包含哪些内容
本文涵盖的主题
为什么主要通信渠道会在网络安全事件期间失效,以及带外通信究竟意味着什么
DORA 第 11-12 条:替代信息通信技术通信安排的具体要求
NIS2 第 21 条对关键实体和重要实体的事件管理通信义务
事件场景建模:勒索软件攻击、身份凭据泄露、基础设施故障和供应链攻击
部署架构:如何确保通信渠道真正独立于主基础设施
测试与演练:如何在事件发生前验证带外通信就绪情况
文档:监管机构和监督部门对业务连续性通信治理有何证据要求
关键要点
您将获得哪些收获
DORA 第 11-12 条合规框架
NIS2 第 21 条关于事件通信的要求
覆盖主要网络攻击类型的事件场景
用于监管证据的测试与文档框架
隐私背景
发生网络安全事件时,事件响应通信的保密性至关重要:取证结果、归因分析、法律策略和向董事会通报的危机情况,都不得经由威胁行为者可访问的系统传递。本白皮书阐述事件通信在隐私和保密方面的要求。
安全相关性
带外通信的安全要求不止于加密。要真正独立于主要基础设施,就必须具备独立的身份验证、托管环境、网络连接和身份管理。本白皮书界定了“真正独立”在实践中的含义。
供您评估
本白皮书涵盖适用于不同规模和风险特征组织的部署架构:从作为预先部署的云端带外通信渠道的 Sanket.Work,到为系统重要性机构提供最大程度隔离的 Sanket.Enterprise。
关于本白皮书的问题
什么条件才能使通信渠道真正成为带外渠道?
真正的带外通信渠道需要独立的托管基础设施、独立的身份认证与身份体系、独立的网络连接(而非仅在同一网络上使用另一款应用),以及独立的终端设备,或至少使用独立的凭据。本白皮书界定了 DORA 和 NIS2 监管机构要求的独立性条件。
带外通信渠道应多久测试一次?
DORA 要求每年测试信息通信技术业务连续性计划。本白皮书建议关键行业的组织每季度开展通信演练,并保留书面记录的演练结果,以备监管审查。
获取本白皮书
下载以供评估
申请获取完整 PDF,供您的安全评估、采购调研或合规团队使用。免费提供,不发送垃圾信息。