Zagotovite varno uvajanje, upravljanje in spremljanje naprav interneta stvari (IoT) in sistemov operativne tehnologije (OT) z jasno varnostno politiko, skladno z zahtevami za SME in usklajeno z glavnimi standardi.
Ta politika varnosti IoT/OT, prilagojena za SME, opredeljuje obvezna pravila za varovanje, upravljanje in spremljanje vseh povezanih naprav v pisarniških, proizvodnih in oddaljenih okoljih. Z jasnimi vlogami za generalnega direktorja (GM) in preprostimi kontrolami zagotavlja, da lahko SME uveljavljajo najboljše industrijske prakse za zaščito IoT/OT in skladnost s predpisi brez specialističnih ekip IT.
Zaščitite pisarniške, proizvodne in skladiščne sisteme interneta stvari (IoT) in sisteme operativne tehnologije (OT) pred nepooblaščenim dostopom in motnjami.
Zasnovano za SME z jasnimi vlogami, brez potrebe po namenskih ekipah IT.
Zahteva varno namestitev in odgovornost zunanjih ponudnikov.
Usklajeno z ISO 27001, NIS2, GDPR in DORA ter NIST za celovito zaščito poslovanja.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Popis naprav in segmentacija
Varnostni ukrepi za tretje osebe in dobavitelje
Upravljanje popravkov in vdelane programske opreme
Odziv na incidente za IoT/OT
Letna ocena tveganja in obravnava izjem
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Uveljavlja prijavne kontrole na ravni naprav, varno uporabo gesel in postopke pooblaščenega dostopa za platforme IoT in OT.
Preprečuje uporabo oddaljenega dostopa do nadzornih plošč IoT/OT prek nezavarovanih ali neodobrenih kanalov.
Uporabi se, če naprave interneta stvari (IoT) (npr. varnostne kamere) obdelujejo ali snemajo osebne podatke, kar zagotavlja skladnost z GDPR.
Opredeljuje postopke za odkrivanje, poročanje o incidentih in reševanje incidentov IoT ali OT, vključno s sumom posega ali operativne odpovedi.
Zagotavlja, da se informacije o napravah ali postavitvi omrežja ne delijo navzven, razen če je odobreno.
Generične varnostne politike so pogosto zasnovane za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nejasno opredeljenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta generalni direktor in vaš ponudnik IT, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, presojo in prilagajanje brez prepisovanja celotnih razdelkov.
Pokriva namestitev, delovanje, spremljanje in varno odstranjevanje, da se zmanjšajo varnostne vrzeli in tveganja IoT/OT.
Zahteva redne preglede za identifikacijo zastarelih, nepopravljenih ali nepodprtih naprav, preden se pojavijo ranljivosti.
Dovoljuje časovno omejene izjeme, vendar vedno zahteva dokumentirano obravnavo tveganja in korake za ukrepe za ublažitev.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.