זיכער סטאָרידזש מעדיע מאַנאַגעמענט: באַוואָרעניש סענסיטיוו אינפֿאָרמאַציע
די נוצן פון סטאָרידזש מידיאַ דעוויסעס אַזאַ ווי האַרט-שטאַט דרייווז (SSDs), וסב סטיקס, פונדרויסנדיק דרייווז און רירעוודיק פאָנעס זענען וויטאַל פֿאַר פילע קריטיש אינפֿאָרמאַציע פּראַסעסינג אַפּעריישאַנז אַזאַ ווי דאַטן באַקאַפּ, דאַטן סטאָרידזש און אינפֿאָרמאַציע אַריבערפירן.
אָבער, די סטאָרידזש פון שפּירעוודיק און קריטיש אינפֿאָרמאַציע אויף די דעוויסעס ינטראַדוסיז ריסקס צו די אָרנטלעכקייַט, קאַנפאַדענשיאַלאַטי און אַוויילאַבילאַטי פון אינפֿאָרמאַציע אַסעץ. די ריסקס קען אַרייַננעמען אָנווער אָדער גנייווע פון סטאָרידזש מידיאַ מיט שפּירעוודיק אינפֿאָרמאַציע, פּראַפּאַגיישאַן פון מאַלוואַרע אין אַלע פֿירמע קאַמפּיוטינג נעטוואָרקס דורך די סטאָרידזש מידיאַ, און דורכפאַל און דערנידעריקונג פון סטאָרידזש מידיאַ דעוויסעס געניצט פֿאַר דאַטן באַקאַפּ.
קאָנטראָל 7.10 אַדרעסז ווי אָרגאַנאַזיישאַנז קענען פאַרלייגן צונעמען פּראָוסידזשערז, פּאַלאַסיז און קאָנטראָלס צו האַלטן די זיכערהייט פון סטאָרידזש מעדיע איבער זיין לעבן ציקל, פון זיין אַקוואַזישאַן צו זיין באַזייַטיקונג.
ציל פון קאָנטראָל 7.10
קאָנטראָל 7.10 ינייבאַלז אָרגאַנאַזיישאַנז צו עלימינירן און פאַרמינערן ריסקס פון אַנאָטערייזד אַקסעס צו, נוצן, דילישאַן, מאָדיפיקאַטיאָן און אַריבערפירן פון שפּירעוודיק אינפֿאָרמאַציע כאָוסטיד אויף סטאָרידזש מעדיע דעוויסעס דורך באַשטעטיקן פּראָוסידזשערז פֿאַר די האַנדלינג פון סטאָרידזש מעדיע איבער די גאנצע לעבן ציקל.
אַטריביוץ טאַבלע פון קאָנטראָל 7.10
קאָנטראָל 7.10 איז אַ פאַרהיטנדיק טיפּ פון קאָנטראָל וואָס ריקווייערז אָרגאַנאַזיישאַנז צו שאַפֿן, ינסטרומענט און טייַנען פּראָוסידזשערז און מיטלען צו ענשור די זיכערהייט פון סטאָרידזש מידיאַ דעוויסעס פֿון זייער אַקוואַזישאַנז צו זייער באַזייַטיקונג.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט | # באַשיצן | # פיזיקאַל זיכערהייט | # שוץ |
# אָרנטלעכקייַט | # אַסעץ מאַנאַגעמענט | |||
# אַוואַילאַביליטי |
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
וואָס סטאָרידזש מידיאַ טוט קאָנטראָל 7.10 קאָווער?
קאָנטראָל 7.10 אַפּלייז ביידע צו דיגיטאַל און גשמיות סטאָרידזש מידיאַ. פֿאַר בייַשפּיל סטאָרידזש פון אינפֿאָרמאַציע אויף גשמיות טעקעס איז אויך באדעקט דורך קאָנטראָל 7.10.
דערצו, צוזאמען מיט די רימווואַבאַל סטאָרידזש מידיאַ, פאַרפעסטיקט סטאָרידזש מידיאַ אַזאַ ווי שווער דיסקס איז אויך אונטערטעניק צו קאָנטראָל 7.10.
אָונערשיפּ פון קאָנטראָל 7.10
קאָנטראָל 7.10 ריקווייערז אָרגאַנאַזיישאַנז צו שאַפֿן און ינסטרומענט צונעמען פּראָוסידזשערז, טעכניש קאָנטראָלס און אָרגאַניזאַציע-ברייט פּאַלאַסיז אויף די נוצן פון סטאָרידזש מעדיע באזירט אויף די אָרגאַניזאַציע ס אייגן קלאַסאַפאַקיישאַן סכעמע און זייַן דאַטן האַנדלינג רעקווירעמענץ אַזאַ ווי לעגאַל און קאַנטראַקטשואַל אַבלאַגיישאַנז.
קאַנסידערינג דעם, אינפֿאָרמאַציע זיכערהייט מאַנאַדזשערז זאָל זיין פאַראַנטוואָרטלעך פֿאַר די גאנצע העסקעם פּראָצעס.
אַלגעמיינע גיידאַנס אויף העסקעם
רימווואַבאַל סטאָרידזש מידיאַ
בשעת רימווואַבאַל סטאָרידזש מידיאַ איז יקערדיק פֿאַר פילע געשעפט אַפּעריישאַנז און זיי זענען קאַמאַנלי געניצט דורך רובֿ פּערסאַנעל, זיי פאָרשטעלן די העכסטן גראַד פון ריזיקירן צו די שפּירעוודיק אינפֿאָרמאַציע.
קאָנטראָל 7.10 ליסטעד צען רעקווירעמענץ אַז אָרגאַנאַזיישאַנז זאָל אַדכיר צו די פאַרוואַלטונג פון רימווואַבאַל סטאָרידזש מעדיע בעשאַס זיין לייפסייק:
- אָרגאַנאַזיישאַנז זאָל פאַרלייגן אַ טעמע-ספּעציפיש פּאָליטיק אויף די אַקוואַזישאַן, דערלויבעניש, נוצן און באַזייַטיקונג פון רימווואַבאַל סטאָרידזש מידיאַ. די פּאָליטיק זאָל זיין קאַמיונאַקייטיד צו אַלע פּערסאַנעל און צו אַלע באַטייַטיק פּאַרטיעס.
- אויב עס איז פּראַקטיש און נייטיק, אָרגאַנאַזיישאַנז זאָל שטעלן דערלויבעניש פּראָוסידזשערז אויף ווי רימווואַבאַל סטאָרידזש מעדיע קענען זיין אַוועקגענומען פון פֿירמע לאָקאַל. דערצו, אָרגאַנאַזיישאַנז זאָל האַלטן לאָג רעקאָרדס פון די באַזייַטיקונג פון סטאָרידזש מידיאַ פֿאַר קאָנטראָלירן שטעג צוועקן.
- כל רימווואַבאַל סטאָרידזש מידיאַ זאָל זיין סטאָרד אין אַ זיכער געגנט אַזאַ ווי אַ זיכער, מיט די אינפֿאָרמאַציע קלאַסאַפאַקיישאַן מדרגה אַסיינד צו די אינפֿאָרמאַציע און די ינווייראַנמענאַל און גשמיות טרעץ צו סטאָרידזש מידיאַ.
- אויב קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע קאַנטיינד אויף רימווואַבאַל סטאָרידזש מידיאַ זענען פון קריטיש וויכטיקייט, קריפּטאָגראַפיק טעקניקס זאָל זיין געניצט צו באַשיצן די סטאָרידזש מידיאַ קעגן אַנאָטערייזד אַקסעס.
- קעגן די ריזיקירן פון דערנידעריקונג פון רימווואַבאַל סטאָרידזש מידיאַ און אָנווער פון אינפֿאָרמאַציע סטאָרד אויף די מידיאַ, די אינפֿאָרמאַציע זאָל זיין טראַנספערד צו אַ נייַ סטאָרידזש מידיאַ מיטל איידער אַזאַ ריזיקירן אַקערז.
- קריטיש און שפּירעוודיק אינפֿאָרמאַציע זאָל זיין קאַפּיד און סטאָרד אויף קייפל סטאָרידזש מידיאַ צו מינאַמייז די ריזיקירן פון אָנווער פון קריטיש אינפֿאָרמאַציע.
- צו פאַרמינערן די ריזיקירן פון גאַנץ אָנווער פון אינפֿאָרמאַציע, רעגיסטראַציע פון רימווואַבאַל סטאָרידזש מידיאַ דעוויסעס קענען זיין אַן אָפּציע צו באַטראַכטן.
- אויב עס איז אַ געשעפט-פֿאַרבונדענע סיבה צו נוצן רימווואַבאַל סטאָרידזש מידיאַ פּאָרץ אַזאַ ווי וסב פּאָרץ אָדער סד קאָרט סלאָץ, זיי זאָל נישט זיין ערלויבט.
- עס דאַרף זיין אַ מאָניטאָרינג מעקאַניזאַם פֿאַר די אַריבערפירן פון אינפֿאָרמאַציע צו רימווואַבאַל סטאָרידזש מידיאַ דעוויסעס.
- ווען אינפֿאָרמאַציע קאַנטיינד אין גשמיות מעדיומס אַזאַ ווי צייטונגען איז טראַנספערד דורך קוריער אָדער פּאָסטן, עס איז אַ הויך ריזיקירן פון אַנאָטערייזד אַקסעס צו די אינפֿאָרמאַציע. דעריבער, צונעמען מיטלען זאָל זיין געווענדט.
גיידאַנס אויף זיכער רייוס און באַזייַטיקונג פון סטאָרידזש מידיאַ
קאָנטראָל 7.10 גיט באַזונדער גיידאַנס פֿאַר זיכער רייוז און באַזייַטיקונג פון סטאָרידזש מידיאַ אַזוי אַז אָרגאַנאַזיישאַנז קענען פאַרמינערן און עלימינירן ריסקס צו די קאַמפּראַמייזיז פון די קאַנפאַדענשיאַלאַטי פון אינפֿאָרמאַציע.
קאָנטראָל 7.10 כיילייץ אַז אָרגאַנאַזיישאַנז זאָל דעפינירן און צולייגן פּראָוסידזשערז פֿאַר די רייוז און באַזייַטיקונג פון סטאָרידזש מידיאַ, גענומען אין חשבון די סענסיטיוויטי מדרגה פון אינפֿאָרמאַציע קאַנטיינד אין די סטאָרידזש מידיאַ.
אין גרינדן די פּראָוסידזשערז, אָרגאַנאַזיישאַנז זאָל באַטראַכטן די פאלגענדע:
- אויב אַ סטאָרידזש מידיאַ וועט זיין ריוזד דורך אַן ינערלעך פּאַרטיי אין אַן אָרגאַניזאַציע, די שפּירעוודיק אינפֿאָרמאַציע כאָוסטיד אויף די סטאָרידזש מידיאַ זאָל זיין יריווערסאַבאַל אויסגעמעקט אָדער רעפאָרמאַטט איידער עס איז אָטערייזד פֿאַר רייוז.
- סטאָרידזש מידיאַ האָסטינג שפּירעוודיק אינפֿאָרמאַציע זאָל זיין חרובֿ אין אַ זיכער שטייגער ווען עס איז ניט מער דארף. פֿאַר בייַשפּיל, פּאַפּיר דאָקומענטן קענען זיין שרעדיד און דיגיטאַל ויסריכט קענען זיין פיזיקלי חרובֿ.
- עס זאָל זיין אַ פּראָצעדור פֿאַר די לעגיטימאַציע פון סטאָרידזש מידיאַ זאכן וואָס דאַרפֿן צו זיין דיספּאָוזד.
- ווען אָרגאַנאַזיישאַנז קלייַבן צו אַרבעטן מיט אַ פונדרויסנדיק פּאַרטיי צו שעפּן די זאַמלונג און באַזייַטיקונג פון סטאָרידזש מידיאַ, זיי זאָל פירן רעכט פלייַס צו ענשור אַז די אויסדערוויילטע פאַרקויפער איז קאָמפּעטענט און עס ימפּלאַמאַנץ צונעמען קאָנטראָלס.
- אָנהאַלטן אַ רעקאָרד פון אַלע דיספּאָוזד זאכן פֿאַר audit trail.
- ווען קייפל סטאָרידזש מידיאַ זאָל זיין דיספּאָוזד צוזאַמען, די אַקיומיאַליישאַן ווירקונג זאָל זיין גענומען אין חשבון: קאַמביינינג פאַרשידענע אינפֿאָרמאַציע ברעקלעך פון יעדער סטאָרידזש מידיאַ קען יבערמאַכן ניט-שפּירעוודיק אינפֿאָרמאַציע אין שפּירעוודיק אינפֿאָרמאַציע.
לעצטע אָבער ניט דער קלענסטער, קאָנטראָל 7.10 ריקווייערז אָרגאַנאַזיישאַנז צו דורכפירן אַ ריזיקירן אַסעסמאַנט אויף דאַמידזשד ויסריכט סטאָרינג קאַנפאַדענשאַל אינפֿאָרמאַציע צו באַשליסן אויב די ויסריכט זאָל זיין חרובֿ אַנשטאָט פון ריפּערד.
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
27002:2022/7.10 ריפּלייסיז 27002:2013/(08.3.1, 08.3.2, 08.3.3, 11.2.5)
עס זענען פיר הויפּט דיפעראַנסיז וואָס דאַרפֿן צו זיין כיילייטיד:
- סטראַקטשעראַל ענדערונגען
כוועראַז די 2013 ווערסיע קאַנטיינד דריי באַזונדער קאָנטראָלס אויף פאַרוואַלטונג פון מעדיע, באַזייַטיקונג פון מעדיע און פיזיש מעדיע אַריבערפירן, די 2022 ווערסיע קאַמביינז די דריי קאָנטראָלס אונטער קאָנטראָל 7.10.
- 2022 ווערסיע כולל רעקווירעמענץ פֿאַר די רייוז פון סטאָרידזש מידיאַ
אין קאַנטראַסט צו די 2013 ווערסיע וואָס בלויז גערעדט די זיכער באַזייַטיקונג פון סטאָרידזש מידיאַ, די 2022 ווערסיע אויך דילז מיט די זיכער רייוס פון סטאָרידזש מידיאַ.
- 2013 ווערסיע כּולל מער פולשטענדיק רעקווירעמענץ פֿאַר די גשמיות אַריבערפירן פון סטאָרידזש מידיאַ
די 2013 ווערסיע ינקלודעד מער פולשטענדיק רעקווירעמענץ פֿאַר די גשמיות אַריבערפירן פון סטאָרידזש מידיאַ. פֿאַר בייַשפּיל, די 2013 ווערסיע ינקלודעד כּללים אויף שייַן וועראַפאַקיישאַן פֿאַר קעריערז און פּאַקקאַגינג סטאַנדאַרדס.
קאָנטראָל 7.10 אין די 2022 ווערסיע, אויף די אנדערע האַנט, בלויז סטייטיד אַז אָרגאַנאַזיישאַנז זאָל האַנדלען מיט פלייַס ווען טשוזינג סערוויס פּראַוויידערז אַזאַ ווי קעריערז.
- 2022 ווערסיע ריקווייערז אַ טעמע-ספּעציפיש פּאָליטיק אויף רימווואַבאַל סטאָרידזש מידיאַ
בשעת די 2022 און 2013 ווערסיעס זענען ענלעך צו אַ גרויס מאָס אין טערמינען פון רעקווירעמענץ פֿאַר רימווואַבאַל סטאָרידזש מידיאַ, די 2022 ווערסיע ינטראַדוסיז די פאָדערונג פון גרינדן אַ טעמע-ספּעציפיש פּאָליטיק אויף רימווואַבאַל סטאָרידזש מידיאַ. די 2013 ווערסיע, אויף די אנדערע האַנט, האט נישט דעקן דעם פאָדערונג.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
די ISMS.online פּלאַטפאָרמע ניצט אַ ריזיקירן-באזירט צוגאַנג קאַמביינד מיט ינדאַסטרי לידינג בעסטער פּראַקטיסיז און טעמפּלאַטעס צו העלפֿן איר ידענטיפיצירן די ריסקס פון דיין אָרגאַניזאַציע און די קאָנטראָלס וואָס זענען דארף צו פירן די ריסקס. דאָס אַלאַוז איר צו סיסטאַמאַטיקלי רעדוצירן דיין ריזיקירן ויסשטעלן און דיין העסקעם קאָס.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.