policy Enterprise

Võrguturbe poliitika

Tagage IT-võrkude tugev kaitse meie põhjaliku võrguturbe poliitikaga, mis on kooskõlas standarditega ISO 27001, GDPR ja peamiste regulatsioonidega.

Ülevaade

See võrguturbe poliitika määratleb kohustuslikud kontrollimeetmed ja juhtimise, mis on vajalikud organisatsiooni võrkude kaitsmiseks volitamata juurdepääsu, andmelekkete ja teenusekatkestuste eest. See nõuab võrgu segmenteerimist, tulemüüri reegleid, seiratud kaugjuurdepääsu ning pidevat vastavust juhtivatele küberturbe regulatsioonidele ja parimatele tavadele.

Kihiline võrgukaitse

Rakendab võrgu segmenteerimist, tulemüüri reegleid, turvalisi marsruutimisstandardeid ning tsentraliseeritud võrguseiret maksimaalse kaitse tagamiseks.

Selged rollid ja juhtimine

Määratleb IT, turbe ja operatsioonide vastutused võrgutaristu kaitsmisel, seires ja auditeerimisel.

Kooskõlas ülemaailmsete standarditega

Tagab vastavuse standarditele ISO/IEC 27001:2022, GDPR, NIS2, DORA, COBIT ja muule regulatiivse kindluse tagamiseks.

Loe täielikku ülevaadet
Võrguturbe poliitika (dokument P21) töötati välja selleks, et kehtestada ranged kontrollimeetmed nii organisatsiooni sise- kui ka välisvõrkude üle, pakkudes kaitset volitamata juurdepääsu, teenusekatkestuste, andmete pealtkuulamise ja väärkasutuse eest. Selle peamised eesmärgid hõlmavad andmete konfidentsiaalsuse, tervikluse ja käideldavuse kaitsmist nii edastamisel kui ka salvestamisel, olles samal ajal tihedalt kooskõlas võtmenõuete ja standarditega nagu ISO/IEC 27001:2022, GDPR artikkel 32, NIS2 direktiiv, DORA ja COBIT 2019. See tugev poliitika kehtib globaalselt kogu võrgutaristule, sh füüsilistes, virtuaalsetes, pilve- ja hübriidkeskkondades. Selle ulatus hõlmab ruutereid, lüliteid, tulemüüre, pilvepõhiseid võrke, VPN-süsteeme ning ka tugiteenuseid nagu DNS ja puhverserverid. Nii sisetöötajad kui ka välised teenuseosutajad, kes nende võrkudega kokku puutuvad, on seotud kehtestatud nõuetega. Poliitika märkimisväärsed omadused hõlmavad kohustuslikku võrgu segmenteerimist, selgesõnalisi tulemüüri konfiguratsiooniseadete protokolle, turvalisi marsruutimisstandardeid ning pidevat tsentraliseeritud seiret ja auditilogimist võrgutegevuste üle. Juhtimine on selgelt struktureeritud, kohustades rolle nagu infoturbejuht, võrguturbe juht, turbeoperatsioonide keskus, IT-operatsioonid ning ka kolmanda osapoole tarnijad järgima määratletud vastutusi turvalise võrgudisaini, operatiivse seire, muudatuste juhtimise ja intsidentidele reageerimise osas. Poliitika seab ootused mitte ainult rutiinseks võrguhalduseks, vaid ka erandite käsitlemiseks, näiteks pärandsüsteemide sõltuvuste korral, kontrollitud ja riskihinnatud kinnitamisprotsessi kaudu. Kõik erandite heakskiidud registreeritakse infoturbe juhtimissüsteemi (ISMS) raames range 90-päevase läbivaatamistsükliga, tagades, et pikaajalisi haavatavusi ei jäeta tähelepanuta. Ründepinna vähendamiseks ja vastavuskohustuste täitmiseks sätestab poliitika, et kõik piirivõrgud peavad olema kaitstud järgmise põlvkonna tulemüüridega, millel on olekupõhine paketikontroll, rakenduste filtreerimine ja sissetungitõkestus. Sisevõrgud tuleb segmenteerida tootmiskeskkonna, arenduse, kasutaja- ja külalisalade vahel, kasutades tulemüüre ja virtuaalseid kohtvõrke (VLAN-id), et jõustada range juurdepääsukontroll. VPN-i ja kaugjuurdepääsulahendused peavad kasutama krüpteerimist ja mitmefaktorilist autentimist (MFA), samas kui traadita võrkudel on nõue rakendada ettevõttetaseme turvaprotokolle ja külaliste eraldamist. Pilve- ja hübriidkeskkonnad ei ole erand: turbegruppide reegleid, auditeeritud VPN-linke ja pilvepõhiseid tulemüüri seadistusi tuleb rangelt hallata. Seire ja tuvastamise jaoks on lahutamatud nõuded pidev logimine tsentraliseeritud SIEM-i, anomaaliate tuvastamine NDR-i kaudu ning määratud logide säilitamise perioodid. Perioodilised poliitika ülevaatused ja auditid on kohustuslikud ning need käivituvad uute ohtude, võrgumuudatuste, regulatiivsete uuenduste või auditi leidude korral. Mitterespekteerimine, sh tahtlik turvameetmetest möödahiilimine, toob kaasa distsiplinaarmeetmed, lepingulised sanktsioonid või teatamiskohustuslikud rikkumised kooskõlas regulatsioonidega. Lõpuks määratleb võrguturbe poliitika ka seosed teiste kriitiliste organisatsioonipoliitikatega, sh baasturvalisuse, juurdepääsukontrolli, muudatuste juhtimise, varade halduse, auditilogimise ja seire ning intsidentidele reageerimise poliitikatega, et toetada süvakaitse lähenemist.

Poliitika diagramm

Võrguturbe poliitika diagramm, mis näitab segmenteerimismudeleid, tulemüüri jõustamist, tsoonikontrolle, ametlikke muudatusprotsesse, seireetappe ja erandite heakskiitmise töövoogu.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

Kohaldamisala ja tegutsemisreeglid

Võrgu segmenteerimise ja tulemüüri nõuded

Pilve, VPN-i ja traadita võrgu kontrollimeetmed

Rollid ja vastutused

Erandite käsitlemine ja läbivaatamine

Seire ja logimise nõuded

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 32
EU NIS2
EU DORA
COBIT 2019

Seotud poliitikad

Infoturbepoliitika

Kehtestab baasturvalisuse põhimõtted ja nõuab kihilisi kaitsemeetmeid, sh võrgupõhist juurdepääsu ja ohtude kontrollimeetmeid.

Juurdepääsukontrolli poliitika

Tagab, et võrgu segmenteerimine jõustatakse kooskõlas kasutajarollide, vähimate õiguste põhimõtte ja juurdepääsuõiguste andmise reeglitega.

Muudatuste juhtimise poliitika

Reguleerib tulemüüri muudatusi, VPN-reeglite kohandusi ja marsruutimise muudatusi dokumenteeritud ja auditeeritava protsessi kaudu.

Varade halduse poliitika

Toetab võrgustatud süsteemide tuvastamist ja varade klassifitseerimist ning tagab, et kõik ühendatud varad on hallatud poliitikas määratletud kohaldamisala piires.

Logimis- ja seirepoliitika

Reguleerib võrgulogide kogumist, korrelatsiooni ja säilitamist, sh tulemüüri sündmusi, juurdepääsukatseid ja anomaaliate tuvastamist.

Intsidentidele reageerimise poliitika (P30)

Määratleb eskaleerimise, ohjeldamise ja kõrvaldamise protseduurid vastuseks võrgupõhistele ohtudele või sissetungidele, nagu DDoS, lateraalne liikumine või volitamata juurdepääs.

Claryseci poliitikate kohta - Võrguturbe poliitika

Tõhus turbejuhtimine nõuab enamat kui sõnu; see eeldab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT-turve ja asjakohased komiteed, tagades selged volitused ja aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsaks rakendada, auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.

Range muudatuste juhtimine ja erandite käsitlemine

Nõuab ametlikku muudatuste juhtimist ja erandite ülevaatusi, vähendades autoriseerimata/plaaniväliseid muudatusi ning võimaldades kiiret, auditeeritavat maandamist.

Automaatsed auditijäljed ja jälgitavus

Nõuab logimist, läbivaatamist ja turvalist arhiveerimist kõigi uuenduste ja erandite jaoks, tagades jälgitavuse ja regulatiivse reageerimise.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

IT turvalisus vastavus

🏷️ Temaatiline katvus

võrguturve võrkude segmenteerimine turbeoperatsioonid vastavuse juhtimine
€49

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused
Network Security Policy

Toote üksikasjad

Tüüp: policy
Kategooria: Enterprise
Standardid: 7