מדוע חשובה אבטחת כבלים: מדריך לבקרת ISO 27002 7.12
רוב הטכנולוגיות המודרניות לא יפעלו כראוי ללא כבלים כגון סיבים, רשת או כבלי חשמל.
בעוד כבלים חיוניים להעברת נכסי מידע, ולמתן שירותי מידע, הם חושפים סיכונים לזמינות ולסודיות של נכסי מידע וגם לרציפות הפעילות העסקית.
סיכונים אלה עשויים לנבוע מנזק לכבלים, יירוט או הפרעה לכבלים אלה. יתר על כן, אנשים בעלי גישה לכבלים אלו עלולים לגרום נזק בטעות.
לדוגמה, פושעי סייבר עם גישה לכבלי סיבים יכולים להשתמש בטכניקות פשוטות כמו 'כיפוף הסיביםכדי להפריע לכל תעבורת הרשת, וכתוצאה מכך לאובדן זמינות המידע.
בקרה 7.12 מתייחסת כיצד ארגונים יכולים לשמור על אבטחת נכסי המידע מועבר באמצעות כבלים על ידי יישום אמצעים מתאימים.
מטרת הבקרה 7.12
בקרה 7.12 מאפשרת לארגונים להשיג שתי מטרות ברורות:
- הגנה על נכסי מידע הנישאים באמצעות כבלים מפני גישה בלתי מורשית, שימוש, נזק או הרס על ידי יישום אמצעים מתאימים;
- הבטחת ה המשכיות הפעילות העסקית על ידי שמירה על אבטחת הכבלים הנושאים נכסי מידע, חשמל וחשמל.
טבלת בקרה של תכונות 7.12
בקרה 7.12 היא מונעת במהותה מחייב ארגונים להפעיל אמצעי זהירות נגד הסיכונים לזמינות ולסודיות של המידע ושאר הנכסים הקריטיים הנישאים בכבלים.
| סוג הבקרה | מאפייני אבטחת מידע | מושגי אבטחת סייבר | יכולות מבצעיות | תחומי אבטחה |
|---|---|---|---|---|
| #מוֹנֵעַ | #סודיות | #לְהַגֵן | #ביטחון פיזי | #הֲגָנָה |
| #זמינות |
ISO 27001 בקלות
יתרון של 81% מהיום הראשון
עשינו את העבודה הקשה בשבילך, ונתנו לך התחלה של 81% מרגע הכניסה. כל שעליכם לעשות הוא להשלים את החסר.
בעלות על שליטה 7.12
תאימות לבקרה 7.12 מחייבת יצירת מלאי של כל הכבלים, זיהוי אמצעי אבטחה מתאימים, ביצוע הערכת סיכונים ושמירה על האבטחה של כבלים.
בעוד שתפקידו ומאמציו של צוות ניהול המתקנים הם קריטיים, מנהל אבטחת המידע צריך לשאת באחריות לעמידה בבקרה 7.12.
הנחיות כלליות בנושא ציות
בקרה 7.12 ממליץ לארגונים לקחת בחשבון את ארבעת הקריטריונים הבאים לציות:
- יש למקם את כבלי הטלקומוניקציה והחשמל המחוברים למתקני עיבוד המידע מתחת לאדמה במידה שהדבר אפשרי. יתר על כן, יש להגן על כבלים המונחים במחתרת מפני חתכים מקריים באמצעות טכניקות מתאימות כגון צינורות משוריין. אם הנחת הכבלים מתחת לאדמה אינה אפשרית, ארגונים יכולים לשקול ליישם אמצעי הגנה חלופיים כגון מגני כבל רצפה ועמודי שירות.
- יש להפריד בין כבלי חשמל ותקשורת כדי למנוע את הסיכון להפרעות.
- בהתחשב בכך שכבלים המחוברים למערכות מידע קריטיות מהווים סיכונים גבוהים יותר לנכסי המידע הרגיש ולפעילות העסקית, ארגונים צריכים לשקול להפעיל את הבקרות הבאות:
- שימוש בצינור משוריין, התקנת חדרים וקופסאות נעולים, והקמת מערכות אזעקה הן בנקודות הבדיקה והן בנקודות המסוף.
- יישום טכניקת מיגון אלקטרומגנטי למניעת נזק לכבלים.
- כבלים צריכים להיות כפופים לבדיקות במרווחי זמן קבועים ולבדיקות טכניות כדי להבטיח שלא מחובר לכבלים שום מכשיר לא מורשה.
- ההקמה בקרת גישה נהלים ואמצעים לגישה לחדרי כבלים ולוחות תיקון.
- שימוש בכבלים סיבים אופטיים.
- יש לסמן את פרטי המקור והיעד של כל כבל הן בנקודת ההתחלה והן בקצה הכבל, כך שניתן יהיה לזהות ולבדוק את הכבל בקלות.
יתרה מזאת, מומלץ לארגונים גם לפנות לייעוץ מומחה כיצד לנהל סיכונים שעלולים לנבוע מתקלות בכבלים.
אחרון חביב, ארגונים צריכים לשקול את הסיכונים הקשורים לשימוש בכבלי תקשורת וכבלי חשמל על ידי יותר מארגון אחד כאשר הם נמצאים בחצרים משותפים.
ניהול כל דרישות התאימות, הכל במקום אחד
ISMS.online תומך ביותר מ-100 תקנים ותקנות, ומעניק לך פלטפורמה אחת לכל צרכי התאימות שלך.
שינויים והבדלים מ-ISO 27002:2013
27002:2022/7.12 replaces 27002:2013/(11.2.3)
בעוד ש-Control 7.12 דומה במידה רבה למקבילו משנת 2013, Control 7.12 מציג את הדרישה הבאה בהנחיה הכללית:
- יש לסמן את פרטי המקור והיעד של כל כבל הן בנקודת ההתחלה והן בקצה הכבל, כך שניתן יהיה לזהות ולבדוק את הכבל בקלות.
בקרות חדשות ISO 27002
| מזהה בקרה ISO/IEC 27002:2022 | מזהה בקרה ISO/IEC 27002:2013 | שם בקרה |
|---|---|---|
| 5.7 | NEW | אינטליגנציה מאיימת |
| 5.23 | NEW | אבטחת מידע לשימוש בשירותי ענן |
| 5.30 | NEW | מוכנות ICT להמשכיות עסקית |
| 7.4 | NEW | ניטור אבטחה פיזית |
| 8.9 | NEW | ניהול תצורה |
| 8.10 | NEW | מחיקת מידע |
| 8.11 | NEW | מיסוך נתונים |
| 8.12 | NEW | מניעת דליפת נתונים |
| 8.16 | NEW | פעילויות ניטור |
| 8.23 | NEW | סינון אינטרנט |
| 8.28 | NEW | קידוד מאובטח |
| מזהה בקרה ISO/IEC 27002:2022 | מזהה בקרה ISO/IEC 27002:2013 | שם בקרה |
|---|---|---|
| 6.1 | 07.1.1 | סריקה |
| 6.2 | 07.1.2 | תנאי העסקה |
| 6.3 | 07.2.2 | מודעות, חינוך והדרכה לאבטחת מידע |
| 6.4 | 07.2.3 | תהליך משמעתי |
| 6.5 | 07.3.1 | אחריות לאחר סיום או שינוי עבודה |
| 6.6 | 13.2.4 | הסכמי סודיות או סודיות |
| 6.7 | 06.2.2 | עבודה מרחוק |
| 6.8 | 16.1.2, 16.1.3 | דיווח על אירועי אבטחת מידע |
| מזהה בקרה ISO/IEC 27002:2022 | מזהה בקרה ISO/IEC 27002:2013 | שם בקרה |
|---|---|---|
| 7.1 | 11.1.1 | היקפי אבטחה פיזית |
| 7.2 | 11.1.2, 11.1.6 | כניסה פיזית |
| 7.3 | 11.1.3 | אבטחת משרדים, חדרים ומתקנים |
| 7.4 | NEW | ניטור אבטחה פיזית |
| 7.5 | 11.1.4 | הגנה מפני איומים פיזיים וסביבתיים |
| 7.6 | 11.1.5 | עבודה באזורים מאובטחים |
| 7.7 | 11.2.9 | שולחן כתיבה ברור ומסך ברור |
| 7.8 | 11.2.1 | מיקום ומיגון ציוד |
| 7.9 | 11.2.6 | אבטחת נכסים מחוץ לשטח |
| 7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | אחסון מדיה |
| 7.11 | 11.2.2 | כלי עזר תומכים |
| 7.12 | 11.2.3 | אבטחת כבלים |
| 7.13 | 11.2.4 | תחזוקת ציוד |
| 7.14 | 11.2.7 | סילוק מאובטח או שימוש חוזר בציוד |
כיצד ISMS.online עוזר
ISMS.Online הוא פתרון מלא עבור ISO 27002 יישום.
זוהי מערכת מבוססת אינטרנט המאפשרת לך להראות כי שלך מערכת ניהול אבטחת מידע (ISMS) תואם את התקנים המאושרים תוך שימוש בתהליכים ונהלים ורשימות ביקורת מחושבים היטב.
צור קשר עוד היום כדי הזמן הדגמה.








