Communicatie voor bedrijfscontinuïteit: communicatie buiten de reguliere infrastructuur voor cyberweerbaarheid
Hoe organisaties onafhankelijke communicatiekanalen ontwerpen, installeren en testen om de operationele continuïteit te waarborgen wanneer primaire e-mail-, samenwerkings- en identiteitssystemen uitvallen of zijn gecompromitteerd. Behandelt de vereisten van DORA, NIS2 en CER, het modelleren van incidentscenario's, de installatiearchitectuur, testkaders en de specifieke beveiligingseigenschappen voor communicatie die regelgeving inzake weerbaarheid vereist.
Tosh Defence
Private Limited
Documentgegevens
Wat u erin vindt
Onderwerpen in dit document
Waarom primaire communicatiekanalen uitvallen tijdens cyberincidenten en wat een onafhankelijk communicatiekanaal werkelijk betekent
DORA artikelen 11-12: specifieke vereisten voor alternatieve ICT-communicatievoorzieningen
Verplichtingen voor communicatie bij incidentbeheer volgens artikel 21 van NIS2 voor essentiële en belangrijke entiteiten
Modellering van incidentscenario's: gijzelsoftware, gecompromitteerde identiteiten, infrastructuurstoringen en aanvallen via de toeleveringsketen
Implementatiearchitectuur: wat maakt een communicatiekanaal werkelijk onafhankelijk van de primaire infrastructuur
Testen en oefenen: zo controleert u vóór een incident of alternatieve communicatiekanalen gereed zijn
Documentatie: welke bewijsstukken toezichthouders verwachten voor het beheer van communicatie ter waarborging van de bedrijfscontinuïteit
Belangrijkste inzichten
Wat u hieruit meeneemt
Kader voor naleving van DORA artikelen 11-12
Vereisten voor incidentcommunicatie volgens artikel 21 van NIS2
Scenario's voor de belangrijkste soorten cyberaanvallen
Kader voor tests en documentatie ten behoeve van bewijsvoering voor toezichthouders
Privacycontext
Tijdens een cyberincident is de vertrouwelijkheid van de communicatie over de incidentrespons cruciaal: forensische bevindingen, analyses van de herkomst van de aanval, de juridische strategie en crisisupdates aan het bestuur mogen niet via systemen lopen waartoe de dreigingsactor toegang heeft. Deze technische publicatie behandelt de vereisten voor privacy en vertrouwelijkheid bij incidentcommunicatie.
Relevantie voor beveiliging
De beveiligingseisen voor communicatie buiten de reguliere kanalen gaan verder dan versleuteling. Werkelijke onafhankelijkheid van de primaire infrastructuur vereist afzonderlijke authenticatie, afzonderlijke hosting, afzonderlijke connectiviteit en afzonderlijk identiteitsbeheer. Dit witboek definieert wat 'werkelijke onafhankelijkheid' in de praktijk betekent.
Voor uw beoordeling
Het technische document behandelt implementatiearchitecturen voor organisaties van verschillende omvang en met uiteenlopende risicoprofielen: van Sanket.Work als vooraf ingericht, onafhankelijk communicatiekanaal in de cloud tot Sanket.Enterprise voor maximale isolatie bij systeemrelevante instellingen.
Vragen over dit document
Wanneer is een communicatiekanaal daadwerkelijk onafhankelijk van de primaire infrastructuur?
Een werkelijk onafhankelijk communicatiekanaal gebruikt afzonderlijke hostinginfrastructuur, afzonderlijke authenticatie en identiteitsvoorzieningen, een afzonderlijke netwerkverbinding (niet alleen een andere app op hetzelfde netwerk) en afzonderlijke eindgebruikersapparaten of op zijn minst afzonderlijke aanmeldgegevens. Dit witboek beschrijft de vereisten voor onafhankelijkheid die toezichthouders op grond van DORA en NIS2 verwachten.
Hoe vaak moeten onafhankelijke communicatiekanalen worden getest?
DORA vereist jaarlijkse tests van ICT-continuïteitsplannen. Dit witboek adviseert organisaties in kritieke sectoren om driemaandelijkse communicatieoefeningen te houden en de gedocumenteerde resultaten te bewaren voor beoordeling door toezichthouders.
Gerelateerde publicaties
Zet uw onderzoek voort
Download dit document
Downloaden voor uw evaluatie
Vraag het volledige PDF-bestand aan voor uw beveiligingsbeoordeling, inkooponderzoek of nalevingsteam. Gratis, zonder ongewenste berichten.