISO 27001, NIS2, DORA, GDPR ja NIST-iga, et tagada ettevõtte terviklik kaitse.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Seadmete varade register ja võrgu segmenteerimine ja isoleerimine
Kolmandate osapoolte ja tarnijate turvameetmed
Paikade ja püsivara haldus
Intsidentidele reageerimine IoT/OT jaoks
Iga-aastane riskihindamine ja erandite käsitlemine
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Jõustab seadmetaseme sisselogimiskontrollid, paroolide turvalise kasutamise ja volitatud juurdepääsu protseduurid IoT ja OT platvormidel.
Väldib IoT/OT juhtpaneelidele kaugjuurdepääsu kasutamist ebaturvaliste või heakskiitmata kanalite kaudu.
Kohaldub, kui IoT-seadmed (nt turvakaamerad) töötlevad või salvestavad isikuandmeid, tagades kooskõla GDPR-iga.
Määratleb protseduurid IoT või OT intsidentide tuvastamiseks, intsidentidest teavitamiseks ja lahendamiseks, sh kahtlustatav manipuleerimine või operatiivne tõrge.
Tagab, et seadmete teavet või võrgu paigutust ei jagata väliselt ilma heakskiiduta.
Üldised turbepoliitikad on sageli loodud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE-poliitikad on algusest peale kavandatud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Hõlmab paigaldust, käitamist, seiret ja turvalist kõrvaldamist, et minimeerida IoT/OT turvalisuse lünki ja riske.
Nõuab regulaarseid ülevaatusi, et tuvastada aegunud, paikamata või toetuseta seadmed enne haavatavuste tekkimist.
Võimaldab ajaliselt piiratud erandeid, kuid nõuab alati dokumenteeritud riski käsitlemist ja maandamismeetmeid.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.