Репортаж от Wedoany,Полномочный представитель правительства Польши по кибербезопасности (Pełnomocnik Rządu ds. Cyberbezpieczeństwa) опубликовал рекомендации по безопасности, касающиеся управления периферийными устройствами в телекоммуникационных и ИКТ-сетях.
Периферийные устройства являются одной из наиболее распространенных целей кибератак и могут привести к параличу критической инфраструктуры. В рекомендациях отмечается, что для снижения риска инцидентов безопасности, связанных с периферийными устройствами, необходимо принять комплексные меры безопасности. Субъекты национальной системы кибербезопасности должны вести актуальный перечень периферийных устройств, их программного обеспечения, подключений и публичных сервисов, регулярно проводить инвентаризацию и обновлять перечень, а также разрабатывать процедуры замены устройств и восстановления после инцидентов. Устройства, которые больше не разрабатываются и не поддерживаются производителем, рекомендуется заменить.
В части управления доступом рекомендуется отключить управление устройствами от интернета, свести удаленные сервисы к минимуму и осуществлять связь через VPN. Панели управления должны быть доступны только с доверенных IP-адресов и использовать строгую аутентификацию. Конфигурация должна включать сегментацию сети, фильтрацию трафика между сегментами и безопасное хранение паролей. Меры мониторинга должны охватывать регулярную проверку учетных записей, оповещения и журналы, их экспорт на выделенные устройства, а также тестирование резервных копий и контроль правил доступа. Устройства следует размещать в защищенных стойках, ограничивать физический доступ и оснащать резервными источниками питания и ИБП. В рекомендациях не уточняется, какие именно устройства должны соблюдать эти правила.
По состоянию на начало июля текущего года полномочный представитель правительства по кибербезопасности опубликовал 16 рекомендаций, касающихся решений таких компаний, как Fortinet, Palo Alto, Cisco, Kaspersky, Zimbra, Roundcube и других. Наиболее распространенным содержанием этих рекомендаций являются обновления программного обеспечения, а некоторые из них касаются устранения отдельных решений.










