Zagotovite varne komunikacije na ravni celotne organizacije in uveljavite večfaktorsko avtentikacijo (MFA) za robustno zaščito pred nepooblaščenim dostopom v skladu z NIS2 in najboljšimi industrijskimi praksami.
Politika varnih komunikacij in večfaktorske avtentikacije (MFA) opredeljuje obvezne zahteve za uporabo večfaktorske avtentikacije (MFA) in šifriranih komunikacijskih kanalov v celotni organizaciji za zaščito občutljivih informacij, krepitev nadzora dostopa in skladnost z NIS2, ISO/IEC in drugimi regulativnimi standardi, hkrati pa zagotavlja varne sisteme za komunikacije v sili in stalno ozaveščenost uporabnikov.
Zahteva šifriranje in odobrene šifrirane kanale za glas, video in sporočanje ter ščiti občutljive informacije pred prestrezanjem.
Zahteva večfaktorsko avtentikacijo (MFA) za ves dostop do sistemov, vključno s privilegiranimi in oddaljenimi uporabniki, da se bistveno zmanjša tveganje nepooblaščenega dostopa.
Zavaruje sisteme za komunikacije v sili in zahteva periodično testiranje, da komunikacije v kriznih razmerah ostanejo zaščitene in razpoložljive.
Zagotavlja redno usposabljanje o uporabi šifriranih kanalov, najboljših praksah večfaktorske avtentikacije (MFA) in prepoznavanju nezavarovanih možnosti za vse uporabnike.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Zahteve za implementacijo večfaktorske avtentikacije (MFA)
Kontrole komunikacijskih kanalov
Varnost privilegiranih računov
Varovalni ukrepi za komunikacije v sili
Zahteve glede ozaveščanja in usposabljanja uporabnikov
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
Zahteva zaščitne ukrepe za avtentikacijo in komunikacije na ravni celotnega podjetja.
Vzpostavlja upravljanje pravic dostopa, ki ga večfaktorska avtentikacija (MFA) v P38 uveljavlja.
Povezuje večfaktorsko avtentikacijo (MFA) z upravljanjem življenjskega cikla privilegiranih dostopov.
Zagotavlja odobreno kriptografijo/upravljanje ključev za varne komunikacije.
Zavaruje transportne kanale, ki se uporabljajo za glas/video/sporočanje.
Spremlja dogodke avtentikacije in uporabo šifriranih kanalov.
Zavaruje komunikacije v sili med krizami.
Usposablja uporabnike o večfaktorski avtentikaciji (MFA) in higieni komunikacijskih kanalov.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se širi skupaj z vašo organizacijo. Generične predloge pogosto odpovejo, saj ustvarjajo dvoumnost z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami IT in informacijske varnosti ter ustreznimi odbori, s čimer zagotovimo jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta spremeni v dinamičen, izvedljiv okvir.
Izpolnjuje NIS2, GDPR, DORA in standarde ISO/IEC za avtentikacijo in varnost komunikacij ter zapira vrzeli skladnosti za podjetja.
Dodeli izrecne odgovornosti vodji informacijske varnosti (CISO), IT in koordinatorjem odziva ter zagotavlja jasne, izvršljive varnostne procese.
Razširi kontrole na komunikacije v sili, zahteva periodične vaje in varen dostop ter odpravlja tradicionalno slabost politik.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.