Tiżgura komunikazzjonijiet siguri fl-organizzazzjoni kollha u tinforza awtentikazzjoni b’diversi fatturi għal protezzjoni robusta kontra aċċess mhux awtorizzat f’konformità man-NIS2 u l-aħjar prattiki tal-industrija.
Il-Politika dwar Komunikazzjonijiet Siguri u awtentikazzjoni b’diversi fatturi tiddefinixxi rekwiżiti obbligatorji għall-użu ta’ awtentikazzjoni b’diversi fatturi u kanali ta’ komunikazzjoni iċċifrati fl-organizzazzjoni kollha biex tipproteġi informazzjoni sensittiva, ittejjeb il-kontroll tal-aċċess, u tikkonforma man-NIS2, ISO/IEC, u standards regolatorji oħra, filwaqt li tiżgura sistemi ta’ emerġenza siguri u sensibilizzazzjoni kontinwa tal-utenti.
Tobbliga iċċifrar u kanali siguri approvati għal vuċi, vidjo u messaġġi, u tipproteġi informazzjoni sensittiva minn interċettazzjoni.
Teħtieġ awtentikazzjoni b’diversi fatturi għall-aċċess kollu għas-sistemi, inkluż għal utenti bi privileġġi għoljin u aċċess remot, biex tnaqqas b’mod sinifikanti r-riskju ta’ aċċess mhux awtorizzat.
Tissigura sistemi ta’ komunikazzjoni ta’ emerġenza u tobbliga ttestjar perjodiku biex tiżgura li l-komunikazzjonijiet ta’ kriżi jibqgħu protetti u disponibbli.
Tipprovdi taħriġ regolari dwar l-użu ta’ kanali siguri, l-aħjar prattiki tal-awtentikazzjoni b’diversi fatturi, u l-identifikazzjoni ta’ għażliet mhux siguri għall-utenti kollha.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ
Rekwiżiti ta’ Implimentazzjoni tal-awtentikazzjoni b’diversi fatturi
Kontrolli tal-Kanali ta’ Komunikazzjoni Siguri
Sigurtà tal-Kontijiet privileġġjati
Salvagwardji ta’ Komunikazzjoni ta’ Emerġenza
Rekwiżiti ta’ Sensibilizzazzjoni u Taħriġ għall-Utenti
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tobbliga salvagwardji ta’ awtentikazzjoni u komunikazzjonijiet fl-intrapriża kollha.
Tistabbilixxi governanza tal-aċċess li l-awtentikazzjoni b’diversi fatturi fil-P38 tinforza.
Torbot l-awtentikazzjoni b’diversi fatturi ma’ ġestjoni taċ-ċiklu tal-ħajja tal-aċċess privileġġjat.
Tipprovdi kriptografija approvata/ġestjoni taċ-ċwievet għal komunikazzjonijiet siguri.
Tissigura kanali tat-trasport użati minn vuċi/vidjo/messaġġi.
Tissorvelja avvenimenti ta’ awtentikazzjoni u l-użu ta’ kanali siguri.
Tissigura komunikazzjonijiet ta’ emerġenza waqt kriżijiet.
Tħarreġ lill-utenti dwar awtentikazzjoni b’diversi fatturi u iġjene tal-passwords.
Governanza tas-sigurtà effettiva teħtieġ aktar minn sempliċi kliem; teħtieġ ċarezza, awtorità u responsabbiltà, u struttura li tiskala mal-organizzazzjoni tiegħek. Mudelli ġeneriċi spiss ifallu, u joħolqu ambigwità b’paragrafi twal u rwoli mhux definiti. Din il-politika hija mfassla biex tkun is-sinsla operazzjonali tal-programm tas-sigurtà tiegħek. Aħna nassenjaw responsabbiltajiet lir-rwoli speċifiċi li jinsabu f’intrapriża moderna, inkluż l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), timijiet tal-IT u tas-sigurtà, u kumitati rilevanti, u b’hekk niżguraw responsabbiltà ċara. Kull rekwiżit huwa klawżola unika b’numru (eż., 5.1.1, 5.1.2). Din l-istruttura atomika tagħmel il-politika faċli biex tiġi implimentata, tiġi awditjata kontra kontrolli speċifiċi, u tiġi personalizzata b’mod sigur mingħajr ma taffettwa l-integrità tad-dokument, u tittrasformaha minn dokument statiku għal qafas dinamiku u azzjonabbli.
Jissodisfa standards tan-NIS2, GDPR, DORA, u ISO/IEC għall-awtentikazzjoni u s-sigurtà tal-komunikazzjoni, u jagħlaq lakuni ta’ konformità għall-intrapriżi.
Jassenja responsabbiltajiet espliċiti lill-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), IT, u koordinaturi tar-rispons, u jiżgura proċessi ta’ sigurtà ċari u infurzabbli.
Jestendi l-kontrolli għall-komunikazzjonijiet ta’ emerġenza, u jeħtieġ eżerċizzji perjodiċi u aċċess sigur, u b’hekk jindirizza dgħufija tradizzjonali fil-politiki.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.