การสื่อสารเพื่อความต่อเนื่องทางธุรกิจ: การส่งข้อความผ่านช่องทางแยกเพื่อความสามารถในการรับมือภัยไซเบอร์
แนวทางที่องค์กรใช้ในการออกแบบ ติดตั้ง และทดสอบช่องทางสื่อสารแยก เพื่อรักษาความต่อเนื่องในการปฏิบัติงานเมื่อระบบอีเมล ระบบทำงานร่วมกัน และระบบจัดการตัวตนหลักขัดข้องหรือถูกเจาะ ครอบคลุมข้อกำหนดของ DORA, NIS2 และ CER การจำลองสถานการณ์เหตุการณ์ สถาปัตยกรรมการติดตั้ง กรอบการทดสอบ และคุณสมบัติด้านความปลอดภัยของการสื่อสารที่ข้อบังคับด้านความสามารถในการฟื้นตัวกำหนดไว้โดยเฉพาะ.
Tosh Defence
Private Limited
ข้อมูลเอกสาร
เนื้อหาภายใน
หัวข้อที่ครอบคลุมในเอกสารฉบับนี้
เหตุใดช่องทางสื่อสารหลักจึงล้มเหลวระหว่างเหตุการณ์ด้านไซเบอร์ และการสื่อสารผ่านช่องทางแยกต่างหากหมายถึงอะไรอย่างแท้จริง
DORA มาตรา 11-12: ข้อกำหนดเฉพาะสำหรับการจัดเตรียมช่องทางสื่อสารทางเลือกด้านเทคโนโลยีสารสนเทศและการสื่อสาร
ภาระหน้าที่ด้านการสื่อสารเพื่อจัดการเหตุการณ์ตามมาตรา 21 ของ NIS2 สำหรับหน่วยงานที่มีความสำคัญอย่างยิ่งและหน่วยงานที่มีความสำคัญ
การจำลองสถานการณ์เหตุการณ์: การโจมตีด้วยมัลแวร์เรียกค่าไถ่ การถูกยึดข้อมูลระบุตัวตน ความล้มเหลวของโครงสร้างพื้นฐาน และการโจมตีห่วงโซ่อุปทาน
สถาปัตยกรรมการติดตั้งใช้งาน: อะไรทำให้ช่องทางสื่อสารเป็นอิสระจากโครงสร้างพื้นฐานหลักอย่างแท้จริง
การทดสอบและการซักซ้อม: วิธีตรวจสอบความพร้อมของช่องทางสื่อสารสำรองที่แยกจากระบบหลักก่อนเกิดเหตุ
เอกสารประกอบ: หลักฐานที่หน่วยงานกำกับดูแลและผู้ตรวจสอบคาดหวังสำหรับการกำกับดูแลการสื่อสารเพื่อความต่อเนื่องทางธุรกิจ
ประเด็นสำคัญ
สิ่งที่คุณจะได้รับจากเนื้อหานี้
กรอบการปฏิบัติตาม DORA มาตรา 11-12
ข้อกำหนดด้านการสื่อสารเกี่ยวกับเหตุการณ์ตามมาตรา 21 ของ NIS2
ครอบคลุมสถานการณ์เหตุการณ์จากการโจมตีทางไซเบอร์ประเภทหลัก
กรอบการทดสอบและจัดทำเอกสารเพื่อใช้เป็นหลักฐานต่อหน่วยงานกำกับดูแล
บริบทด้านความเป็นส่วนตัว
ระหว่างเหตุการณ์ทางไซเบอร์ ความเป็นส่วนตัวของการสื่อสารเพื่อรับมือเหตุการณ์มีความสำคัญอย่างยิ่ง ผลการตรวจพิสูจน์หลักฐานดิจิทัล การวิเคราะห์เพื่อระบุผู้ก่อเหตุ กลยุทธ์ทางกฎหมาย และข้อมูลอัปเดตต่อคณะกรรมการเกี่ยวกับวิกฤต ต้องไม่ส่งผ่านระบบที่ผู้ก่อภัยคุกคามเข้าถึงได้ เอกสารฉบับนี้กล่าวถึงข้อกำหนดด้านความเป็นส่วนตัวและการรักษาความลับของการสื่อสารระหว่างเหตุการณ์
ความเกี่ยวข้องด้านความมั่นคงปลอดภัย
ข้อกำหนดด้านความปลอดภัยสำหรับการสื่อสารผ่านช่องทางที่เป็นอิสระไม่ได้มีเพียงการเข้ารหัส ความเป็นอิสระจากโครงสร้างพื้นฐานหลักอย่างแท้จริงต้องอาศัยระบบยืนยันตัวตน ระบบโฮสต์ การเชื่อมต่อ และการจัดการตัวตนที่แยกจากกัน เอกสารทางเทคนิคฉบับนี้อธิบายว่า 'ความเป็นอิสระอย่างแท้จริง' หมายถึงอะไรในทางปฏิบัติ.
สำหรับการประเมินของท่าน
เอกสารวิชาการฉบับนี้ครอบคลุมสถาปัตยกรรมการติดตั้งใช้งานสำหรับองค์กรที่มีขนาดและลักษณะความเสี่ยงต่างกัน ตั้งแต่ Sanket.Work ซึ่งเป็นช่องทางสื่อสารสำรองผ่านคลาวด์ที่ติดตั้งพร้อมใช้งาน ไปจนถึง Sanket.Enterprise สำหรับการแยกส่วนในระดับสูงสุดภายในสถาบันที่มีความสำคัญต่อระบบโดยรวม.
คำถามเกี่ยวกับเอกสารฉบับนี้
อะไรทำให้ช่องทางสื่อสารแยกเป็นอิสระอย่างแท้จริง?
ช่องทางนอกระบบหลักที่แยกเป็นอิสระอย่างแท้จริงต้องใช้โครงสร้างพื้นฐานการโฮสต์แยกต่างหาก ระบบยืนยันตัวตนและข้อมูลประจำตัวแยกต่างหาก การเชื่อมต่อแยกต่างหาก (ไม่ใช่เพียงใช้แอปอื่นบนเครือข่ายเดียวกัน) และอุปกรณ์ของผู้ใช้ปลายทางแยกต่างหาก หรืออย่างน้อยต้องใช้ข้อมูลรับรองแยกต่างหาก เอกสารฉบับนี้กำหนดข้อกำหนดด้านความเป็นอิสระที่หน่วยงานกำกับดูแลตาม DORA และ NIS2 คาดหวัง.
ควรทดสอบช่องทางสื่อสารแยกบ่อยเพียงใด?
DORA กำหนดให้ทดสอบแผนความต่อเนื่องด้านเทคโนโลยีสารสนเทศและการสื่อสารทุกปี เอกสารฉบับนี้แนะนำให้องค์กรในภาคส่วนสำคัญฝึกซ้อมการสื่อสารทุกไตรมาส และเก็บรักษาบันทึกผลลัพธ์ไว้เพื่อให้หน่วยงานกำกับดูแลตรวจสอบ
เอกสารที่เกี่ยวข้อง
ศึกษาข้อมูลต่อ
รับเอกสารฉบับนี้
ดาวน์โหลดเพื่อทดลองประเมิน
ขอรับไฟล์ PDF ฉบับเต็มสำหรับการประเมินความมั่นคงปลอดภัย การศึกษาข้อมูลเพื่อจัดซื้อจัดจ้าง หรือทีมกำกับการปฏิบัติตามข้อกำหนดของคุณ ฟรี ไม่มีข้อความรบกวน.