Základný model dospelosti 8
23. augusta 2023
Vysvetlenie ôsmich základných
Spoločnosť Healthdirect Australia spĺňa všetky požiadavky na dosiahnutie minimálne druhej úrovne zrelosti vo všetkých oblastiach a vo všetkých aspektoch služby videohovorov healthdirect. Služba videohovorov healthdirect bola naposledy prehodnotená z hľadiska súladu s modelom Essential Eight 17. augusta 2023. Ak by ste chceli získať ďalšie podrobnosti o hodnotení modelu zrelosti videohovorov Essential Eight, kontaktujte nás na adrese videocallsupport@healthdirect.org.au .
Hoci žiadna jednotlivá stratégia zmierňovania rizík nezaručuje, že zabráni kybernetickým bezpečnostným incidentom, ACSC odporúča, aby organizácie implementovali stratégie zmierňovania rizík E8 ako základnú líniu. Táto základná línia výrazne sťažuje útočníkom kompromitáciu systémov. Okrem toho môže byť proaktívna implementácia stratégie E8 nákladovo efektívnejšia z hľadiska času, peňazí a úsilia v porovnaní s reakciou na rozsiahly kybernetický bezpečnostný incident. Na základe hrozieb, ktorým čelia útočníci, existuje navrhované poradie implementácie, ktoré má organizáciám pomôcť vybudovať silnú kybernetickú bezpečnostnú pozíciu pre ich systémy. Keď organizácie implementujú svoje požadované stratégie zmierňovania rizík na počiatočnú úroveň, mali by sa zamerať na zvýšenie zrelosti ich implementácie tak, aby nakoniec dosiahli úplný súlad so zámerom každej stratégie zmierňovania rizík. Stratégie E8, ktoré ACSC odporúča ako základnú líniu, sú nasledovné:
- Ovládanie aplikácií
Kontrola aplikácií povoľuje spúšťanie iba vybraných softvérových aplikácií na počítačoch. Jej cieľom je zabrániť spúšťaniu neschválených softvérových aplikácií vrátane škodlivého softvéru. - Opravy aplikácií Opravy a bezpečnostné zraniteľnosti v softvérových aplikáciách. Je to dôležité, pretože útočníci budú používať známe bezpečnostné zraniteľnosti v aplikáciách na zacielenie na počítače.
- Zakázanie nedôveryhodných makier balíka Microsoft Office Aplikácie balíka Microsoft Office môžu na automatizáciu rutinných úloh používať softvér známy ako „makrá“. Makrá sa čoraz častejšie používajú na umožnenie sťahovania škodlivého softvéru. Makrá môžu útočníkom umožniť prístup k citlivým informáciám, preto by mali byť zabezpečené alebo zakázané.
- Zabezpečenie používateľských aplikácií Patria sem aktivity, ako je blokovanie prístupu webového prehliadača k prehrávaču Adobe Flash Player, webové reklamy a nedôveryhodný kód Java na internete. Flash, Java a webové reklamy sú už dlho populárnymi spôsobmi, ako šíriť škodlivý softvér na infikovanie počítačov.
- Obmedziť administrátorské (admin) oprávnenia To znamená, že administrátorské oprávnenia sa používajú iba na správu systémov, inštaláciu legitímneho softvéru a aplikáciu softvérových opráv. Tieto by mali byť obmedzené iba na tých, ktorí ich potrebujú. Administrátorské účty sú „kľúčmi k kráľovstvu“, protivníci používajú tieto účty na plný prístup k informáciám a systémom.
- Opravovanie operačných systémov Opravovanie opráv a bezpečnostných zraniteľností v operačných systémoch. Je to dôležité, pretože útočníci budú používať známe bezpečnostné zraniteľnosti v operačnom systéme na zacielenie na počítače.
- Viacfaktorové overovanie. V tomto prípade je používateľovi udelený prístup až po úspešnom predložení viacerých samostatných dôkazov. Viacero faktorov overovania výrazne sťažuje útočníkom prístup k vašim informáciám.
- Denné zálohovanie dôležitých údajov To znamená pravidelné zálohovanie všetkých údajov a ich ukladanie offline alebo online, ale spôsobom, ktorý nie je možné prepísať ani vymazať. To umožňuje organizácii opätovný prístup k údajom, ak dôjde ku kybernetickému bezpečnostnému incidentu.
Základný osembodový model zrelosti
Na pomoc organizáciám pri určovaní efektívnosti implementácie E8 bol vyvinutý model zrelosti. Model definuje štyri úrovne zrelosti pre každú stratégiu zmierňovania.
- Úroveň zrelosti nula – obmedzená alebo žiadna zhoda so zámerom stratégie zmierňovania
- Úroveň zrelosti jedna – Čiastočne v súlade so zámerom stratégie zmierňovania
- Druhá úroveň zrelosti – prevažne v súlade so zámerom stratégie zmierňovania
- Tretia úroveň zrelosti – plne v súlade so zámerom stratégie zmierňovania