Užtikrinkite saugų daiktų interneto (IoT) ir operacinių technologijų (OT) įrenginių diegimą, valdymą ir stebėseną, taikydami aiškią SVV atitinkančią saugumo politiką, suderintą su pagrindiniais standartais.
Ši SVV pritaikyta daiktų interneto (IoT) / operacinių technologijų (OT) saugumo politika apibrėžia privalomas taisykles, skirtas visų prijungtų įrenginių apsaugai, valdymui ir stebėsenai biuro, gamybos ir nuotolinėse aplinkose. Su aiškiais vaidmenimis generaliniam direktoriui (GD) ir paprastomis kontrolės priemonėmis ji užtikrina, kad SVV galėtų taikyti pramonės geriausiąją praktiką IoT/OT apsaugai ir atitikčiai reglamentavimo reikalavimams be specialistų IT komandų.
Apsaugokite biuro, gamybos ir sandėlio daiktų interneto (IoT) / operacinių technologijų (OT) sistemas nuo nesankcionuotos prieigos ir trikdymo.
Sukurta SVV, su aiškiais vaidmenimis, nereikalaujant dedikuotų IT komandų.
Nustato saugaus įdiegimo reikalavimus ir atskaitomybę išoriniams tiekėjams bei rangovams ir trečiųjų šalių paslaugų teikėjams.
Suderinta su ISO 27001, NIS2, GDPR, DORA ir NIST, kad būtų užtikrinta visapusiška verslo apsauga.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įgyvendinimo taisyklės
Įrenginių inventorius ir tinklo segmentavimas
Trečiųjų šalių ir tiekėjų saugumo priemonės
Pataisų ir programinės aparatinės įrangos valdymas
Reagavimas į incidentus IoT/OT aplinkoje
Metinis rizikos vertinimas ir išimčių tvarkymas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Užtikrina įrenginių lygmens prisijungimo kontrolę, saugų slaptažodžių naudojimą ir autorizuotos prieigos procedūras IoT ir OT platformoms.
Užkerta kelią nuotolinei prieigai prie IoT/OT suvestinių per nesaugius protokolus ar nepatvirtintus įrankius / nepatvirtintus kanalus.
Taikoma, jei IoT įrenginiai (pvz., stebėjimo kameros) tvarko ar įrašo asmens duomenis, užtikrinant atitiktį GDPR.
Apibrėžia incidentų aptikimą ir eskalavimą, pranešimą apie incidentus ir incidentų sprendimo procedūras IoT ar OT aplinkoje, įskaitant įtariamą manipuliaciją ar operacinį gedimą.
Užtikrina, kad jokia įrenginių informacija ar tinklo segmentavimo schema nebūtų dalijama išoriškai be patvirtinimo.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sudėtinga taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių kuriamos praktiškam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Atsakomybes priskiriame vaidmenims, kuriuos iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų komandai. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Apima diegimą, eksploatavimą, stebėseną ir saugų šalinimą, kad būtų sumažintos IoT/OT saugumo spragos ir rizikos.
Nustato reguliarias peržiūras, kad būtų identifikuoti pasenę, be pataisų ar nepalaikomi įrenginiai prieš atsirandant pažeidžiamumams.
Leidžia ribotos trukmės išimtis, tačiau visada reikalauja dokumentuoto rizikos tvarkymo ir švelninimo priemonių.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.