Essentiel 8 Modenhedsmodel
23. august 2023
De essentielle otte forklaret
Healthdirect Australia opfylder alle krav for at opnå mindst et modenhedsniveau to på alle områder på tværs af alle aspekter af healthdirects videoopkaldstjeneste. Healthdirects videoopkaldstjeneste blev sidst revurderet for overholdelse af Essential Eight den 17. august 2023. Hvis du ønsker yderligere oplysninger om vurderingen af Video Call Essential Eight-modenhedsmodellen, bedes du kontakte videocallsupport@healthdirect.org.au .
Selvom ingen enkeltstående afbødningsstrategi garanterer at forhindre cybersikkerhedshændelser, anbefaler ACSC, at organisationer implementerer E8-afbødningsstrategier som et udgangspunkt. Dette udgangspunkt gør det meget sværere for modstandere at kompromittere systemer. Desuden kan proaktiv implementering af E8 være mere omkostningseffektiv med hensyn til tid, penge og indsats sammenlignet med at reagere på en storstilet cybersikkerhedshændelse. Baseret på de trusler, som modstandere står over for, er der en foreslået implementeringsrækkefølge for at hjælpe organisationer med at opbygge en stærk cybersikkerhedsposition for deres systemer. Når organisationer har implementeret deres ønskede afbødningsstrategier til et indledende niveau, bør de fokusere på at øge modenheden af deres implementering, således at de i sidste ende når fuld overensstemmelse med intentionen med hver afbødningsstrategi. De E8-strategier, som ACSC anbefaler som et udgangspunkt, er som følger:
- Applikationskontrol
Programkontrol tillader kun udvalgte softwareprogrammer at køre på computere. Det har til formål at forhindre uautoriserede softwareprogrammer i at køre, herunder malware. - Programrettelser Programrettelser og sikkerhedssårbarheder i softwareapplikationer. Det er vigtigt, fordi angribere vil bruge kendte sikkerhedssårbarheder i applikationer til at målrette computere.
- Deaktiver ikke-tillid til Microsoft Office-makroer Microsoft Office-programmer kan bruge software kendt som 'makroer' til at automatisere rutineopgaver. Makroer bruges i stigende grad til at aktivere download af malware. Makroer kan give fjender adgang til følsomme oplysninger, så makroer bør sikres eller deaktiveres.
- Hærdning af brugerapplikationer. Dette omfatter aktiviteter som at blokere webbrowseradgang til Adobe Flash Player, webannoncer og upålidelig Java-kode på internettet. Flash, Java og webannoncer har længe været populære måder at levere malware til at inficere computere.
- Begræns administrative (administrator)rettigheder. Dette betyder, at administratorrettigheder kun bruges til at administrere systemer, installere legitim software og anvende softwarepatches. Disse bør begrænses til kun dem, der har brug for dem. Administratorkonti er 'nøglerne til riget', og modstandere bruger disse konti til at få fuld adgang til information og systemer.
- Programrettelser til operativsystemer Programrettelser og sikkerhedssårbarheder i operativsystemer. Det er vigtigt, fordi angribere vil bruge kendte sikkerhedssårbarheder i operativsystemet til at målrette computere.
- Multifaktorgodkendelse. Dette er, når en bruger kun får adgang efter at have fremlagt flere separate beviser. At have flere godkendelsesfaktorer gør det meget sværere for uvedkommende at få adgang til dine oplysninger.
- Daglig sikkerhedskopiering af vigtige data. Dette betyder regelmæssig sikkerhedskopiering af alle data og lagring af dem offline eller online, men på en ikke-genskrivbar og ikke-slettelig måde. Dette gør det muligt for en organisation at få adgang til data igen, hvis den oplever en cybersikkerhedshændelse.
Essentiel otte modenhedsmodel
For at hjælpe organisationer med at bestemme effektiviteten af deres implementering af E8 er der udviklet en modenhedsmodel. Modellen definerer fire modenhedsniveauer for hver afbødningsstrategi.
- Modenhedsniveau nul - begrænset eller ingen overensstemmelse med intentionen om afbødningsstrategi
- Modenhedsniveau et - Delvist i overensstemmelse med intentionen bag afbødningsstrategien
- Modenhedsniveau to - Hovedsageligt i overensstemmelse med intentionen om afbødningsstrategi
- Modenhedsniveau tre - Fuldt ud i overensstemmelse med intentionen om afbødningsstrategi