İş sürekliliği iletişimi: Siber dayanıklılık için ana sistemlerden bağımsız mesajlaşma
Kuruluşların, birincil e-posta, iş birliği ve kimlik sistemleri arızalandığında veya ele geçirildiğinde operasyonel sürekliliği korumak için alternatif iletişim kanallarını nasıl tasarladığı, kurduğu ve test ettiği. NIS2, DORA ve CER gerekliliklerini, olay senaryolarının modellenmesini, kurulum mimarisini, test çerçevelerini ve dayanıklılık mevzuatının gerektirdiği belirli iletişim güvenliği özelliklerini kapsar.
Tosh Defence
Private Limited
Belge bilgileri
İçerik
Bu belgede ele alınan konular
Siber olaylar sırasında birincil iletişim kanalları neden başarısız olur ve bant dışı iletişim gerçekte ne anlama gelir?
DORA Madde 11-12: alternatif bilgi ve iletişim teknolojileri iletişim düzenlemelerine ilişkin özel gereklilikler
NIS2 Madde 21 kapsamında temel ve önemli kuruluşların olay yönetimi iletişimine ilişkin yükümlülükleri
Olay senaryosu modellemesi: fidye yazılımı, kimlik bilgilerinin ele geçirilmesi, altyapı arızası ve tedarik zinciri saldırısı
Kurulum mimarisi: Bir iletişim kanalını birincil altyapıdan gerçekten bağımsız kılan nedir?
Test ve tatbikat: bir olay yaşanmadan önce bant dışı iletişime hazırlık nasıl doğrulanır
Belgeler: İş sürekliliği iletişiminin yönetiminde düzenleyici ve denetleyici kurumların beklediği kanıtlar
Temel bilgiler
Edinecekleriniz
DORA Madde 11-12 uyum çerçevesi
NIS2 Madde 21'in olay iletişimi gereklilikleri
Başlıca siber saldırı türlerine yönelik olay senaryolarının kapsanması
Mevzuata uygunluğu gösteren kanıtlar için test ve belgelendirme çerçevesi
Gizlilik bağlamı
Bir siber olay sırasında olay müdahalesine ilişkin iletişimin gizliliği kritik önemdedir: adli bilişim bulguları, fail tespiti analizleri, hukuki strateji ve yönetim kuruluna yönelik kriz bilgilendirmeleri, tehdit aktörünün erişebildiği sistemlerden geçmemelidir. Bu teknik rapor, olay iletişiminin mahremiyet ve gizlilik gereksinimlerini ele alır.
Güvenlik açısından önemi
Bant dışı iletişimin güvenlik gereksinimleri şifrelemenin ötesine geçer. Birincil altyapıdan gerçek anlamda bağımsızlık, ayrı kimlik doğrulaması, ayrı barındırma altyapısı, ayrı bağlantı ve ayrı kimlik yönetimi gerektirir. Bu teknik inceleme, 'gerçek bağımsızlığın' uygulamada ne anlama geldiğini tanımlar.
Değerlendirmeniz için
Teknik doküman, farklı büyüklük ve risk profillerine sahip kuruluşlar için kurulum mimarilerini ele alır: önceden kurulmuş, ana iletişim kanalından bağımsız bir bulut kanalı olarak Sanket.Work'ten sistemik açıdan önemli kurumlarda azami yalıtım sağlayan Sanket.Enterprise'a kadar.
Bu belge hakkında sorular
Bir iletişim kanalını gerçekten 'ana sistemden bağımsız' kılan nedir?
Gerçek anlamda bant dışı bir kanal; ayrı barındırma altyapısı, ayrı kimlik doğrulama ve kimlik yönetimi, ayrı bağlantı imkânı (yalnızca aynı ağdaki farklı bir uygulama değil) ve ayrı son kullanıcı cihazları ya da en azından ayrı kimlik bilgileri kullanır. Bu teknik rapor, DORA ve NIS2 düzenleyicilerinin beklediği bağımsızlık gereksinimlerini tanımlar.
Alternatif iletişim kanalları ne sıklıkla test edilmelidir?
DORA, bilgi ve iletişim teknolojileri süreklilik planlarının yılda bir kez test edilmesini gerektirir. Bu teknik inceleme, kritik sektörlerdeki kuruluşlara üç ayda bir iletişim tatbikatı yapmalarını ve sonuçları denetim makamlarının incelemesi için belgelendirerek saklamalarını önerir.
İlgili yayınlar
Araştırmanıza devam edin
Bu inceleme raporunu edinin
Değerlendirmeniz için indirin
Güvenlik değerlendirmeniz, satın alma araştırmanız veya uyum ekibiniz için PDF belgesinin tamamını talep edin. Ücretsizdir, istenmeyen ileti gönderilmez.