Nodrošiniet drošu IoT un OT ierīču ieviešanu, pārvaldību un uzraudzību ar skaidru, MVU atbilstošu drošības politiku, kas saskaņota ar galvenajiem standartiem.
Šī MVU pielāgotā IoT/OT drošības politika nosaka obligātus noteikumus visu savienoto ierīču drošībai, pārvaldībai un uzraudzībai biroja, ražošanas un attālinātās vidēs. Ar skaidrām lomām ģenerāldirektoram (GM) un vienkāršiem kontroles pasākumiem tā nodrošina, ka MVU var īstenot nozares labāko praksi IoT/OT aizsardzībai un regulatīvo atbilstību bez specializētām IT komandām.
Aizsargājiet biroja, ražošanas un noliktavas IoT/OT sistēmas pret nesankcionētu piekļuvi un darbības traucējumiem.
Izstrādāts MVU ar skaidrām lomām, bez nepieciešamības pēc specializētām IT komandām.
Nosaka drošu uzstādīšanu un pārskatatbildību ārējiem pakalpojumu sniedzējiem.
Saskaņots ar ISO 27001, NIS2, DORA, GDPR un NIST, lai nodrošinātu pilnīgu uzņēmuma aizsardzību.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Ierīču uzskaite un tīkla segmentēšana
Trešo pušu un piegādātāju drošības pasākumi
Ielāpu un aparātprogrammatūras pārvaldība
Incidentu reaģēšana IoT/OT vidēm
Ikgadējā riska novērtēšana un izņēmumu apstrāde
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Nodrošina ierīču līmeņa pieteikšanās kontroles, drošu paroļu izmantošanu un autorizētas piekļuves procedūras IoT un OT platformām.
Novērš attālinātas piekļuves izmantošanu IoT/OT informācijas paneļiem, izmantojot nedrošus protokolus vai neapstiprinātus rīkus.
Piemērojama, ja IoT ierīces (piem., drošības kameras) apstrādā vai ieraksta personas datus, nodrošinot atbilstību GDPR.
Definē procedūras IoT vai OT incidentu atklāšanai, incidentu ziņošanai un novēršanai, tostarp aizdomām par iejaukšanos vai operatīvu atteici.
Nodrošina, ka ierīču informācija vai tīkla izkārtojums netiek kopīgots ārēji, ja vien tas nav apstiprināts.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazus uzņēmumus ar grūti piemērojamiem sarežģītiem noteikumiem un nenoteiktām lomām. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu “armijai”, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Aptver uzstādīšanu, ekspluatāciju, uzraudzību un drošu likvidēšanu, lai mazinātu IoT/OT drošības nepilnības un riskus.
Nosaka regulāras pārskatīšanas, lai identificētu novecojušas, neielāpītas vai neatbalstītas ierīces pirms parādās ievainojamības.
Atļauj laikā ierobežotus izņēmumus, taču vienmēr prasa dokumentētu riska apstrādi un mazināšanas pasākumus.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.