Essential 8 Yetkinlik Modeli
23 avqust 2023-cü il
Əsas Səkkizlik izah edildi
Healthdirect Australia Healthdirect Video Zəng xidmətinin bütün aspektləri üzrə bütün sahələrdə ən azı İkinci Yetkinlik Səviyyəsinə nail olmaq üçün bütün tələblərə cavab verir. Healthdirect Video Zəng xidməti sonuncu dəfə 17 avqust 2023-cü ildə Essential Eight uyğunluğu üçün yenidən qiymətləndirilib. Video Zəng Essential Eight Yetkinlik Modelinin Qiymətləndirilməsi haqqında ətraflı məlumat istəyirsinizsə, videocallsupport@healthdirect.org.au ilə əlaqə saxlayın.
Kibertəhlükəsizlik insidentlərinin qarşısını almaq üçün heç bir tək təsir azaltma strategiyasına zəmanət verilməsə də, AXDG təşkilatlara əsas olaraq E8 təsirini azaltma strategiyalarını həyata keçirməyi tövsiyə edir. Bu baza düşmənlərin sistemləri güzəştə getməsini xeyli çətinləşdirir. Bundan əlavə, E8-in proaktiv şəkildə həyata keçirilməsi irimiqyaslı kibertəhlükəsizlik insidentinə cavab verməklə müqayisədə vaxt, pul və səy baxımından daha sərfəli ola bilər. Rəqiblərin üzləşdiyi təhdidlərə əsaslanaraq, təşkilatlara sistemləri üçün güclü kibertəhlükəsizlik mövqeyinin qurulmasına kömək etmək üçün təklif olunan icra əmri var. Təşkilatlar istədikləri təsirin azaldılması strategiyalarını ilkin səviyyəyə qədər həyata keçirdikdən sonra, onların həyata keçirilməsinin yetkinliyini artırmağa diqqət etməlidirlər ki, nəticədə hər bir təsirin azaldılması strategiyasının məqsədi ilə tam uyğunlaşsınlar. AXDG-nin əsas olaraq tövsiyə etdiyi E8 strategiyaları aşağıdakılardır:
- Tətbiq nəzarəti
Tətbiq nəzarəti yalnız seçilmiş proqram proqramlarının kompüterlərdə işləməsinə imkan verir. Bu, təsdiqlənməmiş proqram tətbiqlərinin, o cümlədən zərərli proqramların icrasının qarşısını almaq məqsədi daşıyır - Yamaq tətbiqləri Proqram proqramlarında düzəlişləri və təhlükəsizlik zəifliklərini yamaq. Bu vacibdir, çünki rəqiblər kompüterləri hədəf almaq üçün tətbiqlərdə məlum təhlükəsizlik zəifliklərindən istifadə edəcəklər
- Etibarsız Microsoft Office makrolarını söndürün Microsoft Office proqramları gündəlik tapşırıqları avtomatlaşdırmaq üçün "makroslar" kimi tanınan proqram təminatından istifadə edə bilər. Zərərli proqramların yüklənməsini təmin etmək üçün makrolardan getdikcə daha çox istifadə olunur. Makrolar düşmənlərə həssas məlumatlara daxil olmağa icazə verə bilər, ona görə də makrolar qorunmalı və ya söndürülməlidir.
- İstifadəçi proqramının sərtləşdirilməsi Bura Adobe Flash Player-ə veb brauzer girişinin, veb reklamların və İnternetdə etibarsız Java kodunun bloklanması kimi fəaliyyətlər daxildir. Flash, Java və veb reklamları uzun müddətdir ki, kompüterləri yoluxdurmaq üçün zərərli proqramların çatdırılması üçün məşhur üsullar olub.
- İnzibati (idarəçi) imtiyazları məhdudlaşdırın Bu o deməkdir ki, administrator imtiyazları yalnız sistemləri idarə etmək, qanuni proqram təminatı quraşdırmaq və proqram yamaqlarını tətbiq etmək üçün istifadə olunur. Bunlar yalnız ehtiyacı olanlarla məhdudlaşdırılmalıdır. Admin hesabları 'səltənətin açarları'dır, düşmənlər məlumat və sistemlərə tam giriş üçün bu hesablardan istifadə edirlər.
- Əməliyyat sistemlərini yamaq Əməliyyat sistemlərində düzəlişləri və təhlükəsizlik zəifliklərini yamaq. Bu vacibdir, çünki rəqiblər kompüterləri hədəf almaq üçün əməliyyat sistemindəki məlum təhlükəsizlik zəifliklərindən istifadə edəcəklər.
- Çox faktorlu autentifikasiya Bu, istifadəçiyə yalnız çoxsaylı, ayrı-ayrı sübut parçalarını uğurla təqdim etdikdən sonra giriş icazəsi verildiyi zamandır. Bir çox autentifikasiya faktoruna malik olmaq düşmənlərin məlumatınıza daxil olmasını xeyli çətinləşdirir
- Vacib məlumatların gündəlik ehtiyat nüsxəsi Bu, müntəzəm olaraq bütün məlumatların ehtiyat nüsxəsini çıxarmaq və onları oflayn və ya onlayn, lakin yenidən yazıla bilməyən və silinməyən şəkildə saxlamaq deməkdir. Bu, təşkilata kibertəhlükəsizlik hadisəsi baş verərsə, məlumatlara yenidən daxil olmaq imkanı verir.
Əsas Səkkiz Yetkinlik Modeli
Təşkilatlara E8-in həyata keçirilməsinin effektivliyini müəyyən etməkdə kömək etmək üçün yetkinlik modeli hazırlanmışdır. Model hər bir təsir azaltma strategiyası üçün dörd yetkinlik səviyyəsini müəyyən edir.
- Yetkinlik Səviyyəsi Sıfır - təsirin azaldılması strategiyasının məqsədi ilə məhduddur və ya heç bir şəkildə uyğunlaşdırılmır
- Yetkinlik Səviyyəsi Bir - Qismən yumşaldıcı strategiya niyyəti ilə uyğunlaşdırılmışdır
- İkinci Yetkinlik Səviyyəsi - Əsasən təsirin azaldılması strategiyası ilə uyğunlaşdırılır
- Yetkinlik Səviyyəsi Üçüncü - Təmizləmə strategiyası niyyəti ilə tam uyğunlaşdırılmışdır