Sanket.Chat
ปัญหา

เสริมความสามารถในการรับมือภัยทางไซเบอร์: การปฏิบัติตาม NIS2, DORA และ CER

NIS2, DORA และ CER กำหนดภาระหน้าที่เฉพาะเกี่ยวกับวิธีที่หน่วยงานโครงสร้างพื้นฐานสำคัญและสถาบันการเงินจัดการการสื่อสารด้านการปฏิบัติงานระหว่างเหตุการณ์ทางไซเบอร์ หน่วยงานกำกับดูแลคาดหวังให้มีช่องทางสื่อสารที่แยกจากช่องทางหลักและผ่านการทดสอบแล้ว มีความสามารถในการตอบสนองต่อเหตุการณ์ด้านเทคโนโลยีสารสนเทศและการสื่อสาร และมีเอกสารด้านการกำกับดูแล ไม่ใช่เพียงแผนที่จะตั้งค่าเครื่องมือสื่อสารเมื่อเกิดภาวะวิกฤต Sanket จัดให้มีชั้นการสื่อสารที่เข้ารหัส แยกจากช่องทางหลัก และติดตั้งใช้งานไว้ล่วงหน้า ตามที่กรอบข้อกำหนดเหล่านี้กำหนด

แนวทางของ Sanket

ช่องทางสื่อสารทางเลือกด้านเทคโนโลยีสารสนเทศและการสื่อสารที่สอดคล้องกับ DORA

การสนับสนุนการจัดการเหตุการณ์ตามมาตรา 21 ของ NIS2

ติดตั้งใช้งานและทดสอบไว้ล่วงหน้าก่อนเกิดเหตุ

เอกสารการติดตั้งและใช้งานที่พร้อมรับการตรวจสอบโดยหน่วยงานกำกับดูแล

ชมการทำงานจริง

การเปลี่ยนผ่าน

ก่อนใช้ Sanket เทียบกับหลังใช้ Sanket

ก่อนดำเนินการ - ความเสี่ยงในสถานะปัจจุบัน

สอดคล้องกับ DORA มาตรา 11-12: การจัดเตรียมช่องทางสื่อสารทางเลือกที่ติดตั้งพร้อมใช้งานล่วงหน้าเมื่อระบบเทคโนโลยีสารสนเทศและการสื่อสารหยุดชะงัก

การสนับสนุนตามมาตรา 21 ของ NIS2: การสื่อสารที่เข้ารหัสเพื่อการจัดการเหตุการณ์และการประสานงานในภาวะวิกฤต

ความสามารถในการรับมือที่สอดคล้องกับ CER: การสื่อสารเพื่อการปฏิบัติงานที่ทำงานได้โดยไม่พึ่งพาโครงสร้างพื้นฐานหลัก

ช่องทางสื่อสารแยกต่างหากยังทำงานได้เมื่อระบบอีเมล Microsoft 365 และระบบหลักสำหรับการทำงานร่วมกันไม่สามารถใช้งานได้

หลังจากใช้ Sanket

การสื่อสารเพื่อตอบสนองต่อเหตุการณ์แบบเข้ารหัสป้องกันไม่ให้ผู้ก่อภัยคุกคามเข้าถึงเนื้อหาด้านนิติวิทยาศาสตร์และกฎหมายที่อ่อนไหว

เอกสารการติดตั้งและใช้งานที่พร้อมรับการตรวจสอบ รองรับการรายงานตามข้อกำหนดและการตรวจสอบโดยหน่วยงานกำกับดูแล

ความสามารถในการทดสอบอย่างสม่ำเสมอ: การฝึกซ้อมและการจำลองสถานการณ์ช่วยตรวจสอบความพร้อมของช่องทางสื่อสารสำรองที่แยกจากช่องทางหลักได้ก่อนเกิดเหตุ

สร้างขึ้นเพื่อการนี้

The architecture that makes cyber resilience communication for NIS2, DORA, and CER obligations work

กฎระเบียบด้านความสามารถในการรับมือภัยไซเบอร์ไม่ได้เกี่ยวข้องเพียงมาตรการควบคุมทางเทคโนโลยี แต่ยังรวมถึงเอกสารกำกับดูแลที่พิสูจน์ว่ามีมาตรการดังกล่าวและได้ทดสอบแล้ว การติดตั้งใช้งาน Sanket สร้างหลักฐานเอกสารที่จำเป็นต่อการแสดงสถานะการปฏิบัติตาม NIS2 และ DORA ต่อหน่วยงานกำกับดูแล ได้แก่ การกำหนดค่าก่อนติดตั้งใช้งาน บันทึกการลงทะเบียนผู้ใช้ และบันทึกการฝึกซ้อม

เซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล

ข้อกำหนดด้านความปลอดภัยสำหรับการสื่อสารเพื่อรับมือเหตุการณ์ไซเบอร์คือความเป็นอิสระ: ช่องทางสื่อสารต้องไม่ใช้โครงสร้างพื้นฐาน ระบบตัวตน หรือองค์ประกอบที่ต้องพึ่งพาร่วมกับระบบหลักที่อาจได้รับผลกระทบจากเหตุการณ์ไซเบอร์ สถาปัตยกรรมการติดตั้งใช้งานที่แยกต่างหากของ Sanket การยืนยันตัวตนที่เป็นอิสระ และการเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง ทำให้เกิดความเป็นอิสระนี้ตั้งแต่ขั้นออกแบบ

Signal Protocol E2E

การเข้ารหัสลับตามมาตรฐานเปิด พร้อมการสร้างกุญแจด้วย Double Ratchet แต่ละเซสชันการส่งข้อความสร้างกุญแจชั่วคราวที่ไม่ซ้ำกัน.

การกำกับดูแลโดยผู้ดูแลระบบ

ผู้ดูแลระบบควบคุมตัวตน กลุ่ม อุปกรณ์ การเก็บรักษาข้อมูล และการเพิกถอนสิทธิ์การเข้าถึง ซึ่งเป็นความสามารถที่แอปสำหรับผู้ใช้ทั่วไปไม่สามารถให้ได้.

การติดตั้งใช้งานภายใต้อธิปไตยของประเทศ

Sanket.Work ติดตั้งใช้งานเป็นช่องทางสื่อสารสำรองนอกระบบหลักที่กำหนดค่าไว้ล่วงหน้า สำหรับทีมรับมือเหตุการณ์ คณะกรรมการบริหารภาวะวิกฤต และหน่วยงานปฏิบัติการสำคัญ โดยแยกจากและไม่ขึ้นกับระบบเทคโนโลยีสารสนเทศหลักขององค์กร Sanket.Enterprise ให้การแยกขาดจากระบบอื่นในระดับสูงสุดสำหรับหน่วยงานที่มีความสำคัญต่อระบบโดยรวม ซึ่งต้องการการสื่อสารสำรองนอกระบบหลักผ่านระบบที่ติดตั้งบนเซิร์ฟเวอร์ขององค์กรหรือระบบที่แยกขาดจากเครือข่าย

ผลลัพธ์

สิ่งที่องค์กรได้รับ

ปฏิบัติตามข้อกำหนดเรื่องช่องทางสื่อสารทางเลือกใน DORA มาตรา 11-12 และ NIS2 มาตรา 21 ด้วยแพลตฟอร์มสื่อสารสำรองนอกระบบหลักที่เข้ารหัส ติดตั้งไว้ล่วงหน้า และผ่านการทดสอบ

แสดงให้หน่วยงานกำกับดูแลเห็นถึงการกำกับดูแลด้านความสามารถในการรับมือภัยไซเบอร์ ด้วยบันทึกการกำหนดค่าการติดตั้งใช้งาน บันทึกการลงทะเบียนผู้ใช้ และบันทึกการฝึกซ้อม

ปกป้องการสื่อสารระหว่างรับมือเหตุการณ์จากการถูกดักรับโดยผู้ก่อภัยคุกคาม ด้วยการเข้ารหัสแบบต้นทางถึงปลายทางและช่องทางอิสระที่อยู่นอกสภาพแวดล้อมหลักที่ถูกเจาะระบบ

คู่มือการประเมิน

คำถามที่ผู้ซื้อทุกรายควรถาม

แพลตฟอร์มเป็นไปตามข้อกำหนดเรื่องการจัดเตรียมช่องทางสื่อสารทางเลือกในมาตรา 11-12 ของ DORA หรือไม่?

ช่องทางนี้เป็นอิสระจากอีเมลหลัก Microsoft 365 และโครงสร้างพื้นฐาน SaaS ขององค์กรอย่างแท้จริงหรือไม่?

แพลตฟอร์มได้รับการติดตั้งและทดสอบก่อนเกิดเหตุการณ์แล้ว ไม่ใช่เพิ่งกำหนดค่าขณะเกิดวิกฤตใช่หรือไม่?

เอกสารประกอบการติดตั้งใช้งานรองรับข้อกำหนดด้านหลักฐานสำหรับการตรวจสอบโดยหน่วยงานกำกับดูแลตาม NIS2 และ DORA หรือไม่?

การเข้ารหัสจากต้นทางถึงปลายทางป้องกันการสื่อสารเพื่อรับมือเหตุการณ์จากการดักรับโดยผู้ก่อภัยคุกคามได้หรือไม่?

แพลตฟอร์มรองรับการฝึกซ้อมและทดสอบความพร้อมของการสื่อสารผ่านช่องทางแยกอย่างสม่ำเสมอหรือไม่?

คำถามที่พบบ่อย

คำถามที่พบบ่อย

Sanket รองรับข้อกำหนดของ DORA มาตรา 11 และ 12 โดยเฉพาะอย่างไร?

DORA มาตรา 11 กำหนดให้หน่วยงานทางการเงินมีแผนความต่อเนื่องทางธุรกิจด้านเทคโนโลยีสารสนเทศและการสื่อสาร ซึ่งรวมถึงการจัดเตรียมช่องทางสื่อสารทางเลือก มาตรา 12 กำหนดให้ทดสอบแผนดังกล่าว Sanket เป็นช่องทางสื่อสารสำรองแบบเข้ารหัสที่ติดตั้งพร้อมใช้งานล่วงหน้าสำหรับข้อกำหนดตามมาตรา 11 และรองรับการฝึกซ้อมทดสอบเป็นประจำตามข้อกำหนดมาตรา 12

Sanket รองรับหน้าที่ด้านการจัดการเหตุการณ์ตาม NIS2 มาตรา 21 อย่างไร?

มาตรา 21 ของ NIS2 กำหนดให้หน่วยงานที่มีความสำคัญอย่างยิ่งและหน่วยงานที่มีความสำคัญต้องมีความสามารถในการจัดการเหตุการณ์ รวมถึงการสื่อสารที่ปลอดภัย Sanket จัดให้มีช่องทางสื่อสารเกี่ยวกับเหตุการณ์ที่เข้ารหัส แยกจากช่องทางหลักและเป็นอิสระจากโครงสร้างพื้นฐานหลัก เพื่อรองรับข้อกำหนดด้านการสื่อสารในการตอบสนองต่อเหตุการณ์

Sanket จัดเตรียมเอกสารอะไรบ้างสำหรับการตรวจสอบตามกฎระเบียบ?

การติดตั้งใช้งาน Sanket.Work มีเอกสารการกำหนดค่าครอบคลุมสถาปัตยกรรมการติดตั้งใช้งาน แนวทางการยืนยันตัวตน ขอบเขตการลงทะเบียนผู้ใช้ ที่ตั้งข้อมูล และรูปแบบการเข้ารหัส เอกสารนี้รองรับหลักฐานด้านการกำกับดูแลที่ต้องใช้ระหว่างการตรวจสอบโดยหน่วยงานกำกับดูแลตาม NIS2, DORA และ CER

ควรทดสอบช่องทางสื่อสารแยกของ Sanket บ่อยเพียงใด?

DORA กำหนดให้ทดสอบแผนความต่อเนื่องด้านเทคโนโลยีสารสนเทศและการสื่อสารอย่างน้อยปีละครั้ง เราแนะนำให้ฝึกซ้อมการสื่อสารทุกไตรมาสผ่านช่องทางสื่อสารสำรองของ Sanket เพื่อให้มั่นใจว่าบุคลากรสำคัญทุกคนลงทะเบียนแล้ว คุ้นเคยกับแพลตฟอร์ม และสื่อสารได้อย่างมีประสิทธิภาพเมื่อเกิดเหตุการณ์จริง

Sanket ช่วยในกระบวนการรายงานเหตุการณ์สำคัญตาม NIS2 หรือไม่?

ระหว่างเหตุการณ์ร้ายแรง Sanket มอบช่องทางที่ปลอดภัยสำหรับการสื่อสารที่จำเป็นต่อการประสานงานประเมินเหตุการณ์และจัดเตรียมการแจ้งหน่วยงานกำกับดูแล ช่องทางที่แยกจากระบบหลักนี้ช่วยให้การประสานงานที่ละเอียดอ่อนไม่ต้องผ่านระบบหลักซึ่งอาจถูกเจาะระบบ

Ready to solve cyber resilience communication for NIS2, DORA, and CER obligations?

พูดคุยกับทีม Tosh Defence เราเริ่มจากแบบจำลองภัยคุกคามและข้อจำกัดในการติดตั้งใช้งานของคุณ - ไม่ใช่การนำเสนอขายผลิตภัณฑ์.