เสริมความสามารถในการรับมือภัยทางไซเบอร์: การปฏิบัติตาม NIS2, DORA และ CER
NIS2, DORA และ CER กำหนดภาระหน้าที่เฉพาะเกี่ยวกับวิธีที่หน่วยงานโครงสร้างพื้นฐานสำคัญและสถาบันการเงินจัดการการสื่อสารด้านการปฏิบัติงานระหว่างเหตุการณ์ทางไซเบอร์ หน่วยงานกำกับดูแลคาดหวังให้มีช่องทางสื่อสารที่แยกจากช่องทางหลักและผ่านการทดสอบแล้ว มีความสามารถในการตอบสนองต่อเหตุการณ์ด้านเทคโนโลยีสารสนเทศและการสื่อสาร และมีเอกสารด้านการกำกับดูแล ไม่ใช่เพียงแผนที่จะตั้งค่าเครื่องมือสื่อสารเมื่อเกิดภาวะวิกฤต Sanket จัดให้มีชั้นการสื่อสารที่เข้ารหัส แยกจากช่องทางหลัก และติดตั้งใช้งานไว้ล่วงหน้า ตามที่กรอบข้อกำหนดเหล่านี้กำหนด
ช่องทางสื่อสารทางเลือกด้านเทคโนโลยีสารสนเทศและการสื่อสารที่สอดคล้องกับ DORA
การสนับสนุนการจัดการเหตุการณ์ตามมาตรา 21 ของ NIS2
ติดตั้งใช้งานและทดสอบไว้ล่วงหน้าก่อนเกิดเหตุ
เอกสารการติดตั้งและใช้งานที่พร้อมรับการตรวจสอบโดยหน่วยงานกำกับดูแล
การเปลี่ยนผ่าน
ก่อนใช้ Sanket เทียบกับหลังใช้ Sanket
ก่อนดำเนินการ - ความเสี่ยงในสถานะปัจจุบัน
สอดคล้องกับ DORA มาตรา 11-12: การจัดเตรียมช่องทางสื่อสารทางเลือกที่ติดตั้งพร้อมใช้งานล่วงหน้าเมื่อระบบเทคโนโลยีสารสนเทศและการสื่อสารหยุดชะงัก
การสนับสนุนตามมาตรา 21 ของ NIS2: การสื่อสารที่เข้ารหัสเพื่อการจัดการเหตุการณ์และการประสานงานในภาวะวิกฤต
ความสามารถในการรับมือที่สอดคล้องกับ CER: การสื่อสารเพื่อการปฏิบัติงานที่ทำงานได้โดยไม่พึ่งพาโครงสร้างพื้นฐานหลัก
ช่องทางสื่อสารแยกต่างหากยังทำงานได้เมื่อระบบอีเมล Microsoft 365 และระบบหลักสำหรับการทำงานร่วมกันไม่สามารถใช้งานได้
หลังจากใช้ Sanket
การสื่อสารเพื่อตอบสนองต่อเหตุการณ์แบบเข้ารหัสป้องกันไม่ให้ผู้ก่อภัยคุกคามเข้าถึงเนื้อหาด้านนิติวิทยาศาสตร์และกฎหมายที่อ่อนไหว
เอกสารการติดตั้งและใช้งานที่พร้อมรับการตรวจสอบ รองรับการรายงานตามข้อกำหนดและการตรวจสอบโดยหน่วยงานกำกับดูแล
ความสามารถในการทดสอบอย่างสม่ำเสมอ: การฝึกซ้อมและการจำลองสถานการณ์ช่วยตรวจสอบความพร้อมของช่องทางสื่อสารสำรองที่แยกจากช่องทางหลักได้ก่อนเกิดเหตุ
สร้างขึ้นเพื่อการนี้
The architecture that makes cyber resilience communication for NIS2, DORA, and CER obligations work
กฎระเบียบด้านความสามารถในการรับมือภัยไซเบอร์ไม่ได้เกี่ยวข้องเพียงมาตรการควบคุมทางเทคโนโลยี แต่ยังรวมถึงเอกสารกำกับดูแลที่พิสูจน์ว่ามีมาตรการดังกล่าวและได้ทดสอบแล้ว การติดตั้งใช้งาน Sanket สร้างหลักฐานเอกสารที่จำเป็นต่อการแสดงสถานะการปฏิบัติตาม NIS2 และ DORA ต่อหน่วยงานกำกับดูแล ได้แก่ การกำหนดค่าก่อนติดตั้งใช้งาน บันทึกการลงทะเบียนผู้ใช้ และบันทึกการฝึกซ้อม
เซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล
ข้อกำหนดด้านความปลอดภัยสำหรับการสื่อสารเพื่อรับมือเหตุการณ์ไซเบอร์คือความเป็นอิสระ: ช่องทางสื่อสารต้องไม่ใช้โครงสร้างพื้นฐาน ระบบตัวตน หรือองค์ประกอบที่ต้องพึ่งพาร่วมกับระบบหลักที่อาจได้รับผลกระทบจากเหตุการณ์ไซเบอร์ สถาปัตยกรรมการติดตั้งใช้งานที่แยกต่างหากของ Sanket การยืนยันตัวตนที่เป็นอิสระ และการเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง ทำให้เกิดความเป็นอิสระนี้ตั้งแต่ขั้นออกแบบ
Signal Protocol E2E
การเข้ารหัสลับตามมาตรฐานเปิด พร้อมการสร้างกุญแจด้วย Double Ratchet แต่ละเซสชันการส่งข้อความสร้างกุญแจชั่วคราวที่ไม่ซ้ำกัน.
การกำกับดูแลโดยผู้ดูแลระบบ
ผู้ดูแลระบบควบคุมตัวตน กลุ่ม อุปกรณ์ การเก็บรักษาข้อมูล และการเพิกถอนสิทธิ์การเข้าถึง ซึ่งเป็นความสามารถที่แอปสำหรับผู้ใช้ทั่วไปไม่สามารถให้ได้.
การติดตั้งใช้งานภายใต้อธิปไตยของประเทศ
Sanket.Work ติดตั้งใช้งานเป็นช่องทางสื่อสารสำรองนอกระบบหลักที่กำหนดค่าไว้ล่วงหน้า สำหรับทีมรับมือเหตุการณ์ คณะกรรมการบริหารภาวะวิกฤต และหน่วยงานปฏิบัติการสำคัญ โดยแยกจากและไม่ขึ้นกับระบบเทคโนโลยีสารสนเทศหลักขององค์กร Sanket.Enterprise ให้การแยกขาดจากระบบอื่นในระดับสูงสุดสำหรับหน่วยงานที่มีความสำคัญต่อระบบโดยรวม ซึ่งต้องการการสื่อสารสำรองนอกระบบหลักผ่านระบบที่ติดตั้งบนเซิร์ฟเวอร์ขององค์กรหรือระบบที่แยกขาดจากเครือข่าย
ผลลัพธ์
สิ่งที่องค์กรได้รับ
ปฏิบัติตามข้อกำหนดเรื่องช่องทางสื่อสารทางเลือกใน DORA มาตรา 11-12 และ NIS2 มาตรา 21 ด้วยแพลตฟอร์มสื่อสารสำรองนอกระบบหลักที่เข้ารหัส ติดตั้งไว้ล่วงหน้า และผ่านการทดสอบ
แสดงให้หน่วยงานกำกับดูแลเห็นถึงการกำกับดูแลด้านความสามารถในการรับมือภัยไซเบอร์ ด้วยบันทึกการกำหนดค่าการติดตั้งใช้งาน บันทึกการลงทะเบียนผู้ใช้ และบันทึกการฝึกซ้อม
ปกป้องการสื่อสารระหว่างรับมือเหตุการณ์จากการถูกดักรับโดยผู้ก่อภัยคุกคาม ด้วยการเข้ารหัสแบบต้นทางถึงปลายทางและช่องทางอิสระที่อยู่นอกสภาพแวดล้อมหลักที่ถูกเจาะระบบ
คู่มือการประเมิน
คำถามที่ผู้ซื้อทุกรายควรถาม
แพลตฟอร์มเป็นไปตามข้อกำหนดเรื่องการจัดเตรียมช่องทางสื่อสารทางเลือกในมาตรา 11-12 ของ DORA หรือไม่?
ช่องทางนี้เป็นอิสระจากอีเมลหลัก Microsoft 365 และโครงสร้างพื้นฐาน SaaS ขององค์กรอย่างแท้จริงหรือไม่?
แพลตฟอร์มได้รับการติดตั้งและทดสอบก่อนเกิดเหตุการณ์แล้ว ไม่ใช่เพิ่งกำหนดค่าขณะเกิดวิกฤตใช่หรือไม่?
เอกสารประกอบการติดตั้งใช้งานรองรับข้อกำหนดด้านหลักฐานสำหรับการตรวจสอบโดยหน่วยงานกำกับดูแลตาม NIS2 และ DORA หรือไม่?
การเข้ารหัสจากต้นทางถึงปลายทางป้องกันการสื่อสารเพื่อรับมือเหตุการณ์จากการดักรับโดยผู้ก่อภัยคุกคามได้หรือไม่?
แพลตฟอร์มรองรับการฝึกซ้อมและทดสอบความพร้อมของการสื่อสารผ่านช่องทางแยกอย่างสม่ำเสมอหรือไม่?
คำถามที่พบบ่อย
คำถามที่พบบ่อย
Sanket รองรับข้อกำหนดของ DORA มาตรา 11 และ 12 โดยเฉพาะอย่างไร?
DORA มาตรา 11 กำหนดให้หน่วยงานทางการเงินมีแผนความต่อเนื่องทางธุรกิจด้านเทคโนโลยีสารสนเทศและการสื่อสาร ซึ่งรวมถึงการจัดเตรียมช่องทางสื่อสารทางเลือก มาตรา 12 กำหนดให้ทดสอบแผนดังกล่าว Sanket เป็นช่องทางสื่อสารสำรองแบบเข้ารหัสที่ติดตั้งพร้อมใช้งานล่วงหน้าสำหรับข้อกำหนดตามมาตรา 11 และรองรับการฝึกซ้อมทดสอบเป็นประจำตามข้อกำหนดมาตรา 12
Sanket รองรับหน้าที่ด้านการจัดการเหตุการณ์ตาม NIS2 มาตรา 21 อย่างไร?
มาตรา 21 ของ NIS2 กำหนดให้หน่วยงานที่มีความสำคัญอย่างยิ่งและหน่วยงานที่มีความสำคัญต้องมีความสามารถในการจัดการเหตุการณ์ รวมถึงการสื่อสารที่ปลอดภัย Sanket จัดให้มีช่องทางสื่อสารเกี่ยวกับเหตุการณ์ที่เข้ารหัส แยกจากช่องทางหลักและเป็นอิสระจากโครงสร้างพื้นฐานหลัก เพื่อรองรับข้อกำหนดด้านการสื่อสารในการตอบสนองต่อเหตุการณ์
Sanket จัดเตรียมเอกสารอะไรบ้างสำหรับการตรวจสอบตามกฎระเบียบ?
การติดตั้งใช้งาน Sanket.Work มีเอกสารการกำหนดค่าครอบคลุมสถาปัตยกรรมการติดตั้งใช้งาน แนวทางการยืนยันตัวตน ขอบเขตการลงทะเบียนผู้ใช้ ที่ตั้งข้อมูล และรูปแบบการเข้ารหัส เอกสารนี้รองรับหลักฐานด้านการกำกับดูแลที่ต้องใช้ระหว่างการตรวจสอบโดยหน่วยงานกำกับดูแลตาม NIS2, DORA และ CER
ควรทดสอบช่องทางสื่อสารแยกของ Sanket บ่อยเพียงใด?
DORA กำหนดให้ทดสอบแผนความต่อเนื่องด้านเทคโนโลยีสารสนเทศและการสื่อสารอย่างน้อยปีละครั้ง เราแนะนำให้ฝึกซ้อมการสื่อสารทุกไตรมาสผ่านช่องทางสื่อสารสำรองของ Sanket เพื่อให้มั่นใจว่าบุคลากรสำคัญทุกคนลงทะเบียนแล้ว คุ้นเคยกับแพลตฟอร์ม และสื่อสารได้อย่างมีประสิทธิภาพเมื่อเกิดเหตุการณ์จริง
Sanket ช่วยในกระบวนการรายงานเหตุการณ์สำคัญตาม NIS2 หรือไม่?
ระหว่างเหตุการณ์ร้ายแรง Sanket มอบช่องทางที่ปลอดภัยสำหรับการสื่อสารที่จำเป็นต่อการประสานงานประเมินเหตุการณ์และจัดเตรียมการแจ้งหน่วยงานกำกับดูแล ช่องทางที่แยกจากระบบหลักนี้ช่วยให้การประสานงานที่ละเอียดอ่อนไม่ต้องผ่านระบบหลักซึ่งอาจถูกเจาะระบบ
Ready to solve cyber resilience communication for NIS2, DORA, and CER obligations?
พูดคุยกับทีม Tosh Defence เราเริ่มจากแบบจำลองภัยคุกคามและข้อจำกัดในการติดตั้งใช้งานของคุณ - ไม่ใช่การนำเสนอขายผลิตภัณฑ์.