ציל פון קאָנטראָל 8.12
דאַטאַ ליקאַדזש קענען זיין דיסקרייבד ווי קיין אינפֿאָרמאַציע וואָס איז אַקסעסט, טראַנספערד אָדער יקסטראַקטיד דורך אַנאָטערייזד ינערלעך און פונדרויסנדיק פּערסאַנעל און סיסטעמען, אָדער בייזע קוואלן וואָס צילן אַן אָרגאַניזאַציע ס אינפֿאָרמאַציע אָפּעראַציע.
דאַטאַ ליקאַדזש איז אַ פּראָסט פּראָבלעם אין אָרגאַנאַזיישאַנז וואָס האַנדלען מיט גרויס אַמאַונץ פון דאַטן, פון פאַרשידענע קלאַסאַפאַקיישאַנז, אַריבער קייפל סטאַנדאַלאָנע און לינגקט יקט סיסטעמען, אַפּלאַקיישאַנז און טעקע סערווערס.
אַטריביוץ טאַבלע פון קאָנטראָל 8.12
קאָנטראָל 8.12 איז אַ צווייענדיק ציל פאַרהיטנדיק און דעטעקטיוו קאָנטראָל אַז מאָדיפיעס ריזיקירן דורך ימפּלאַמענינג טעכניש מיטלען וואָס פּראָואַקטיוולי דעטעקט און פאַרמייַדן די אַנטפּלעקונג און / אָדער יקסטראַקשאַן פון אינפֿאָרמאַציע, אָדער דורך ינערלעך און / אָדער פונדרויסנדיק פּערסאַנעל, אָדער לאַדזשיקאַל סיסטעמען.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט | # באַשיצן | # אינפֿאָרמאַציע פּראַטעקשאַן | # שוץ |
# דעטעקטיוו | # דעטעקט | # פארטיידיגונג |
אָונערשיפּ פון קאָנטראָל 8.12
קאָנטראָל 8.12 דילז מיט יקט אַפּעריישאַנז וואָס זענען דורכגעקאָכט ניצן סיסטעם אַדמיניסטראַטאָר אַקסעס, און פאַלן אונטער דער שירעם פון נעץ פאַרוואַלטונג און וישאַלט. ווי אַזאַ, אָונערשיפּ פון קאָנטראָל 8.12 זאָל זיין רעסטיד מיט די הויפּט פון עס, אָדער אָרגאַנאַזיישאַנאַל עקוויוואַלענט.
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
אַלגעמיינע גיידאַנס אויף העסקעם
דאַטאַ ליקאַדזש איז שווער צו יראַדאַקייט לעגאַמרע. ווי געזאָגט, צו מינאַמייז די ריסקס וואָס זענען יינציק פֿאַר זייער אָפּעראַציע, די אָרגאַניזאַציע זאָל:
- קלאַסיפיצירן דאַטן אין לויט מיט דערקענט ינדאַסטרי סטאַנדאַרדס (PII, געשעפט דאַטן, פּראָדוקט אינפֿאָרמאַציע), אין סדר צו באַשטימען וועריינג ריזיקירן לעוועלס איבער די ברעט.
- ענג מאָניטאָר באַוווסט דאַטן טשאַנאַלז וואָס זענען שווער יוטאַלייזד און פּראָנע צו ליקאַדזש (למשל ימיילז, ינערלעך און פונדרויסנדיק טעקע טראַנספערס, וסב דעוויסעס).
- נעמען פּראָאַקטיווע מיטלען צו פאַרמייַדן די ליקט פון דאַטן (למשל שטאַרק טעקע פּערמישאַנז און טויגן דערלויבעניש טעקניקס).
- באַגרענעצן אַ באַניצער 'ס פיייקייט צו נאָכמאַכן און פּאַפּ דאַטן (ווען אָנווענדלעך) צו און פֿון ספּעציפיש פּלאַטפאָרמס און סיסטעמען.
- דאַרפן דערלויבעניש פון די דאַטן באַזיצער איידער קיין מאַסע עקספּאָרץ זענען דורכגעקאָכט.
- באַטראַכטן אָנפירונג אָדער פּרעווענטינג ניצערס פון נעמען סקרעענשאָץ אָדער פאָטאָגראַפינג מאָניטאָרס וואָס ווייַזן פּראָטעקטעד דאַטן טייפּס.
- ענקריפּט באַקאַפּס וואָס אַנטהאַלטן שפּירעוודיק אינפֿאָרמאַציע.
- פאָרמולירן גאַטעווייַ זיכערהייט מיטלען און ליקאַדזש פאַרהיטונג מיטלען וואָס באַשיצן קעגן פונדרויסנדיק סיבות אַזאַ ווי (אָבער ניט לימיטעד צו) ינדאַסטריאַל שפּיאָנאַזש, סאַבאָטאַזש, געשעפט ינטערפיראַנס און / אָדער IP גנייווע.
פאַרהיטונג פון דאַטן ליקאַדזש איז לינגקט צו פילע אנדערע ISO זיכערהייט גיידליינז וואָס זוכן צו באַוואָרענען אינפֿאָרמאַציע און דאַטן איבער די נעץ פון אַן אָרגאַניזאַציע, אַרייַנגערעכנט אַקסעס קאָנטראָל מיטלען (זען קאָנטראָל 5.12) און זיכער דאָקומענט פאַרוואַלטונג (זען קאָנטראָל 5.15).
גיידאַנס - דאַטאַ ליקאַדזש מכשירים
אָרגאַנאַזיישאַנז זאָל באַטראַכטן ניצן דעדאַקייטאַד דאַטן ליקאַדזש מכשירים און נוצן מגילה וואָס:
- אַרבעט אין טאַנדאַם מיט דער אָרגאַניזאַציע ס צוגאַנג צו דאַטן קלאַסאַפאַקיישאַן, און ידענטיפיצירן די פּאָטענציעל פֿאַר ליקאַדזש אין הויך-ריזיקירן דאַטן טייפּס.
- דעטעקט און פּראָואַקטיוולי פלינק אויף די אַריבערפירן און / אָדער אַנטפּלעקונג פון דאַטן, ספּעציעל צו אַנאָטערייזד סיסטעמען, טעקע ייַנטיילונג פּלאַטפאָרמס אָדער אַפּלאַקיישאַנז.
- דערקענען די ריסקס טאָכיק אין זיכער דאַטן אַריבערפירן מעטהאָדס (למשל קאַפּיינג פינאַנציעל אינפֿאָרמאַציע פון אַ דאַטאַבייס אין אַ ספּרעדשיט).
מכשירים פֿאַר פאַרהיטונג פון דאַטן ליקאַדזש זענען ינטרוסיוו דורך זייער נאַטור, און זאָל זיין ימפּלאַמענאַד און געראטן אין לויט מיט קיין רעגולאַטאָרי רעקווירעמענץ אָדער געסעצ - געבונג וואָס דילז מיט באַניצער פּריוואַטקייט.
שטיצן קאָנטראָלס
- 5.12
- 5.15
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
קיינער. ISO 27002:2022-8.12 איז אַ נייַע קאָנטראָל אָן קיין אַנטקעגענער אין ISO 27002:2003.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
אונדזער וואָלקן-באזירט פּלאַטפאָרמע אַלאַוז איר צו געשווינד און לייכט פירן אַלע די אַספּעקץ פון דיין ISMS, אַרייַנגערעכנט ריזיקירן פאַרוואַלטונג, פּאַלאַסיז, פּלאַנז, פּראָוסידזשערז און מער, אין איין הויפט אָרט. די פּלאַטפאָרמע איז גרינג צו נוצן און האט אַן ינטואַטיוו צובינד וואָס מאכט עס פּשוט צו לערנען ווי צו נוצן.
ISMS.Online אַלאַוז איר צו:
- דאָקומענט דיין פּראַסעסאַז ניצן אַן ינטואַטיוו וועב צובינד מיט קיין נויט צו ינסטאַלירן קיין ווייכווארג אויף דיין קאָמפּיוטער אָדער נעץ.
- אָטאַמייט דיין ריזיקירן אַסעסמאַנט פּראָצעס.
- לייכט באַווייַזן העסקעם מיט אָנליין ריפּאָרץ און טשעקליסץ.
- האַלטן שפּור פון פּראָגרעס בשעת ארבעטן צו סערטאַפאַקיישאַן.
קאָנטאַקט אונדז הייַנט צו בוך אַ דעמאָ.