Truyền thông duy trì hoạt động liên tục: nhắn tin qua kênh độc lập để tăng khả năng chống chịu trước sự cố mạng
Cách các tổ chức thiết kế, triển khai và kiểm thử các kênh liên lạc độc lập nhằm duy trì hoạt động liên tục khi hệ thống thư điện tử, công cụ cộng tác và hệ thống định danh chính gặp sự cố hoặc bị xâm nhập. Nội dung bao gồm các yêu cầu của DORA, NIS2 và CER, mô hình hóa kịch bản sự cố, kiến trúc triển khai, khung kiểm thử và những đặc tính bảo mật liên lạc cụ thể theo yêu cầu của các quy định về khả năng chống chịu.
Tosh Defence
Private Limited
Thông tin tài liệu
Nội dung bên trong
Các chủ đề được đề cập trong tài liệu này
Vì sao các kênh liên lạc chính bị gián đoạn khi xảy ra sự cố an ninh mạng và kênh liên lạc độc lập thực sự là gì
Điều 11-12 của DORA: các yêu cầu cụ thể đối với phương án liên lạc thay thế qua hệ thống công nghệ thông tin và truyền thông
Nghĩa vụ liên lạc trong quản lý sự cố theo Điều 21 của NIS2 đối với các thực thể thiết yếu và quan trọng
Mô hình hóa các kịch bản sự cố: mã độc tống tiền, xâm phạm định danh, sự cố hạ tầng và tấn công chuỗi cung ứng
Kiến trúc triển khai: điều gì giúp một kênh liên lạc thực sự độc lập với hạ tầng chính
Kiểm thử và diễn tập: cách xác thực mức độ sẵn sàng của kênh liên lạc độc lập trước khi xảy ra sự cố
Tài liệu cần thiết: cơ quan quản lý và giám sát yêu cầu những bằng chứng nào về quản trị truyền thông nhằm duy trì hoạt động liên tục
Những điểm chính
Những điều bạn sẽ nắm được
Khung tuân thủ Điều 11-12 của DORA
Các yêu cầu về liên lạc khi xảy ra sự cố theo Điều 21 của NIS2
Phạm vi bao quát các kịch bản sự cố đối với những loại tấn công mạng chủ yếu
Khung kiểm thử và tài liệu hóa để cung cấp bằng chứng tuân thủ quy định
Bối cảnh quyền riêng tư
Trong một sự cố an ninh mạng, bảo mật thông tin liên lạc phục vụ ứng phó sự cố là tối quan trọng: kết quả điều tra số, phân tích xác định tác nhân, chiến lược pháp lý và thông tin cập nhật cho hội đồng quản trị về khủng hoảng không được truyền qua các hệ thống mà tác nhân đe dọa có thể truy cập. Tài liệu chuyên đề này trình bày các yêu cầu về bảo vệ quyền riêng tư và tính bảo mật của thông tin liên lạc trong quá trình ứng phó sự cố.
Mức độ liên quan đến bảo mật
Yêu cầu bảo mật đối với liên lạc qua kênh độc lập không chỉ dừng ở mã hóa. Để thực sự độc lập với hạ tầng chính, cần có cơ chế xác thực, môi trường lưu trữ, kết nối và hệ thống quản lý danh tính riêng biệt. Tài liệu chuyên đề này xác định ý nghĩa của 'tính độc lập thực sự' trong thực tế.
Phục vụ việc đánh giá của quý vị
Tài liệu kỹ thuật trình bày các kiến trúc triển khai cho tổ chức thuộc nhiều quy mô và mức độ rủi ro khác nhau: từ Sanket.Work dưới dạng kênh liên lạc dự phòng độc lập trên đám mây được triển khai sẵn, đến Sanket.Enterprise để đạt mức cô lập tối đa tại các tổ chức có tầm quan trọng hệ thống.
Câu hỏi về tài liệu này
Điều gì khiến một kênh liên lạc thực sự độc lập với hệ thống liên lạc chính?
Một kênh liên lạc ngoài băng thực sự sử dụng hạ tầng lưu trữ riêng, hệ thống xác thực và định danh riêng, kết nối riêng (không chỉ là một ứng dụng khác trên cùng mạng) và thiết bị đầu cuối riêng hoặc tối thiểu là thông tin xác thực riêng. Tài liệu chuyên đề này xác định các yêu cầu về tính độc lập mà cơ quan quản lý theo DORA và NIS2 đặt ra.
Nên kiểm thử các kênh liên lạc độc lập với tần suất như thế nào?
DORA yêu cầu kiểm thử hằng năm các kế hoạch duy trì hoạt động liên tục của hệ thống công nghệ thông tin và truyền thông. Tài liệu chuyên đề này khuyến nghị các tổ chức thuộc lĩnh vực trọng yếu diễn tập liên lạc hằng quý và lưu giữ kết quả bằng văn bản để phục vụ việc kiểm tra của cơ quan giám sát.
Các bài viết liên quan
Tiếp tục tìm hiểu
Tải tài liệu này
Tải xuống để đánh giá
Yêu cầu bản PDF đầy đủ để phục vụ việc đánh giá bảo mật, nghiên cứu mua sắm hoặc công việc của bộ phận tuân thủ. Miễn phí, không có thư rác.