Modelul de maturitate esențial 8
23 august 2023
Cei opt esențiali explicați
Healthdirect Australia îndeplinește toate cerințele pentru a atinge cel puțin un Nivel de Maturitate Doi în toate domeniile, în toate aspectele serviciului de apel video healthdirect. Serviciul de apel video healthdirect a fost reevaluat ultima dată pentru conformitatea cu Essential Eight la 17 august 2023. Dacă doriți mai multe detalii despre Evaluarea Modelului de Maturitate pentru Apelul Video Essential Eight, vă rugăm să contactați videocallsupport@healthdirect.org.au .
Deși nicio strategie unică de atenuare nu garantează prevenirea incidentelor de securitate cibernetică, ACSC recomandă ca organizațiile să implementeze strategii de atenuare E8 ca bază. Această bază face mult mai dificilă compromiterea sistemelor de către adversari. În plus, implementarea proactivă a E8 poate fi mai rentabilă din punct de vedere al timpului, banilor și efortului în comparație cu răspunsul la un incident de securitate cibernetică la scară largă. Pe baza amenințărilor cu care se confruntă adversarii, există o ordine de implementare sugerată pentru a ajuta organizațiile să construiască o postură solidă de securitate cibernetică pentru sistemele lor. Odată ce organizațiile au implementat strategiile de atenuare dorite la un nivel inițial, acestea ar trebui să se concentreze pe creșterea maturității implementării lor, astfel încât să ajungă în cele din urmă la o aliniere completă cu intenția fiecărei strategii de atenuare. Strategiile E8 pe care ACSC le recomandă ca bază sunt următoarele:
- Controlul aplicațiilor
Controlul aplicațiilor permite rularea pe computere doar a anumitor aplicații software. Acesta își propune să împiedice executarea aplicațiilor software neaprobate, inclusiv a programelor malware. - Aplicații de patch-uri Corecții de patch-uri și vulnerabilități de securitate în aplicațiile software. Este important deoarece adversarii vor folosi vulnerabilități de securitate cunoscute în aplicații pentru a viza computerele
- Dezactivați macrocomenzile Microsoft Office care nu sunt de încredere. Aplicațiile Microsoft Office pot utiliza software cunoscut sub numele de „macrocomenzi” pentru a automatiza sarcinile de rutină. Macrocomenzile sunt utilizate din ce în ce mai mult pentru a permite descărcarea de programe malware. Macrocomenzile pot permite adversarilor să acceseze informații sensibile, așa că macrocomenzile ar trebui securizate sau dezactivate.
- Securizarea aplicațiilor utilizatorilor Aceasta include activități precum blocarea accesului browserului web la Adobe Flash Player, reclamele web și codul Java nesigur de pe internet. Flash, Java și reclamele web au fost mult timp modalități populare de a livra programe malware pentru a infecta computerele.
- Restricționarea privilegiilor administrative (de administrator). Aceasta înseamnă că privilegiile de administrator sunt utilizate doar pentru gestionarea sistemelor, instalarea de software legitim și aplicarea de patch-uri software. Acestea ar trebui restricționate doar la cei care au nevoie de ele. Conturile de administrator sunt „cheile către regat”, adversarii folosesc aceste conturi pentru acces complet la informații și sisteme.
- Aplicarea de corecții pentru sistemele de operare Aplicarea de corecții și vulnerabilități de securitate în sistemele de operare. Este important deoarece adversarii vor utiliza vulnerabilități de securitate cunoscute în sistemul de operare pentru a viza computerele.
- Autentificare multi-factor Aceasta se întâmplă atunci când unui utilizator i se acordă acces doar după prezentarea cu succes a mai multor dovezi separate. Existența mai multor factori de autentificare face mult mai dificil pentru adversari accesul la informațiile dvs.
- Copiere de rezervă zilnică a datelor importante Aceasta înseamnă copierea de rezervă regulată a tuturor datelor și stocarea lor offline sau online, dar într-un mod care nu poate fi reinscripționat și nu poate fi șters. Acest lucru permite unei organizații să acceseze din nou datele dacă suferă un incident de securitate cibernetică.
Modelul esențial al maturității celor opt
Pentru a ajuta organizațiile să determine eficacitatea implementării E8, a fost elaborat un model de maturitate. Modelul definește patru niveluri de maturitate pentru fiecare strategie de atenuare.
- Nivel de maturitate zero - aliniere limitată sau nealiniată cu intenția strategiei de atenuare
- Nivelul unu de maturitate - Parțial aliniat cu intenția strategiei de atenuare
- Nivelul de maturitate doi - În mare parte aliniat cu intenția strategiei de atenuare
- Nivelul de maturitate trei - Complet aliniat cu intenția strategiei de atenuare