Sanket.Chat
Tài liệu chuyên đềPDF · Free Download

Truyền thông duy trì hoạt động liên tục: nhắn tin qua kênh độc lập để tăng khả năng chống chịu trước sự cố mạng

Cách các tổ chức thiết kế, triển khai và kiểm thử các kênh liên lạc độc lập nhằm duy trì hoạt động liên tục khi hệ thống thư điện tử, công cụ cộng tác và hệ thống định danh chính gặp sự cố hoặc bị xâm nhập. Nội dung bao gồm các yêu cầu của DORA, NIS2 và CER, mô hình hóa kịch bản sự cố, kiến trúc triển khai, khung kiểm thử và những đặc tính bảo mật liên lạc cụ thể theo yêu cầu của các quy định về khả năng chống chịu.

Tosh Defence

Private Limited

Thông tin tài liệu

Định dạngPDF
LoạiTài liệu chuyên sâu về kỹ thuật
Truy cậpMiễn phí theo yêu cầu
Đơn vị xuất bảnTosh Defence Pvt Ltd

Nội dung bên trong

Các chủ đề được đề cập trong tài liệu này

1

Vì sao các kênh liên lạc chính bị gián đoạn khi xảy ra sự cố an ninh mạng và kênh liên lạc độc lập thực sự là gì

2

Điều 11-12 của DORA: các yêu cầu cụ thể đối với phương án liên lạc thay thế qua hệ thống công nghệ thông tin và truyền thông

3

Nghĩa vụ liên lạc trong quản lý sự cố theo Điều 21 của NIS2 đối với các thực thể thiết yếu và quan trọng

4

Mô hình hóa các kịch bản sự cố: mã độc tống tiền, xâm phạm định danh, sự cố hạ tầng và tấn công chuỗi cung ứng

5

Kiến trúc triển khai: điều gì giúp một kênh liên lạc thực sự độc lập với hạ tầng chính

6

Kiểm thử và diễn tập: cách xác thực mức độ sẵn sàng của kênh liên lạc độc lập trước khi xảy ra sự cố

7

Tài liệu cần thiết: cơ quan quản lý và giám sát yêu cầu những bằng chứng nào về quản trị truyền thông nhằm duy trì hoạt động liên tục

Những điểm chính

Những điều bạn sẽ nắm được

Khung tuân thủ Điều 11-12 của DORA

Các yêu cầu về liên lạc khi xảy ra sự cố theo Điều 21 của NIS2

Phạm vi bao quát các kịch bản sự cố đối với những loại tấn công mạng chủ yếu

Khung kiểm thử và tài liệu hóa để cung cấp bằng chứng tuân thủ quy định

Bối cảnh quyền riêng tư

Trong một sự cố an ninh mạng, bảo mật thông tin liên lạc phục vụ ứng phó sự cố là tối quan trọng: kết quả điều tra số, phân tích xác định tác nhân, chiến lược pháp lý và thông tin cập nhật cho hội đồng quản trị về khủng hoảng không được truyền qua các hệ thống mà tác nhân đe dọa có thể truy cập. Tài liệu chuyên đề này trình bày các yêu cầu về bảo vệ quyền riêng tư và tính bảo mật của thông tin liên lạc trong quá trình ứng phó sự cố.

Mức độ liên quan đến bảo mật

Yêu cầu bảo mật đối với liên lạc qua kênh độc lập không chỉ dừng ở mã hóa. Để thực sự độc lập với hạ tầng chính, cần có cơ chế xác thực, môi trường lưu trữ, kết nối và hệ thống quản lý danh tính riêng biệt. Tài liệu chuyên đề này xác định ý nghĩa của 'tính độc lập thực sự' trong thực tế.

Phục vụ việc đánh giá của quý vị

Tài liệu kỹ thuật trình bày các kiến trúc triển khai cho tổ chức thuộc nhiều quy mô và mức độ rủi ro khác nhau: từ Sanket.Work dưới dạng kênh liên lạc dự phòng độc lập trên đám mây được triển khai sẵn, đến Sanket.Enterprise để đạt mức cô lập tối đa tại các tổ chức có tầm quan trọng hệ thống.

Câu hỏi về tài liệu này

Điều gì khiến một kênh liên lạc thực sự độc lập với hệ thống liên lạc chính?

Một kênh liên lạc ngoài băng thực sự sử dụng hạ tầng lưu trữ riêng, hệ thống xác thực và định danh riêng, kết nối riêng (không chỉ là một ứng dụng khác trên cùng mạng) và thiết bị đầu cuối riêng hoặc tối thiểu là thông tin xác thực riêng. Tài liệu chuyên đề này xác định các yêu cầu về tính độc lập mà cơ quan quản lý theo DORA và NIS2 đặt ra.

Nên kiểm thử các kênh liên lạc độc lập với tần suất như thế nào?

DORA yêu cầu kiểm thử hằng năm các kế hoạch duy trì hoạt động liên tục của hệ thống công nghệ thông tin và truyền thông. Tài liệu chuyên đề này khuyến nghị các tổ chức thuộc lĩnh vực trọng yếu diễn tập liên lạc hằng quý và lưu giữ kết quả bằng văn bản để phục vụ việc kiểm tra của cơ quan giám sát.

Tải tài liệu này

Tải xuống để đánh giá

Yêu cầu bản PDF đầy đủ để phục vụ việc đánh giá bảo mật, nghiên cứu mua sắm hoặc công việc của bộ phận tuân thủ. Miễn phí, không có thư rác.

Yêu cầu tải xuống miễn phí