רוב הטכנולוגיות המודרניות לא יפעלו כראוי ללא כבלים כגון סיבים, רשת או כבלי חשמל.
בעוד כבלים חיוניים להעברת נכסי מידע, ולמתן שירותי מידע, הם חושפים סיכונים לזמינות ולסודיות של נכסי מידע וגם לרציפות הפעילות העסקית.
סיכונים אלה עשויים לנבוע מנזק לכבלים, יירוט או הפרעה לכבלים אלה. יתר על כן, אנשים בעלי גישה לכבלים אלו עלולים לגרום נזק בטעות.
לדוגמה, פושעי סייבר עם גישה לכבלי סיבים יכולים להשתמש בטכניקות פשוטות כמו 'כיפוף הסיביםכדי להפריע לכל תעבורת הרשת, וכתוצאה מכך לאובדן זמינות המידע.
בקרה 7.12 מתייחסת כיצד ארגונים יכולים לשמור על אבטחת נכסי המידע מועבר באמצעות כבלים על ידי יישום אמצעים מתאימים.
בקרה 7.12 מאפשרת לארגונים להשיג שתי מטרות ברורות:
בקרה 7.12 היא מונעת במהותה מחייב ארגונים להפעיל אמצעי זהירות נגד הסיכונים לזמינות ולסודיות של המידע ושאר הנכסים הקריטיים הנישאים בכבלים.
סוג הבקרה | מאפייני אבטחת מידע | מושגי אבטחת סייבר | יכולות מבצעיות | תחומי אבטחה |
---|---|---|---|---|
#מוֹנֵעַ | #סודיות #זמינות | #לְהַגֵן | #ביטחון פיזי | #הֲגָנָה |
תאימות לבקרה 7.12 מחייבת יצירת מלאי של כל הכבלים, זיהוי אמצעי אבטחה מתאימים, ביצוע הערכת סיכונים ושמירה על האבטחה של כבלים.
בעוד שתפקידו ומאמציו של צוות ניהול המתקנים הם קריטיים, מנהל אבטחת המידע צריך לשאת באחריות לעמידה בבקרה 7.12.
בקרה 7.12 ממליץ לארגונים לקחת בחשבון את ארבעת הקריטריונים הבאים לציות:
יתרה מזאת, מומלץ לארגונים גם לפנות לייעוץ מומחה כיצד לנהל סיכונים שעלולים לנבוע מתקלות בכבלים.
אחרון חביב, ארגונים צריכים לשקול את הסיכונים הקשורים לשימוש בכבלי תקשורת וכבלי חשמל על ידי יותר מארגון אחד כאשר הם נמצאים בחצרים משותפים.
27002:2022/7.12 replaces 27002:2013/(11.2.3)
בעוד ש-Control 7.12 דומה במידה רבה למקבילו משנת 2013, Control 7.12 מציג את הדרישה הבאה בהנחיה הכללית:
ISMS.Online הוא פתרון מלא עבור ISO 27002 יישום.
זוהי מערכת מבוססת אינטרנט המאפשרת לך להראות כי שלך מערכת ניהול אבטחת מידע (ISMS) תואם את התקנים המאושרים תוך שימוש בתהליכים ונהלים ורשימות ביקורת מחושבים היטב.
צור קשר עוד היום כדי הזמן הדגמה.
זה עוזר להניע את ההתנהגות שלנו בצורה חיובית שעובדת עבורנו
& התרבות שלנו.
מזהה בקרה ISO/IEC 27002:2022 | ISO/IEC 27002:2013 מזהה בקרה | שם בקרה |
---|---|---|
5.7 | חדש | אינטליגנציה מאיימת |
5.23 | חדש | אבטחת מידע לשימוש בשירותי ענן |
5.30 | חדש | מוכנות ICT להמשכיות עסקית |
7.4 | חדש | ניטור אבטחה פיזית |
8.9 | חדש | ניהול תצורה |
8.10 | חדש | מחיקת מידע |
8.11 | חדש | מיסוך נתונים |
8.12 | חדש | מניעת דליפת נתונים |
8.16 | חדש | פעילויות ניטור |
8.23 | חדש | סינון אינטרנט |
8.28 | חדש | קידוד מאובטח |
מזהה בקרה ISO/IEC 27002:2022 | ISO/IEC 27002:2013 מזהה בקרה | שם בקרה |
---|---|---|
6.1 | 07.1.1 | סריקה |
6.2 | 07.1.2 | תנאי העסקה |
6.3 | 07.2.2 | מודעות, חינוך והדרכה לאבטחת מידע |
6.4 | 07.2.3 | תהליך משמעתי |
6.5 | 07.3.1 | אחריות לאחר סיום או שינוי עבודה |
6.6 | 13.2.4 | הסכמי סודיות או סודיות |
6.7 | 06.2.2 | עבודה מרחוק |
6.8 | 16.1.2, 16.1.3 | דיווח על אירועי אבטחת מידע |
מזהה בקרה ISO/IEC 27002:2022 | ISO/IEC 27002:2013 מזהה בקרה | שם בקרה |
---|---|---|
7.1 | 11.1.1 | היקפי אבטחה פיזית |
7.2 | 11.1.2, 11.1.6 | כניסה פיזית |
7.3 | 11.1.3 | אבטחת משרדים, חדרים ומתקנים |
7.4 | חדש | ניטור אבטחה פיזית |
7.5 | 11.1.4 | הגנה מפני איומים פיזיים וסביבתיים |
7.6 | 11.1.5 | עבודה באזורים מאובטחים |
7.7 | 11.2.9 | שולחן כתיבה ברור ומסך ברור |
7.8 | 11.2.1 | מיקום ומיגון ציוד |
7.9 | 11.2.6 | אבטחת נכסים מחוץ לשטח |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | אחסון מדיה |
7.11 | 11.2.2 | כלי עזר תומכים |
7.12 | 11.2.3 | אבטחת כבלים |
7.13 | 11.2.4 | תחזוקת ציוד |
7.14 | 11.2.7 | סילוק מאובטח או שימוש חוזר בציוד |