האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

פארוואס זענען MSP באַקאַפּס פּלוצעם אונטער אַזוי פיל דרוק?

מענעדזשד סערוויס פּראַוויידערז זענען אונטער נײַעם דרוק ווײַל קליענטן, רעגולאַטאָרן און אַטאַקערס באַהאַנדלען איצט באַקאַפּס פון לאָגס און קאָנפיגוראַציעס ווי שליסל באַווײַזן פון פאַרלעסלעכקייט. מען ערוואַרט פֿון אײַך צו באַווײַזן אַז די דאַטן-זאַמלונגען זענען פּראָטעקטעד, רעסטאָראַבלע און טראַסטווערדי ווען עפּעס גייט שלעכט, נישט נאָר אַז סערווערס קומען צוריק אָנליין.

שטאַרקע באַקאַפּ מעשיות זענען לעסאָף מעשיות וועגן צוטרוי, נישט סטאָרידזש.

דער אַרטיקל אָפפערט אַלגעמיינע אינפֿאָרמאַציע וועגן באַקאַפּ גאַווערנאַנס פֿאַר MSPs. דאָס איז נישט לעגאַלע, רעגולאַטאָרישע אָדער פאַרזיכערונג עצה, און איר זאָלט באַקומען ספּעציאַליסטישע עצה איידער איר מאַכט וויכטיקע באַשלוסן.

איבער די לעצטע פאר יארן, האבן עטלעכע סערוויס-פראוויידער אינצידענטן אויפגעדעקט דעם זעלבן מוסטער. א קונה ליידט פון אן אויספאל אדער קאמפראמיס, דער MSP שטעלט צוריק די קערן סערווערס גאנץ שנעל, אבער די לאגס און קאנפיגוראציע דאטן וואס זענען געווען נויטיג צו פארשטיין, באווייזן און פולשטענדיג צוריקשטעלן דעם אינצידענט זענען אדער קיינמאל נישט געווען באקאפירט אדער זענען געזעסן אויף דער זעלבער סטארעדזש וואס האט דורכגעפאלן. אומאפהענגיקע MSP אינצידענט פאל שטודיעס אונטערשטרייכן כסדר דעם מוסטער, ווייזנדיג ווי פארלוירענע אדער חרוב געמאכטע לאגס און קאנפיגס פארוואנדלען צוריקבארע חסרונות אין לאנג-לויפיגע צוטרוי קריזיסן. דאס פארוואנדלט א טעכנישע פראבלעם אין א צוטרוי פראבלעם. באארדס און זיכערהייט פירער ביי אייערע קאסטומערס פרעגן יעצט קלאר: "אויב עפעס גייט שלעכט, קענט איר אונז ווייזן וואס איז געשען און אונז איבערבויען צו א באקאנט-גוטן צושטאנד?"

ערווארטונגען זענען געשטיגן אין פּאַראַלעל. קאַסטאָמערס נעמען אָפט אָן אַז יעדע באַדייַטנדיקע אינפֿאָרמאַציע וואָס איר רירט אָן - זיכערהייט לאָגס, SaaS אוידיט טריילס, פיירוואַל כּללים, אידענטיטעט קאָנפיגוראַציעס און אינפראַסטרוקטור - ווי - קאָד - ווערט באַקאַפּט, ריטיינד און טעסטעד. פילע MSP'ס, פאַרקערט, באַהאַנדלען נאָך לאָגס און קאָנפיגוראַציעס ווי "עפעמעראַל" אָדער "רי-דעריוואַבאַל", פאָקוסירנדיק זייערע פאָרמעלע באַקאַפּ רעזשים אויף טעקע סערווערס און דאַטאַבייסעס. אינדוסטריע אַנקעטעס אויף MSP באַקאַפּ פּראַקטיקעס און קליענט הנחות, אַזאַ ווי באַקאַפּ-ערוואַרטונג שטודיעס פֿאַר MSP'ס, ווייַזן אַ קאָנסיסטענט ריס צווישן וואָס קאַסטאָמערס גלויבן איז פּראָטעקטעד און וואָס פּראַוויידערז באַקאַפּן טאַקע. דער ריס צווישן די הנחות איז וווּ אוידיט געפינסן, געשפּאַנטע QBR שמועסן און פאַרלוירענע דילז לעבן.

אַטאַקירער האָבן אויך געלערנט צו גיין גלייך נאָך באַקאַפּ פּלאַטפאָרמעס און לאָג סטאָרז. ראַנסאָמווער קאָמאַנדעס פּרובירן צו דיסייבאַל אָדער קאָרומפּירן באַקאַפּ דזשאָבס, ויסמעקן סנעפּשאַץ און טאַמפּערן מיט זיכערהייט לאָגס. סאַקאָנע באַריכטן וועגן באַקאַפּ-פּלאַטפאָרמע מיסברויך, אַרייַנגערעכנט אַנאַליזעס ווי ראַנסאָמווער וואָס צילן באַקאַפּ סיסטעמען, באַשרייבן אַטאַקירער וואָס לאָגינג אין קאַנסאָולז, ויסמעקן ריטענשאַן דזשאָבס און קאָרומפּירן אַרכיוון איידער זיי טריגערן ענקריפּשאַן. אַ "אַלע גרין" סטאַטוס אין אַ באַקאַפּ קאַנסאָול איז ווערט קליין אויב עס קען זיין ספּאָאָפעד אָדער אויב לאָג און קאָנפיגוראַציע באַקאַפּס זיצן אין דער זעלביקער בלאַסט ראַדיוס - דאָס הייסט, די פאַרנעם פון סיסטעמען וואָס זענען געטראָפן דורך איין דורכפאַל אָדער אַטאַק - ווי פּראָדוקציע. קאַסטאַמערז און אָדיטאָרס האָבן אָנגעהויבן קוקן ווייַטער פון ווענדאָר לאַבעלס און בעטן פֿאַר באַווייַזן אַז באַקאַפּס זענען דיזיינד און אַפּערייטאַד מיט די סאַקאָנען אין זינען.

רעגולאַטאָרן און פאַרזיכערונג קאָמפּאַניעס לייגן צו ווייטערדיקן דרוק. פילע סעקטאָראַלע כּללים און אינצידענט-רעפּאָרטינג רעזשים נעמען איצט אָן אַז אָרגאַניזאַציעס קענען רעקאָנסטרויִרן אַ פּעריאָד פון געשעענישן פון לאָגס און צוריקשטעלן באַדינונגען מיט פּרעזערווירטע קאָנפיגוראַציעס. רעגולאַטאָרישע גיידאַנס וועגן לאָג ריטענשאַן און אינצידענט האַנדלינג, אַזאַ ווי אינצידענט-רעספּאָנס ערוואַרטונגען פֿאַר לאָג דאַטן, באַהאַנדלט מער און מער די מעגלעכקייט צו איבערשפּילן געשעענישן פון לאָגס און איבערבויען פון סטאָרד קאָנפיגוראַציעס ווי אַ גרונטיקע פּרירעקוויזיט. ווען אייערע קאַסטאַמערז אַוטסאָרסן אָפּעראַציעס צו אייך, פאַרלאָזן זיי זיך אויף אייער באַקאַפּ האַלטונג צו מקיים זיין די פליכטן. זייערע אינערלעכע ריזיקאָ רעגיסטערס באַצייכענען מער און מער דריט-פּאַרטיי באַקאַפּס ווי אַ שורה נומער, און פאַרקויפער-ריזיקאָ באריכטן גייען טיף אין ווי איר האַנדלט מיט לאָגס, קאָנפיגוראַציעס און צוריקשטעלן טעסטינג.

אין דער 2025 ISMS.online אנקעטע, האבן בערך 41% פון ארגאניזאציעס דערמאנט דעם מענעדזשינג פון דריט-פארטיי ריזיקעס און טרעקן סופלייערס קאמפלייענס אלס איינע פון ​​זייערע הויפט זיכערהייט שוועריקייטן.

אלץ דאס מיינט אז בעקאפ איז שוין נישט קיין שטילע, טעכנישע נישע. דאס איז א טייל פון ווי קאסטומערס באורטיילן אייער צוטרויערדיקייט, ווי אוידיטארן באורטיילן אייער קאנטראל מאטוריטעט, און ווי אייער אייגענער דירעקטאריום באורטיילן אייער אויסשטעלונג. ISO 27001:2022 קאנטראל A.8.13 – "אינפארמאציע בעקאפ" – איז געווארן איינע פון ​​די לענסעס דורך וועלכע זיי טוען דאס. קאמענטאר אויף A.8.13 פאר סערוויס פראוויידערס, ווי סערוויס-פראוויידער-פאקוסירטע אינטערפרעטאציעס פון דעם קאנטראל, באמערקט קלאר אז קאסטומערס, אוידיטארן און פארזיכערונג געזעלשאפטן ניצן יעצט דעם קאנטראל צו באורטיילן ווי גוט MSPs באווארענען די אינפארמאציע וואס איז נויטיג פאר רעקאָווערי און אויספארשונג. אין די פאלגנדע סעקציעס וועט איר זען וואס יענע קאנטראל פארלאנגט טאקע פון ​​אייך אלס אן MSP, און ווי איר קענט פארוואנדלען די פארלאנגען אין א קלארן, פארטיידיגונגסבארן בעקאפ סטאנדארט פאר קליענט לאגס, קאנפיגוראציעס און אפעראציאנעלע סיסטעמען.

ווי אזוי האבן זיך בעקאַפּס אריבערגעצויגן פון פשוטע הויז-ארבעט צו א סטראַטעגישע MSP זאָרג?

באַקאַפּס האָבן זיך גערוקט פֿון הינטערגרונט הויז-אַרבעט צו אַ סטראַטעגישע MSP זאָרג, ווײַל קאָמפּליצירטע נחלות, עפֿנטלעכע אינצידענטן און שווערערע קאַסטאַמערז האָבן אַנטפּלעקט וויפֿל אָפּזוך און אויספֿאָרשונגען זענען אָפּהענגיק פֿון מער ווי נאָר פֿײַל סערווערס. וואָס פֿלעגט זײַן אַ שטילע נאַכטלעכע אויפֿגאַבע איז איצט אַ מולטי-פּלאַטפֿאָרם דיסציפּלין מיט דירעקטן געשעפֿטלעכן אימפּאַקט.

באַקאַפּס פלעגן זיין אַ פּשוטע אָפּעראַציאָנעלע אַרבעט: לויפן נאַכטלעכע דזשאָבס, ראָטירן מעדיע, שיקן קאָפּיעס אַוועק פון פּלאַץ און מאל פּרובירן אַ רעסטאָר. דער פאַרנעם איז געווען מערסטנס קלאָר - טעקע סערווערס, אַפּלאַקיישאַן דאַטאַבייסעס, אפשר עטלעכע ווירטואַל מאַשינען - און קאַסטאַמערז האָבן זעלטן געפרעגט דעטאַלירטע פֿראַגעס. די סביבה איז געווען פּשוטער, און אַזוי אויך די ערוואַרטונגען.

היינט, אייער פאַרמעגן שפּאַנט מסתּמא אויס אויף-פּרעמיס אינפראַסטרוקטור, קייפל עפנטלעכע וואָלקן, SaaS פּלאַטפאָרמעס, מאָדערנע אידענטיטעט סיסטעמען, זיכערהייט מכשירים און אַ לאַנגע רשימה פון עדזש דעוויסעס. לאָגס און קאָנפיגוראַציע דאַטן לעבן אין פילע ערטער: SIEM אינדעקסן, פיירוואַל און VPN דעוויסעס, אַדמין פּאָרטאַלן, קאָנפיגוראַציע-פאַרוואַלטונג סיסטעמען און קאָד רעפּאָזיטאָריעס. פילע פון ​​די סיסטעמען זענען איצט געשעפט-קריטיש אין זייער אייגענעם רעכט. פאַרלירן זייער געשיכטע אָדער באַזעליינז קען זיין אַזוי שעדלעך ווי פאַרלירן אַ טעקע שעיר.

אין דער זעלבער צייט, זענען קליענטן געוואָרן מער געבילדעט. זיי ברענגען זייערע אייגענע אוידיטאָרן, סייבער-פאַרזיכערונג פֿראַגעבאָגן און אינערלעכע סטאַנדאַרדן. ווען זיי פרעגן "מאַכט איר באַקאַפּ פֿון אַלץ?" מיינען זיי זעלטן "מאַכט איר באַקאַפּ פֿון דעם פֿייל סערווער?" זיי מיינען "קענט איר צוריקבאַקומען אונדזער מעגלעכקייט צו אַרבעטן זיכער און באַווייַזן וואָס איז געשען אויב עפּעס גייט שלעכט?" דאָס איז אַ פיל ברייטערע, מער פֿאָדערנדיקע פֿראַגע, און דאָס איז פּונקט דער אָרט וואָס A.8.13 שטופּט אײַך צו טראַכטן וועגן.

די ענדערונג איז נישט נאָר טעכניש. עס ענדערט ווי קאַסטאַמערז און אָדיטאָרס אָפּשאַצן איר. באַקאַפּ דיסיזשאַנז השפּעה איצט רינואַלז, פאַרקויפער-ריזיקירן סקאָרז און דיין פיייקייט צו קאָנקורירן פֿאַר גרעסערע, מער רעגולירטע קאַסטאַמערז.

פארוואס זענען לאגס און קאנפיגוראציעס אזוי וויכטיג ביי אויספאלן און אויספארשונגען?

לאָגס און קאָנפיגוראַציעס זענען אַזוי וויכטיק ביי אויספאַלן און אויספאָרשונגען ווייל זיי ענטפֿערן צוויי הויפּט פֿראַגעס נאָך אַן אינצידענט: וואָס איז געשען, און ווי קומט מען זיכער צוריק וואו מען איז געווען? אָן זיי ווערט אָפּזוך שאַצונג און צוטרוי איז שווער צו איבערבויען.

ווען עפּעס ערנסט פּאַסירט - אַ ראַנסאָמווער אַטאַק, אַ קריטישע מיסקאָנפֿיגוראַציע, אַ וואָלקן אויספֿאַל - צוויי פֿראַגעס דאָמינירן פֿאַר דיין קאַסטאַמערז און זייערע סטייקהאָולדערז:

  1. ווי שנעל קענען מיר צוריקקומען צו א זיכערן, ארבעטס-צושטאנד?
  2. ווי אזוי ווייסן מיר וואָס איז טאַקע געשען?

לאָגס זענען אייער הויפּט מקור פֿאַר ענטפֿערן די צווייטע פֿראַגע. זיי ווייַזן וועלכע אַקאַונטס זענען געניצט געוואָרן, וועלכע IP אַדרעסן זענען פֿאַרבונדן, וועלכע ענדערונגען זענען געמאַכט געוואָרן און וועלכע סיסטעמען זענען גערירט געוואָרן. אויב שליסל לאָגס פֿעלן אָדער זענען נישט פֿולשטענדיק, וועט איר מעגלעך קיינמאָל נישט קענען באַווייַזן דעם פֿאַרנעם פֿון אַן אַטאַק, באַפֿרידיקן די אויספֿאָרשער אָדער אַ קונה'ס באָרד, אָדער דעמאָנסטרירן אַז רעגולאַטאָרישע פֿליכטן זענען מקוים געוואָרן.

קאָנפיגוראַציעס זענען צענטראל צו דער ערשטער פראגע. זיי דעפינירן ווי פיירוואַלס פילטערן טראַפיק, ווי אידענטיטעט סיסטעמען דורכפירן צוטריט, ווי VPNs און SD-WAN אַפּלייאַנסעס רוטן דאַטן, ווי SaaS פּלאַטפאָרמעס דורכפירן זיכערהייט פּאָליטיקס און ווי באַקאַפּ דזשאָבס אַליין זענען קאָנפיגורירט. אויב איר קענט נישט שנעל צוריקשטעלן די באַזעליינז פון אַ באַקאַנט-גוטן פונקט, ווערט יעדע אָפּזוך אַ פּאַמעלעכע, מאַנועלע רעקאָנסטרוקציע געניטונג, פול מיט ראַטעוועניש און ריזיקע.

אין פילע פון ​​די מערסט ווייטיקדיקע אינצידענטן, זענען די דאַטן – טעקעס, דאַטאַבייסעס – געווען גענוג צוריקצושטעלן. דער עכטער שאָדן איז געקומען פון פעלנדיקע אָדער נישט-קאָנסיסטענטע לאָגס און קאָנפיגוראַציעס. נאָך-אינצידענט פאָרענסישע איבערבליקן, אַרייַנגערעכנט אַנאַליזן פון פיירוואַל-קאָנפיגוראַציע פארלוסט און SIEM לאָג גאַפּס, ווייַזן אָפט אַז די אַוועק פון די אַרטיפאַקץ האָבן פאַרוואַנדלט אַנדערש מאַנידזשאַבאַל געשעענישן אין פּראַלאָנגד קריזיסן מיט אומקלאָר פאַרנעם און פאַרהאַלטן אָפּזוך. ינטערפּרעטירט פֿאַר MSPs, A.8.13 איז טיילווייז וועגן מאַכן זיכער אַז דאָס פּאַסירט נישט צו דיין קאַסטאַמערז, און אַז איר קענט עס באַווייַזן ווען איר זענט אונטער קאָנטראָל.

לאָגס און קאָנפיגוראַציעס, באַהאַנדלט ווי ערשטקלאַסיקע באַקאַפּ אָביעקטן, ווערן דעריבער אַ קערן טייל פון אייער אינצידענט-רעספּאָנס און פארזיכערונג געשיכטע, נישט נאָר טעכנישע דעטאַלן אין הינטערגרונט.

ספר אַ דעמאָ


וואָס בעט ISO 27001 A.8.13 טאַקע פֿון MSP'ס פֿאַר לאָגס און קאָנפֿיגס?

ISO 27001 A.8.13 ערוואַרטעט אַז איר זאָלט דעפינירן, אָפּערירן און דעמאָנסטרירן אַ באַקאַפּ רעזשים וואָס דעקט אינפֿאָרמאַציע, ווייכווארג און סיסטעמען אין לויט מיט אַן איינגעשטימטער פּאָליטיק. פֿאַר MSPs, דאָס נעמט אַרײַן קליענט לאָגס און קאָנפיגוראַציעס וווּ זיי זענען נייטיק פֿאַר אָפּזוך, מאָניטאָרינג אָדער קאָנפאָרמאַנס, נישט בלויז טראַדיציאָנעלע דאַטן ווי טעקע שעירס און דאַטאַבייסעס.

דער 2025 באַריכט וועגן דעם צושטאַנד פֿון אינפֿאָרמאַציע זיכערהייט ווײַזט אָן אַז קאַסטאַמערז ערוואַרטן מער און מער פֿון זייערע סאַפּלייערס זיך צו פֿאַרבינדן מיט פֿאָרמעלע ראַמען ווי ISO 27001, יסאָ קסנומקס, GDPR, סייבער עסענטשאַלז און SOC 2.

ISO 27001:2022 אַנעקס A קאָנטראָל A.8.13 זאָגט, אין עיקר, אַז באַקאַפּ קאָפּיעס פון אינפֿאָרמאַציע, ווייכווארג און סיסטעמען מוזן ווערן געהאַלטן און רעגולער טעסטעד אין לויט מיט אַן איינגעשטימטער באַקאַפּ פּאָליטיק, אַזוי אַז איר קענט זיך צוריקקריגן נאָך אַ אָנווער אָדער איבעררייַסונג. MSP-פאָקוסירטע אינטערפּרעטאַציעס פון דעם סטאַנדאַרט, אַזאַ ווי סערוויס-פּראַוויידער באַמערקונגען אויף A.8.13, איבערחזרן דאָס ווי אַ פאָדערונג צו פּלאַנירן און טעסטן באַקאַפּ אַראַנזשעמענץ וואָס קענען אַנטקעגנשטעלן רעאַליסטישע דורכפאַל און סאַקאָנע סצענאַרן, אַנשטאָט נאָר צו עקזיסטירן אויף פּאַפּיר. פֿאַר אַ MSP, גילט יענע פאָדערונג סיי פֿאַר אייער אייגענע אינפֿאָרמאַציע און סיי פֿאַר די סיסטעמען און דאַטן וואָס איר פאַרוואַלטעט אין נאָמען פון קאַסטאַמערז.

אין פראקטישע טערמינען, ערווארט A.8.13 אז איר זאלט ​​באשליסן, דאקומענטירן און ווייזן וואס איר מאכט א בעקאפ, ווי, ווי אפט, ווי לאנג איר האלט עס, ווי איר באשיצט עס, און ווי איר באווייזט אז עס קען ווערן צוריקגעשטעלט. קליענט לאגס און קאנפיגוראציע דאטן פאלן אין דעם ראם ווען זיי זענען נויטיג צו דערגרייכן איינגעשטימטע רעקאָווערי צילן, זיכערהייט מאניטארינג באדערפענישן אדער לעגאלע און רעגולאטורישע פליכטן.

כּדי דאָס צו מאַכן קאָנקרעט, העלפֿט עס צו צעטיילן די קאָנטראָל אין פֿיר פֿראַגעס:

  1. פאַרנעם: וועלכע אינפארמאציע, ווייכווארג און סיסטעמען זענען אין באַקאַפּ פאַרנעם, און פארוואס?
  2. אָפּעראַציע: ווי ווערן באַקאַפּס דורכגעפירט, באַשיצט און מאָניטאָרירט?
  3. טעסטינג: ווי אזוי וועריפיצירט מען אז די רעסטאראציעס ארבעטן און דערגרייכן די רעסטאראציע צילן?
  4. זאָגן: ווי ווייזט מען אוידיטארן און קאסטומערס אז אלעס פון די אויבנדערמאנטע פאסירט טאקע?

פֿאַר MSPs, מוזן די פֿראַגעס געענטפֿערט ​​ווערן צוויי מאָל: איין מאָל פֿאַר אייער אייגענעם אינערלעכן ISMS, און איין מאָל פֿאַר די סערוויסעס וואָס איר גיט צו קליענטן. פֿיל פֿון די אונטערלייגנדיקע פּראָצעסן און מכשירים וועלן געטיילט ווערן, אָבער די ריזיקעס, פֿאַרפֿליכטונגען און ערוואַרטונגען זענען אַנדערש. דעריבער דאַרפֿט איר אַ MSP-ספּעציפֿישע אינטערפּרעטאַציע פֿון A.8.13 אַנשטאָט זיך פֿאַרלאָזן אויף אַלגעמיינע אונטערנעמונג גיידאַנס.

א סטרוקטורירטע ISMS פּלאַטפאָרמע ווי ISMS.online קען אייך העלפֿן פֿאַרבינדן A.8.13 פּאָליטיקס צו אַסעץ, ריסקס און קאָנטראָלס, אַזוי אַז דער פֿאַרנעם און פֿאַראַנטוואָרטלעכקייטן פֿאַר לאָגס און קאָנפיגוראַציעס זענען קלאָר און נאָכפֿאָלגלעך איבער אייער קליענט באַזע. אויב איר ווילט איין אָרט צו דעפֿינירן די ערוואַרטונגען און האַלטן די באַווייזן אין איינקלאַנג, איז צענטראליזירן זיי אין אַזאַ סיסטעם אָפֿט די מערסט פּראַקטישע אָפּציע.

ווי זאָלט איר אויסטייטשן A.8.13 אין אַן MSP קאָנטעקסט?

אין אַן MSP קאָנטעקסט, זאָלט איר באַהאַנדלען יעדע קליענט אינפֿאָרמאַציע וואָס איז נויטיק פֿאַר אָפּזוך, דעטעקציע אָדער לעגאַלע פליכטן ווי אין דער פאַרנעם פֿאַר A.8.13, צופּאַסן באַקאַפּ מיט פֿאַרבונדענע קאָנטראָלן ווי לאָגינג און ענדערונג פאַרוואַלטונג, און דאָקומענטירן שערד פֿאַראַנטוואָרטלעכקייטן קלאָר אין פּאָליטיקס און קאָנטראַקטן.

ערשטנס, באַהאַנדלט יעדע אינפֿאָרמאַציע וואָס איר פאַרוואַלטעט פֿאַר קליענטן וואָס איז נייטיק צו צוריקשטעלן באַדינונגען, דעטעקטירן און אויספאָרשן אינצידענטן אָדער מקיים זיין פֿאָרמעלע אויפֿהאַלטונגס-פֿליכטן ווי אין דער פֿאַרנעם פֿון A.8.13. דאָס נעמט געוויינטלעך אַרײַן:

  • זיכערהייט לאָגס פון פיירוואַלז, VPN'ס, ענדפּונקטן, ינטרוזשאַן-דעטעקשאַן מכשירים און SIEM פּלאַטפאָרמעס.
  • סיסטעם און אַפּליקאַציע לאָגס מיט באַווייז־ אָדער אָפּעראַציאָנעלן ווערט פֿאַר אינצידענטן אָדער אָדאַץ.
  • קאָנפיגוראַציע דאַטן פֿאַר נעץ דעוויסעס, זיכערהייט מכשירים, ווירטואַליזאַציע פּלאַטפאָרמעס, אידענטיטעט סיסטעמען און קריטישע SaaS באַדינונגען.
  • טעמפּלאַטן און אינפראַסטרוקטור-אַלס-קאָד וואָס דעפינירן נאָרמאַל בילדס און באַסעליינז.

צוזאַמען גענומען, פאָרמען די זאכן דעם רוקן-ביין פון אייער פיייקייט צו באַווייַזן וואָס איז געשען און צו זיכער איבערבויען.

צווייטנס, אנערקענט אז A.8.13 לעבט נישט אין אפגעזונדערטקייט. עס פארבינדט זיך מיט קאנטראלן אויף לאגינג, טויש-מענעדזשמענט, צוטריט קאנטראל, ביזנעס קאנטינעויטעט און סופלייער באציאונגען. למשל:

  • לאָגינג קאָנטראָלס פארלאנגען אז איר זאָלט אויפהיטן וויכטיקע לאָגס; A.8.13 פרעגט ווי אזוי איר זאָלט זיי צוריקשטעלן נאָך אויספאַלן.
  • ענדערונג-מענעדזשמענט קאנטראלירט נאכפאלגן קאנפיגוראציע ענדערונגען; A.8.13 באווארנט באקאנטע-גוטע ווערסיעס.
  • ביזנעס-קאנטינעויטעט קאנטראלן דעפינירן רעקאָווערי צילן; A.8.13 איז איין וועג ווי איר דערגרייכט די צילן.

די אויסריכטונג העלפט אייך אויסמיידן דופליקירטע ארבעט און קאנפליקטירנדע ערווארטונגען איבער סטאַנדאַרדן און סערוויסעס.

דריטנס, די פראַזע "טעמע-ספּעציפֿישע פּאָליטיק וועגן באַקאַפּ" איז וויכטיק. דאָס מיינט אַז איר זאָלט נישט באַהאַלטן באַקאַפּ ערוואַרטונגען אין אַן אַלגעמיינער אינפֿאָרמאַציע-זיכערהייט פּאָליטיק. איר זאָלט האָבן אַ דעדאַקייטאַד באַקאַפּ פּאָליטיק אָדער סטאַנדאַרט וואָס רעפֿערירט קלאָר צו לאָגס און קאָנפֿיגוראַציעס, באַשרײַבט פֿאַראַנטוואָרטלעכקייטן, און שטעלט אַרויס ווי רעקווירעמענץ ווערן דעריווט און געווענדט.

צום סוף, זייט קלאר וועגן געטיילטע פֿאַראַנטוואָרטלעכקייט. אין עטלעכע סינעריאָס, וועלן קליענטן בלייבן פֿאַראַנטוואָרטלעכקייט פֿאַר באַקאַפּן דאַטן אין געוויסע SaaS אַפּליקאַציעס אָדער אינערלעכע סיסטעמען. אין אַנדערע, קענט איר פאַרוואַלטן די פּלאַטפאָרמע, אָבער דער קליענט איז דער אייגענטומער פֿון באַשלוסן וועגן אויפֿהאַלטונג אָדער ספּעציפֿישע לאָג קוועלער. A.8.13 צווינגט אייך נישט צו נעמען יעדע מעגלעכע באַקאַפּ אויפֿגאַבע, אָבער עס ערוואַרטעט יאָ פֿון אייך צו זיין קלאָר וועגן ווער טוט וואָס, צו דעקן די שפּאַלטונגען אין קאָנטראַקטן און פּאָליטיקס, און צו פאַרוואַלטן רעשט ריזיקע. MSP-אָריענטירטע לייענונגען פֿון A.8.13, אַרייַנגערעכנט אינטערפּרעטאַטיווע הערות פֿאַר סערוויס פּראַוויידערז, באַטאָנען דעם צווייפֿאַכן פֿאַרפֿליכטונג איבער אייער אייגענע ISMS און די סביבות וואָס איר פאַרוואַלטעט.

וואו פּאַסן קליענט לאָגס און קאָנפיגוראַציעס אין דעם באַקאַפּ פאַרנעם?

קליענט לאָגס און קאָנפיגוראַציעס פאַלן אין באַקאַפּ פאַרנעם וואו זיי צו פאַרלירן וואָלט צעברעכן די אָפּזוך צילן, שוואַכן זיכערהייט מאָניטאָרינג אָדער ברעכן לעגאַלע און רעגולאַטאָרישע ערוואַרטונגען. יענע פאַרנעם זאָל זיין קלאָר אין דיין באַקאַפּ פּאָליטיק, נישט אנגענומען אָדער איבערגעלאָזט צו יחידישע אינזשענירן.

פילע MSP'ס האבן היסטאריש באהאנדלט לאגס און קאנפיגוראציעס אלס אפגעזונדערט פון בעקאפס:

  • לאָגס זענען געזען געוואָרן ווי עפּעס וואָס געלעבט אין SIEMs אָדער מאָניטאָרינג מכשירים, נישט ווי באַקאַפּ אָביעקטן.
  • קאָנפיגוראַציעס זענען אנגענומען געוואָרן צו זיין רעפּראָדוצירבאר פֿון דאָקומענטאַציע אָדער סקריפּטן, נישט באַהאַנדלט ווי ערשטיקע דאַטן וואָס דאַרפֿן באַקאַפּ.

אונטער A.8.13, זענען יענע אנווייזונגען נישט מער זיכער. אויב א לאג סטרים אדער קאנפיגוראציע סעט איז נויטיג צו צוריקשטעלן סערוויסעס, אויספארשן אינצידענטן, באווייזן קאמפלייענס אדער דערגרייכן איינגעשטימטע RPO/RTO צילן, זאל עס אויסדריקליך זיין באדעקט דורך אייער בעקאפ רעזשים.

דאָס מיינט נישט אַז איר מוזט באַקאַפּן יעדן לאָג וואָס ווערט גענערירט דורך יעדן מיטל פֿאַר דער זעלבער צייט. עס מיינט יאָ אַז איר זאָלט:

  • אידענטיפיצירן וועלכע לאָג קוועלער זענען קריטיש פֿאַר זיכערהייט, אָפּעראַציעס און קאָנפאָרמאַנס.
  • באַשליסט וועלכע פון ​​זיי דאַרפֿן אומאָפּהענגיקע באַקאַפּ ווייטער פון די לאָקאַלע מיטל אָדער ערשטיק לאָג סטאָר.
  • ספּעציפֿיצירן ריטענשאַן פּיריאַדס באַזירט אויף ריזיקירן, רעגולאַציע און קונה רעקווירעמענץ.
  • אַרייַננעמען די דיסיזשאַנז אין דיין באַקאַפּ פּאָליטיק, אַסעט ינווענטאַרז און סערוויס באַשרייַבונגען.

קלאר צוזאמענפאסן דאס אין אייער סטאַנדאַרט פארמיידן הנחות און איבערראשונגען ווען אן אינצידענט אדער אוידיט קומט אן.

די זעלבע לאָגיק גילט אויך פֿאַר קאָנפיגוראַציעס. געוויסע טיפּן דעווייס – פֿײַערוואָלס, VPN גייטווײַזן, קאָר סוויטשעס, אידענטיטעט סיסטעמען, באַקאַפּ פּלאַטפאָרמעס אַליין – זײַנען די יסודות פֿון אײַערע קליענטן'ס זיכערהייט און קאָנטינויִטעט. זייערע קאָנפיגוראַציעס דאַרפֿן זײַן באַקאַפּט, ווערסיעד, פּראָטעקטעד און פּעריִאָדיש טעסט-רעסטאָרירט מיט אַזוי פֿיל זאָרג ווי יעדע דאַטאַבייס.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




ווי גייט מען אריבער פון "מיר טוען בעקאַפּס" צו א הויפּט בעקאַפּ סטאַנדאַרט?

איר גייט אריבער פון "מיר טוען באַקאַפּס" צו אַ הויפּט באַקאַפּ סטאַנדאַרט דורך דעפינירן איין MSP-ברייט באַזעלינע פֿאַר פאַרנעם, אָפטקייט, ריטענשאַן, שוץ, טעסטינג און באַווייַזן, און דאַן אַפּלייינג עס קאָנסיסטענטלי אַריבער קלייאַנץ מיט קאַנטראָולד ווערייישאַנז פֿאַר שטאַפּלען און קאָנטראַקטן.

ארום צוויי-דריטל פון ארגאניזאציעס אין דער 2025 ISMS.online אנקעטע האבן געזאגט אז די שנעלקייט און פארנעם פון רעגולאטורישע ענדערונגען מאכן קאמפלייענס שווערער צו אויפהאלטן.

כדי צו מקיים זיין A.8.13 אין גרויסן פארנעם און צו רעדוצירן קאמערציעלע ריזיקע, דארפט איר אוועקגיין פון אד-האק, פער-קאסטומער בעקאפ געוואוינהייטן צו איין הויפט בעקאפ סטאנדארט פאר אייער MSP. יענער סטאנדארט שטעלט די מינימום ערווארטונגען פאר ווי אינפארמאציע, אריינגערעכנט לאגס און קאנפיגוראציעס, ווערט בעקאפירט און געטעסט איבער אלע קליענטן, און דעפינירט די פאראמעטערס וואס קענען ווערירן לויט סערוויס טיער אדער קאנטראקט.

א מאַסטער באַקאַפּ סטאַנדאַרט איז נישט קיין מאַרקעטינג בראשור; עס איז אַ גאַווערנאַנס געצייַג. עס זאָגט אייערע אינזשענירן וואָס זיי מוזן טאָן, אייערע פארקויף טימז וואָס זיי מעגן צוזאָגן, אייער קאָנפאָרמאַנס פונקציע וואָס צו באַווייַזן, און אייערע קאַסטאַמערז וואָס זיי קענען דערוואַרטן.

צום מינימום זאָל עס דעקן:

  • פאַרנעם און דאַטן קלאַסן.
  • באַקאַפּ אָפטקייט און מעטאָדן.
  • אויפהאלטונגס-פעריאדן און פארניכטונגס-רעגולאציעס.
  • שוץ מיטלען ווי ענקריפּשאַן, צוטריט קאָנטראָל, סעגרעגאַציע און אומענדערלעכקייט.
  • מאָניטאָרינג און אויסנאַם האַנדלינג.
  • צוריקשטעלן טעסטינג, אריינגערעכנט סאַמפּלינג פון לאָגס און קאָנפיגוראַציעס.
  • דאָקומענטאַציע און באַווייַז רעקווייערמענץ.

אַמאָל איר האָט דעם סטאַנדאַרט, קענט איר עס פּאַראַמעטריזירן פּער קליענט: די זעלבע סטרוקטור, אַדאַפּטירטע ווערטן. ניצן אַ פּלאַטפאָרמע ווי ISMS.online צו האַלטן דעם סטאַנדאַרט ווי אַ קאָנטראָלירט דאָקומענט און פֿאַרבינדן עס צו ריזיקעס און קאָנטראָלן מאַכט עס גרינגער צו האַלטן פּאָליטיק, ימפּלאַמענטיישאַן און באַווייַזן אין סינקראָניזאַציע. אויב איר ווילט איין אָרט פֿאַר אינזשענירן, אָדיטאָרס און פארקויפונג טימז צו באַציען זיך צו די זעלבע באַקאַפּ כּללים, איז צענטראליזירן זיי אויף דעם וועג אָפט אַ פּראַגמאַטישע ברירה.

פארוואס איז א הויפט באַקאַפּ סטאַנדאַרט וויכטיק קאמערציעל און אָפּעראַציאָנעל?

א הויפּט באַקאַפּ סטאַנדאַרט איז וויכטיק ווייל עס רעדוצירט בלינדע פלעקן, שטיצט איבערחזרנדיקע ליפערונג און גיט אייך א פארטיידיקבאַרע פּאָזיציע מיט אוידיטאָרן און קאַסטאַמערז. אָן דעם ווערט יעדער קליענט אַן איינמאָליקער, וואָס פאַרגרעסערט ריזיקע און קאָסטן.

אָן אַ הויפּט סטאַנדאַרט, ווערט יעדער קליענט באַהאַנדלט ווי אַן איינמאָליקער. פֿאַרשידענע אינזשענירן קאָנפיגורירן באַקאַפּס אין אַ ביסל אַנדערע וועגן. פֿאַרקויפֿער מאַכן הבטחות באַזירט אויף יחיד אָפּמאַכן. דאָקומענטאַציע לעבט אין טיקאַץ און קעפּ. ווען אַן אוידיט אָדער ערנסטער אינצידענט קומט אָן, קענט איר אַנטדעקן אַז באַקאַפּ קאַווערידזש, ריטענשאַן און טעסטינג זענען זייער אַנדערש צווישן קאַסטאַמערז, אָן קיין קלאָרע באַגרינדונג.

יענע אומקאנסיסטענץ איז ריזיקאליש אין עטלעכע וועגן:

  • דאָס פֿאַרגרעסערט די שאַנס אַז אַ קריטישע לאָג מקור אָדער קאָנפיגוראַציע סעט איז אינגאַנצן איבערגעקוקט געוואָרן.
  • דאָס מאַכט עס שווערער צו באַווייַזן פֿאַר אָדיטאָרס אָדער פֿאַרזיכערונגס־געזעלשאַפֿטן אַז איר האָט אַ באַוואוסטזיניקן, ריזיקאָ־באַזירטן צוגאַנג.
  • עס פארגרעסערט די אפעראציאנעלע אויסגאבן, ווייל יעדע אויסנאם מוז געדענקט און געראטן ווערן מיט די האנט.
  • עס שטעלט אייך אויס צו באשולדיגונגען פון אומיושר'דיגע באַהאַנדלונג אויב איין קליענט באַקומט באַדייטנד שטאַרקערע שוץ ווי אַן אַנדערער אָן אַ דאָקומענטירטע סיבה.

א הויפּט סטאַנדאַרט גיט אייך אַ רעפֿערענץ פּונקט. עס מאַכט אייער סערוויס קאַטאַלאָג קלאָרער: יעדער געראטן סערוויס כולל דעפינירטע באַקאַפּ ערוואַרטונגען. עס מאַכט רינואַלז און QBRs גרינגער: איר קענט ווייַזן קאַסטאַמערז ווי זייער סערוויס שטאַפּל מאַפּס צו באַקאַפּ קייפּאַבילאַטיז. עס גיט אויך אייער אייגענע פירערשאַפט מער בטחון אַז איר טראָגן נישט שטיל, אומגלייַך ריזיקירן אַריבער די קליענט באַזע.

וואָס געהערט אין אַ רעאַליסטישן MSP מאַסטער באַקאַפּ סטאַנדאַרט?

א רעאליסטישער מאַסטער באַקאַפּ סטאַנדאַרט דעפינירט, פֿאַר יעדער דאַטן קלאַס, פאַרוואָס איר באַקאַפּט עס, ווי איר טוט דאָס, ווי לאַנג איר האַלט עס און ווי איר באַווייַזט אַז רעסטאַריישאַנז אַרבעטן. עס זאָל זיין קלאָר גענוג פֿאַר אינזשענירן און אָדיטאָרס צו צולייגן אָן שאַצן, און פּשוט גענוג צו וישאַלטן.

ווען איר שרייבט אייער סטאַנדאַרט, פאָקוסירט אויף קלארקייט און אַפּליקאַביליטי. פֿאַר יעדער דאַטן קלאַס - זיכערהייט לאָגס, אָפּעראַציאָנעלע לאָגס, קאָנפיגוראַציעס, סיסטעם בילדער, דאַטאַבייסעס - שרייבט אויס:

  • אָביעקטיוו: דער צוועק פון באַקאַפּן דעם דאַטן קלאַס.
  • פאַרנעם: טיפּישע קוועלער אַרייַנגערעכנט דורך דיפאָלט, און ווען עקספּליציטע העסקעם איז פארלאנגט.
  • אָפטקייַט: ווי אָפט באַקאַפּס אָדער עקספּאָרטן פּאַסירן, אויסגעדריקט אין פּשוטע ווערטער.
  • ריטענשאַן: מינימום און מאַקסימום פּעריאָדן, פֿאַרבונדן מיט געזעצן אָדער קאָנטראַקטן וואו באַטייַטיק.
  • שוץ: ענקריפּשאַן, צוטריט קאָנטראָל, סעגמענטאַציע און יעדע אומענדערלעכקייט רעקווייערמענץ.
  • טעסטינג: ווי אָפט ווערן רעסטאַרן טעסטירט און ווי הצלחה זעט אויס.
  • זאָגן: ערוואַרטעטע אַרטיפאַקץ אין אַן אוידיט, אַזאַ ווי פּאָליטיקס, אַרבעט קאָנפיגוראַציעס און מוסטער באַריכטן.

האַלטן דעם סטאַנדאַרט אינעווייניק אַן ISMS ווי ISMS.online מאַכט עס גרינגער צו האַלטן אַלץ אין איינקלאַנג בשעת איר וואַקסט. איר קענט עס פֿאַרבינדן גלייך צו אַנעקס A.8.13, פֿאַרבונדענע קאָנטראָלן און ספּעציפֿישע קליענט סערוויסעס, אַזוי אַז דער זעלביקער רוקן-ביין שטיצט פֿאַרקויף, ליפֿערונג און זיכערהייט.

א גוט-סטרוקטורירטער סטאַנדאַרט ווערט אויך אַן אינערלעכע טשעקליסט פֿאַר אײַנפֿירן נײַע סערוויסעס און פּלאַטפאָרמעס, מאַכנדיג עס פֿיל שווערער פֿאַר קריטישע לאָג קוועלער אָדער קאָנפֿיגוראַציעס צו דורכפֿאַלן דורך די ריסן.




ווי מאַכט מען RPO/RTO פאַקטיש פֿאַר לאָגס, קאָנפיגס און סיסטעמען?

איר מאַכט RPO און RTO רעאַל דורך קלאַסיפיצירן דאַטן, דעפינירן אַ קליין סכום פון רעאַליסטישע שטאַפּלען, און טעסטן צי אייערע באַקאַפּ און רעסטאָר פּראָצעסן טאַקע טרעפן די צילן פֿאַר לאָגס, קאָנפיגוראַציעס און סיסטעמען אַריבער קליענטן.

רעקאָווערי פּוינט אָביעקטיוו (RPO) און רעקאָווערי צייט אָביעקטיוו (RTO) זענען די יסודות פון יעדער ערנסטער באַקאַפּ סטראַטעגיע. פֿאַר MSPs, איז די אַרויסרופן צו איבערזעצן די קאָנצעפּטן פון פּאָליטיק שפּראַך אין קאָנקרעטע, טעסטאַבלע ביכייוויערז פֿאַר פאַרשידענע טייפּס פון קליענט דאַטן - ספּעציעל לאָגס און קאָנפיגוראַציעס.

RPO איז וועגן וויפיל דאטן איר קענט זיך ערלויבן צו פארלירן, אויסגעדריקט אין צייט. RTO איז וועגן ווי לאנג איר קענט זיך ערלויבן צו זיין אן א סיסטעם. פאר אסאך קליענטן, וועלן די ווערטן זיין אנדערש איבער אפליקאציעס, סביבות און דאטן סעטס. פאר אייך, איז די ארבעט צו דיזיינען א קליינע צאל באקאפ שטאפלען וואס קענען רעאליסטיש באפרידיקן די געמישטע פארלאנגען אן צו צוזאמענפאלן אונטער קאמפלעקסיטעט.

פֿאַר לאָגס און קאָנפיגוראַציעס, מיינט דאָס אָפֿט אָננעמען אַז איר וועט נישט באַהאַנדלען יעדן מקור גלייך. עטלעכע לאָגס זענען קריטיש פֿאַר זיכערהייט און מוזן זיין כּמעט אין רעאַל-צייט און לאַנג-געהיט. אַנדערע זענען נוצלעך אָבער נישט עסענציעל. עטלעכע קאָנפיגוראַציעס טוישן זיך אָפֿט און האָבן אַ גרויסע השפּעה; אַנדערע זענען רעלאַטיוו סטאַטיש. אייערע RPO און RTO שטאַפּלען זאָלן אָפּשפּיגלען די אונטערשיידן, און אייערע באַקאַפּ רעזשים זאָלן זיך צופּאַסן.

קלאָרע צילן פֿאַר פֿאַרלוסט און אָפּזוך צייטן האַלטן RPO און RTO פֿון זײַן וואָלקע הבטחות אויף פּאַפּיר און מאַכן זיי קאָנקרעטע צילן וואָס איר קענט בויען און פּרובירן קעגן.

פארוואס זאָל מען קלאַסיפֿיצירן דאַטן איידער מען שטעלט RPO און RTO?

איר זאָלט קלאַסיפֿיצירן דאַטן איידער איר שטעלט RPO און RTO ווײַל קלאַסיפֿיקאַציע לאָזט אײַך אָנווענדן אַ פּאָר פֿאַרשטענדלעכע צילן איבער פֿיל סיסטעמען אַנשטאָט דערטרינקען זיך אין פּער-קוואַל אויסנעמען און אומריאַליסטישע הבטחות.

אויב איר פרובירט צו שטעלן RPO און RTO ווערטן גלייך קעגן יעדן יחיד קוואל סיסטעם, וועט איר דערטרינקען אין פּערמוטאַציעס. אנשטאט, קלאַסיפיצירט דאַטן אין אַ פּאָר געשעפט-באַדייטנדיקע קלאַסן. למשל:

  • קלאַס א: קריטישע זיכערהייט און קאָנפאָרמאַנס באַווייַז.
  • קלאַס ב: אָפּעראַציאָנעלע לאָגס און קאָנפיגוראַציעס פארלאנגט פֿאַר קאָנטינויִטעט.
  • קלאַס ג: נידעריקער-אימפּאַקט לאָגס און קאָנפיגוראַציעס וואו ריקרייישאַן איז מעגלעך אָדער ימפּאַקט איז לימיטעד.

אזוי שנעל ווי איר האט דאטן קלאסן, קענט איר צוטיילן דיפאלט RPO, RTO און ריטענשאן צילן צו יעדן. די צילן זאלן זיין באזירט אויף קונה נוצן פעלער, רעגולאטורישע ערווארטונגען און אייער טעכנישע מעגלעכקייט, נישט אויף ווינטשפול טראכטן. איר קענט דאן צופאסן פער קליענט ווען עס איז דא א שטארקע סיבה, ניצנדיג א פארמאלן אויסנאם מעכאניזם.

א פשוטער וועג צו קאָמוניקירן דאָס איז צו בויען אַ טאַבעלע פון ​​קלאַסן און צילן:

דאַטן קלאַס טיפּישע RPO / RTO שטאַפּל בייַשפּיל דרייווערס
קלאַס א RPO ≤ 15 מינוט, RTO ≤ 4 שעה זיכערהייט אויספארשונגען, קאמפלייענס לאגס
קלאַס ב RPO ≤ 4 שעה, RTO ≤ 24 שעה קאָנטינויִטעט פֿאַר קערן אָפּעראַציעס
קלאַס C RPO ≤ 24 שעה, RTO ≤ 72 שעה פראבלעם-פארלעשן, נידעריגערע-אימפאקט ארבעטסלאסטן

איר קענט ניצן דעם מאָדעל אין קליענט דיסקוסיעס און אינערלעכע פּלאַן סעסיעס. עס גיט אינזשענירן אַ קלאָרע ציל פֿאַר יעדער קלאַס און גיט אָדיטאָרס עפּעס פֿאַרשטענדלעך צו פּרובירן קעגן.

ווי האַלט מען די RPO/RTO צילן ערלעך און דערגרייכלעך?

איר האַלט RPO און RTO צילן ערלעך דורך מאָדעלירן קאַפּאַציטעט, צופּאַסן פארקויפונגען מיט אינזשעניריע, מעסטן די פאַקטישע פאָרשטעלונג און אַרייננעמען רעאַליסטישע רעסטאָר טעסטן וואָס דעקן לאָגס און קאָנפיגוראַציעס, נישט נאָר גרינגע וואָרקלאָודז.

RPO און RTO ציפערן זענען גרינג צו טייפן און שווער צו געבן. כדי צו פארמיידן צו פיל צוזאגן:

  • מאָדעל קאַפּאַציטעט און פאָרשטעלונג.: שאַצן דאַטן וואַליומז פּער קלאַס, קליענט צאָל, באַקאַפּ פֿענצטער, באַנדווידט און סטאָרידזש נאַטור ווי איר וואַקסט.
  • צופּאַסן פארקויפונג מיט אינזשעניריע. אָנבאָטן בלויז באַשטעטיקטע RPO און RTO באַנדס דורך דיפאָלט, און שיקן שטרענגערע ריקוועסץ דורך אָפּשאַצונג און סאַגדזשעסטשאַן.
  • מעסטן די פאַקטישע פאָרשטעלונג.: נאכפאלגן דערגרייכטע RPO (עלטער פון לעצטער גוטער קאפיע) און RTO (צייט צו צוריקשטעלן) פער טיער און קליענט, און פאררעכטן די שטערונגען.
  • טעסט רעסטאָרירט רעאַליסטיש.: אַרייננעמען לאָגס און קאָנפיגוראַציעס פֿון הויך-אימפּאַקט סביבות אין אייערע רעסטאָר עקסערסייזיז, און רעקאָרדירן ענד-צו-ענד טיימינגז.

למשל, פֿאַר קלאַס א זיכערהייט לאָגס און פיירוואַל קאָנפיגוראַציעס, קענט איר דעפינירן אַן RPO פֿון פֿופֿצן מינוט און אַן RTO פֿון פֿיר שעה. איר וואָלט דעמאָלט דיזיינען לאָג זאַמלונג, אַרכיוו דזשאָבס און קאָנפיגוראַציע עקספּאָרטן צו שטיצן די נומערן, און לויפֿן פּעריאָדישע טעסטן וואו איר צוריקשטעלן אַ פיירוואַל קאָנפיגוראַציע צו אַ לאַבאָראַטאָריע מיטל און איבערשפּילן אַ טאָג פֿון לאָגס אין אַ טעסט SIEM צו באַשטעטיקן אַז די צילן זענען רעאַליסטיש.

פֿאַר קליענטן, דערקלערט RPO און RTO אין סצענאַרן אַנשטאָט נומערן אַליין. למשל: "אויב די פיירוואַל איז פאַלש קאָנפיגורירט ביי 10:00, איז אונדזער ציל צו צוריקשטעלן איר קאָנפיגוראַציע פֿון אַ לעצט-באַקאַנט-גוט קאָפּיע נישט מער ווי 15 מינוט אַלט, און האָבן עס צוריק אין סערוויס ביי 11:00." דאָס מאַכט פֿאַראַנטוואָרטלעכקייטן און קאָמפּראָמיסן פיל קלאָרער.

אַמאָל איר האָט גלויבווערדיגע RPO און RTO בענדס, איז דער ווייַטער שריט צו דיזיינען באַקאַפּ אַרכיטעקטורן וואָס קענען זיי צושטעלן קאָנסיסטענטלי אַריבער פילע טענאַנץ, נישט נאָר אין אַ איין לאַבאָראַטאָריע סצענאַר.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




ווי קען מען דיזיינען מולטי-טענאַנט באַקאַפּ אַרכיטעקטורן פֿאַר לאָגס און קאָנפיגס?

איר דיזיינט מולטי-טענאַנט באַקאַפּ אַרכיטעקטורן דורך באַשליסן וואו צו סענטראַליזירן אָדער אפגעזונדערן, ווי צו צעשיידן קליענט דאַטן, ווי צו כאַפּן קאָנפיגוראַציעס, און ווי צו באַוואָרן די אָרנטלעכקייט פון לאָג באַווייַזן אַריבער אַלע טענאַנץ ניצן פּאַטערנז וואָס באַלאַנסירן זיכערהייט מיט עפעקטיווקייט.

אלס אן MSP, אפערירט איר זעלטן איין, אָרדנטלעכע סביבה פאר איין אָרגאַניזאַציע. איר פירט א לאַנדשאַפט פון קייפל טענענטן: פילע קליענטן, פילע פּלאַטפאָרמעס, פילע מכשירים. A.8.13 זאָגט נישט ווי צו אַרכיטעקטירן באַקאַפּס אין דעם קאָנטעקסט, אָבער עס ערוואַרטעט פון אייך צו צושטעלן און באַווייַזן פאַרלאָזלעכע, זיכערע, טעסטאַבלע באַקאַפּס אַריבער אַלע באַטייַטיק טענענטן.

די הויפּט אַרכיטעקטורישע פֿראַגעס זענען:

  • ווי טיילט מען אפ קליענט דאטן כדי צו פארמיידן קראָס-טענאַנט עקספּאָוזשער אדער אַקסאַדענטאַלע אויסמעקן?
  • וואו צענטראליזירט מען זיך פֿאַר עפֿעקטיווקייט, און וואו איזאָלירט מען זיך פֿאַר זיכערקייט?
  • ווי כאַפּט מען, באַשיצט און ווערסיעט מען קאָנפיגוראַציע דאַטן?
  • ווי אזוי זאָרגט מען אַז לאָג באַקאַפּס זאָלן האַלטן די אָרנטלעכקייט און באַווייז-ווערט?
  • ווי אזוי מאָניטאָרירט איר געזונט און גרייטקייט איבער דער גאַנצער סביבה?

איר דאַרפֿט נישט איבערמאַכן אייערע מכשירים צו ענטפֿערן די פֿראַגעס, אָבער איר דאַרפֿט אַ באַוואוסטזיניקן פּלאַן וואָס קען דערקלערט און פֿאַרטיידיקט ווערן פֿאַר אוידיטאָרן און קאַסטאַמערז.

וואָס מוסטערן שטיצן זיכערע סעגרעגאַציע און עפֿעקטיווע אָפּעראַציעס?

זיכערע, עפעקטיווע מולטי-טענאַנט פּאַטערנז נוצן פּער-טענאַנט סעגרעגאַציע פון ​​דאַטן און שליסלען אויף שפּיץ פון שערד מכשירים און פּייפּליינז, אַזוי איר קענען באַלאַנסירן זיכערהייט מיט מאַנידזשאַבאַל קאָמפּלעקסיטי אין טעגלעך אַפּעריישאַנז.

רובֿ אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געמאָלדן אַז זיי זענען געווען אַפעקטירט דורך לפּחות איין זיכערהייט אינצידענט פון אַ דריטער פּאַרטיי אָדער סאַפּלייער אין די לעצטע יאָר.

סעגרעגאציע און עפעקטיווקייט טענד צו ציען אין פארקערטע ריכטונגען. שטארקע סעגרעגאציע שטופט אייך צו פער-טענענט אינסטאנצן און שטרענגע ספעציעלע אפטיילונג פון סטאָרידזש, שליסלען און אַדמין ראָלעס. עפעקטיווקייט ציט אייך צו געטיילטע אינפראַסטרוקטור, צענטראַליזירטע פּייפּליינז און געמיינזאַמע מכשירים. רובֿ MSP'ס לאַנדן אויף אַ כייבריד צוגאַנג:

  • ניצט פּער-טענאַנט ענקריפּשאַן שליסלען און לאָגיש אפגעזונדערטע ריפּאַזאַטאָריז אַזוי אַז איין קליענט'ס קאָמפּראָמיס קען נישט לייכט אַפעקטירן אַן אַנדערן'ס באַקאַפּס.
  • צענטראַליזירט לאָג זאַמלונג וואו עס מאַכט זינען, אָבער טאַגירט און סטאָרירט אַרכיווד קאפיעס אויף וועגן וואָס האַלטן די טענענט גרענעצן קלאָר.
  • אפגעטיילט אפעראציאנעלע לאג אויפהאלטונג פון זיכערהייט לאג אויפהאלטונג אויב איר דארפט א שטארקערע קאנטראל איבער באווייזן.
  • מינימיזירן און אָדיטירן הויך-פּריווילעגיע אַקאַונטס וואָס קענען ענדערן באַקאַפּ דזשאָבס אָדער ויסמעקן אַרכיוון.

וועלכע מוסטערן איר זאָלט אויסקלײַבן, דאָקומענטירט זיי אין אַרכיטעקטור דיאַגראַמען, סכּנה מאָדעלן און אָפּעראַציעס ראַנבוקס. יענע דאָקומענטאַציע איז טייל פֿון אײַער A.8.13 באַווײַז און שטיצט אײַערע "באַקאַפּ אַשוראַנס" פֿאָדערונגען צו קאַסטאַמערז.

ווי זאָלט איר האַנדלען מיט קאָנפיגוראַציע באַקאַפּ אין אַ פֿאַרשיידענער, וואָלקן-שווערער וועלט?

איר זאָלט האַנדלען מיט קאָנפיגוראַציע באַקאַפּ דורך באַהאַנדלען קאָנפיגוראַציעס ווי ערשטיקע באַקאַפּ אָביעקטן, אָטאַמייטן עקספּאָרטן, זיי זיכער אויפֿהיטן און זיי אַרייננעמען אין רעסטאָר טעסטן, אַנשטאָט צו אָננעמען אַז זיי קענען שטענדיק ווערן ריקריייטיד פֿון סקריפּטן אָדער דאָקומענטאַציע.

קאָנפיגוראַציע באַקאַפּ איז אָפט די שוואַכסטע לינק אין MSP אָפּזוך. עס איז גרינג צו אָננעמען אַז וואָלקן פּלאַטפאָרמעס און געראטן דעוויסעס וועלן געדענקען זייער אייגענע פּאָליטיק, אָדער אַז סקריפּטן און אינפראַסטרוקטור-ווי-קאָד ריפּאַזאַטאָריז זענען "גוט גענוג" ווי דאָקומענטאַציע. אין פּראַקטיק, זאָלט איר:

  • אויטאמאטיזירן רעגולערע עקספארטן אדער סנעפּשאַץ פון קאָנפיגוראַציעס פֿאַר קריטישע סיסטעמען און פּלאַטפאָרמעס.
  • אויפֿהיטן קאָנפֿיגוראַציע עקספּאָרטן אין ווערסיע-קאָנטראָלירטער, צוטריט-קאָנטראָלירטער, אידעאַלערװײַז אומענדערלעכער סטאָרידזש.
  • פֿאַרבינדן קאָנפֿיגוראַציע ווערסיעס צו ענדערונג-פֿאַרוואַלטונג רעקאָרדס פֿאַר טרעיסאַביליטי און ראָללבּעק.
  • נעמט אריין קאנפיגוראציע רעסטאָרס אין אייער טעסט פּראָגראַם, נישט נאָר פולע סיסטעם רעקאָוועריז.

באַהאַנדלט קאָנפיגוראַציע אַרטיפֿאַקטן ווי ערשטקלאַסיקע באַקאַפּ אָביעקטן, מיט דאַטן קלאַסיפֿיקאַציע, RPO און RTO, און ריטענשאַן כּללים ווי יעדע אַנדערע קלאַס. טאן דאָס מיינט אַז ווען איר שטייט פֿאַר אַ קאָמפּלעקסן אינצידענט, קענט איר גיין ווייטער ווי "מיר קענען עס איבערבויען מיט דער האַנט" און אַנשטאָט זאָגן, "מיר קענען עס צוריקשטעלן צו דעם באַקאַנטן גוטן צושטאַנד פֿון איצט, און דאָ איז דער באַווייַז."

ווי אייער וואָלקן פֿוסדרוק וואַקסט, באַשיצט אייך די דיסציפּלין אויך קעגן אַקסאַדענטאַלע ענדערונגען אין פּראַוויידער קאָנסאָולז און זאָרגט דערפֿאַר אַז וויסן זאָל נישט פֿאַרבלייבן פֿאַרשפּאַרט אין די קעפּ פֿון יחידישע אינזשענירן.




ווי באַווייַזט מען אַז באַקאַפּס אַרבעטן און בויט מען אָדיט-גרייט טריילס?

איר באַווייַזט אַז באַקאַפּס אַרבעטן דורך קאַמבאַנירן קלאָרע פּאָליטיקס, פולשטענדיקן פאַרנעם, מאָניטאָרירטע דזשאָבס, באַדייַטפולע רעסטאָר טעסטן און גוט אָרגאַניזירטע באַווייַזן, אַזוי אַז אָדיטאָרס און קאַסטאַמערז קענען זען אַז A.8.13 אַרבעט אין פּראַקטיק, נישט נאָר אויף פּאַפּיר.

נאָר בערך איינע פון ​​פינף אָרגאַניזאַציעס אין דעם "שטאַט פון אינפֿאָרמאַציע זיכערהייט 2025" באַריכט האָבן געזאָגט אַז זיי האָבן אינגאַנצן פֿאַרמיידן דאַטן פֿאַרלוסט איבער די לעצטע יאָר.

פֿון אַן אוידיטאָר'ס פּערספּעקטיוו, איז עפֿעקטיווע אינפֿאָרמאַציע באַקאַפּ נישט נאָר וועגן קאָנפֿיגורירן מכשירים. עס איז וועגן קענען ווײַזן אַז:

  • אייערע פּאָליטיקס און סטאַנדאַרדן עקזיסטירן און ווערן אָנגעווענדט.
  • די ריכטיגע סיסטעמען און דאַטן זענען אין פאַרנעם.
  • באַקאַפּס לויפן טאַקע, ווערן מאָניטאָרירט און ווערן פאַרריכט ווען זיי פאַרלאָזן.
  • רעסטאָראַציעס ווערן געטעסט, און טעסטן טרעפן די דעפינירטע סוקסעס קריטעריאַ.
  • די באווייזן זענען פולשטענדיג, גענוי און נאכפארזיכטיק.

פֿאַר MSPs, מוז יענע באַווײַזן זײַן ווידער-ניצלעך איבער אויספֿאָרשונגען, קאַסטאָמערס און אינערלעכע איבערבליקן. אויב איר זאַמלט עס פֿון אָנהייב יעדעס מאָל, וועט איר ווערן מיד און נישט קאָנסיסטענט. א סטרוקטורירטע באַווײַזן פּאַק פֿאַר A.8.13 העלפֿט דאָס פֿאַרמײַדן און מאַכט צוקונפֿטיקע אַסעסמענטן גרינגער צו שעפּן.

וואָס זאָל אַן A.8.13 עווידענס פּאַק אַנטהאַלטן פֿאַר לאָגס, קאָנפיגס און סיסטעמען?

אן A.8.13 באווייז פּעקל זאָל אַנטהאַלטן די הויפּט דאָקומענטן און רעקאָרדס וואָס ווייַזן וואָס איז אין פאַרנעם, ווי באַקאַפּס לויפן, ווי פּראָבלעמען ווערן געהאַנדלט און ווי רעסטאָרז ווערן טעסטעד, מיט קלאָרע קאַווערידזש פֿאַר לאָגס און קאָנפיגוראַציעס וואו זיי זענען וויכטיקסט.

א פּראַקטישער באַווײַז פּאַק וועט געוויינטלעך אַנטהאַלטן:

  • פּאָליטיקס און סטאַנדאַרדן: אייער הויפּט באַקאַפּ פּאָליטיק און אַלע שטיצנדיקע סטאַנדאַרדן וואָס דערמאָנען קלאָר לאָגס און קאָנפיגוראַציעס.
  • אַסעט אינווענטאַרן: ליסטעס פון סיסטעמען, לאָג קוועלער און קאָנפיגוראַציע רעפּאָזיטאָריעס אין באַקאַפּ פאַרנעם, מיט דאַטן קלאַסן און צוגעטיילטע RPO, RTO און ריטענשאַן טיערס.
  • באַקאַפּ אַרבעט דעפֿיניציעס: סקרעענשאָטס אדער עקספּאָרטן וואָס ווײַזן ווי דזשאָבס זענען קאָנפיגורירט פֿאַר רעפּרעזענטאַטיווע קליענטן - וואָס איז אַרייַנגערעכנט, וואוהין עס גייט, ווי אָפט עס לויפט.
  • מאָניטאָרינג און באַריכטן: ביישפילן פון באַקאַפּ באַריכטן און דאַשבאָרדז פֿאַר אויסגעקליבענע פּעריאָדן, וואָס ווײַזן הצלחה ראַטעס, דורכפאַלן און ווי אויסנעמען ווערן געהאַנדלט.
  • צוריקשטעלן טעסט רעקאָרדס: לאָגס און באַריכטן פון רעסטאָראַציע עקסערסייזיז, אַרייַנגערעכנט וועלכע זאכן זענען רעסטאָרירט געוואָרן, ווי לאַנג עס האָט גענומען און צי די צילן זענען דערגרייכט געוואָרן.
  • טוישן רעקאָרדס: באווייז אז ענדערונגען אין פארנעם ברענגען ארויס באַקאַפּ דערהייַנטיקונגען, אדער אז אויסנעמען ווערן רעקאָרדירט ​​און באַשטעטיקט.

כדי דאָס צו מאַכן קאָנקרעט, שטעלט זיך פֿאָר איין רעפּרעזענטאַטיוון קליענט. אייער באַווײַז פּאַק קען ווײַזן דעם באַטרעפֿנדיקן אָפּטייל פֿון דער באַקאַפּ פּאָליטיק, די אַסעט ליסטע פֿאַר יענעם קליענטס פֿײַערוואָלז און SIEM, די אַרבעט קאָנפֿיגוראַציע פֿאַר עקספּאָרטירן און אַרכיווירן די לאָגס און קאָנפֿיגוראַציעס, אַ מאָנטליכן באַקאַפּ באַריכט וואָס הויכפּונקט יעדע דורכפֿאַל און פֿיקסעס, און אַ לעצטיקן רעסטאָר-טעסט לאָג וווּ אַ פֿײַערוואָל קאָנפֿיגוראַציע און אַ טאָג פֿון לאָגס זענען רעסטאָרירט געוואָרן צו אַ לאַבאָראַטאָריע סביבה און וואַלידירט.

אויב איר ניצט ISMS.online, קענט איר האַלטן די אַרטיפאַקץ פֿאַרבונדן צו A.8.13 און פֿאַרבונדענע קאָנטראָלן, אַזוי איר קענט צוריקקריגן אַלץ שנעל ווען אַן אוידיטאָר אָדער אַ פֿאָדערנדיקער קונה בעט פֿאַר באַווייַז, אַנשטאָט איבערצובויען דעם סטאָרי פֿון אָנהייב יעדעס מאָל.

ווי קען מען מאַכן רעסטאָר טעסטן באַדײַטפֿול אָן אויסברענען די אינזשענירן?

איר מאַכט רעסטאָר טעסטן באַדײַטפֿול דורך סאַמפּלינג זינפֿול, אַרײַנגערעכנט לאָגס און קאָנפֿיגוראַציעס, אָטאָמאַטיזירן וווּ מעגלעך און פֿירן רעזולטאַטן צוריק אין דיזײַן, אַזוי אַז טעסטן פֿאַרשטאַרקן אײַער רעזשים אַנשטאָט ווערן אַ קעסטל-טיקינג אַרבעט.

רעסטאָר טעסטן איז וואו פילע באַקאַפּ רעזשים פאַלן קורץ. עס איז גרינגער צו ווייַזן אַז דזשאָבס זענען געלאָפן ווי צו באַווייַזן אַז רעסטאָרס וועלן אַרבעטן ווי געריכט. כּדי צו מאַכן טעסטן עפעקטיוו אָבער סאַסטיינאַבאַל:

  • פֿאַרגרעסערן דיין פּראָגראַם: איר דאַרפֿט נישט טעסטן יעדן קליענט און יעדע סיסטעם יעדן חודש; ראָטירט לויט קלאַס און שטאַפּל.
  • אַרייַננעמען לאָגס און קאָנפיגוראַציעס.: באגרענעצט נישט די טעסטן צו סערווער בילדער אדער טעקע שעירס; דעקט צו די באווייזן וואס זענען וויכטיגסט.
  • אויטאמאטיזירן און גוט לאגן.: ניצט סקריפּטינג און אָרקעסטראַציע צו שאַפֿן צייטווייליגע סביבות און כאַפּן טיימינגז.
  • צוריקגעבן די רעזולטאטן.: ניצן טעסט רעזולטאַטן צו פֿאַרבעסערן אַרכיטעקטור און סטרויערן RPO און RTO קליימז וואו נייטיק.

למשל, איר קענט פלאנירן א קווארטאל טעסט וואו איר שטעלט צוריק א שליסל קליענט'ס פיירוואל קאנפיגוראציע און 24 שעה פון זיכערהייט לאגס אין א לאבאראטאריע, וואַלידירט די קאנפיגוראציע קעגן אייער באזעליניע און באשטעטיגט אז די לאגס ערלויבן אן אנאליסט צו רעקאנסטרואירן א פאר-דעפינירטן סצענאר. רעקארדס פון יענעם טעסט פארשטארקן סיי אייער אפעראציאנעלן בטחון און סיי אייער אוידיט-גרייטקייט.

מיט דער צייט ווערט א דיסציפלינירטע אבער רעאליסטישע טעסט פראגראם איינע פון ​​אייערע שטארקסטע פארזיכערונגען פאר קאסטומערס, פארזיכערונגס-געזעלשאפטן און רעגולאטארן.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ווי אזוי קענט איר אָנבאָטן באַקאַפּ גאַראַנטיע אָן אַנלימאַטאַד פֿאַראַנטוואָרטלעכקייט?

איר אָפפערט באַקאַפּ זיכערהייט דורך דעפינירן וואָס איז אין פאַרנעם, ווי עס איז פּראָטעקטעד און טעסטעד, און וואָס רעשט ריזיקעס בלייבן, אַנשטאָט צו צוזאָגן צו פאַרמייַדן יעדן אָנווער. יענער צוגאַנג לאָזט איר געבן קאַסטאַמערז בטחון אָן אַקסעפּטינג אָפענע-ענדיגע פֿאַראַנטוואָרטלעכקייט וואָס איר קענט נישט באמת קאָנטראָלירן.

קאסטומערס בעטן מער און מער "בעקאפ פארזיכערונג": בטחון אז זייערע דאטן, לאגס און קאנפיגוראציעס וועלן זיין צוריקבאקומען אין די איינגעשטימטע גרענעצן, געשטיצט דורך בארירנדיקע באווייזן. אנווייזונגען פאר קאסטומערס וועגן אפשאצן MSP הבטחות, ווי למשל בעקאפ-פארזיכערונג אפשאצונג גיידס, שפיגלען אפ דעם טרענד דורך אנמוטיקן קויפער צו זוכן דאקומענטירטע סטאנדארטן, טעסט רעקארדס און קלארע RPO/RTO קאמיטמענטס אנשטאט אומקלארע פארזיכערונגען. אין דער זעלבער צייט, קענט איר נישט גלייכבאר אננעמען אפענע אחריות פאר יעדן מעגלעכן סצענאר אדער דאטן גאפ. די קונסט איז צו דעפינירן פארזיכערונג אין טערמינען פון דיזיין, פראצעס און באווייז, אנשטאט אבסאלוטע גאראנטיעס.

באַקאַפּ פארזיכערונג, קלוג דעפינירט, מיינט אז איר קענט ענטפֿערן פֿראַגעס ווי:

  • וואָס איז אין די פאַרנעם פון באַקאַפּ פֿאַר דעם סערוויס און קליענט, און פארוואס?
  • וואָס RPO, RTO און ריטענשאַן צילן זענען אָנווענדלעך?
  • ווי ווערן באַקאַפּס אַרכיטעקטירט, פּראָטעקטעד און מאָניטאָרירט?
  • ווי אָפט האָט איר געטעסט רעסטאַרס פֿאַר פאַרגלייַכלעכע סיסטעמען, מיט וואָס רעזולטאַטן?
  • וואָס פֿאַר רעשטלעכע ריזיקעס בלייבן איבער, און ווער איז דער אייגנטימער פֿון זיי?

דאָס קען נישט ערלעך מיינען "מיר צוזאָגן קיינמאָל נישט צו פאַרלירן קיין לאָג אָדער קאָנפיגוראַציע, קיינמאָל", וואָס וואָלט נישט זיין רעאַליסטיש און נישט פאַרזיכערבאַר. אַנשטאָט, שטעלט איר זיך ווי אַ פּראַוויידער מיט אַ שטאַרקן, באַווייז-געשטיצטן רעזשים און קלאָרע גרענעצן.

ווי שטעלט מען אין קראַפט באַקאַפּ זיכערהייט אין קונה שמועסן?

איר שטעלט באַקאַפּ פארזיכערונג דורך דורכפירן קאַסטאַמערז דורך אייער סטאַנדאַרט, דאַטן קלאַסן און פֿאַראַנטוואָרטלעכקייטן אין פּראַקטישע טערמינען, ניצנדיק רעאַליסטישע סצענאַרן אַנשטאָט וואַגע גאַראַנטיעס אָדער אומבאַגרענעצטע קאַמיטמאַנץ.

הייבט אן מיט דערקלערן אייער הויפט באַקאַפּ סטאַנדאַרט און ווי עס אַפּלייז זיך צום קליענט פֿאַר אייך. ווייז זיי ווי זייערע סערוויסעס פּאַסן אין אייערע דאַטן קלאַסן און באַקאַפּ שטאַפּלען, וואָס דאָס מיינט אין פּראַקסיס (למשל, "קריטישע פיירוואַל לאָגס: כּמעט-רעאַל-צייט סענטראַליזאַציע, ריטענשאַן פֿאַר לפּחות ניינציק טעג; פיירוואַל קאָנפיגוראַציעס: טעגלעכע עקספּאָרטן און כוידעשלעכע רעסטאָר טעסטן") און וווּ עס עקזיסטירן קיין אָפּנייגונגען.

זייט קלאר וועגן געטיילטע פֿאַראַנטוואָרטלעכקייטן. למשל:

  • איר מעגט באַקאַפּן די קאָר אינפראַסטרוקטור לאָגס און קאָנפיגוראַציעס, אָבער דער קליענט איז פאַראַנטוואָרטלעך פֿאַר עקספּאָרטירן און באַקאַפּן געוויסע אַפּליקאַציע לאָגס פֿון SaaS סיסטעמען.
  • איר קענט פאַרוואַלטן ריטענשאַן פֿאַר געוויסע לאָג סטרימז, אָבער דער קליענט טשוזט די לענג פון צייט באזירט אויף זייערע אינערלעכע באדערפענישן און אַקסעפּטירט די פֿאַרבונדענע סטאָרידזש און פאָרשטעלונג קאָס.

ניצט עכטע, אנאנימיזירטע ביישפילן וואו מעגלעך. למשל, גייט דורך א היפאטעטישן אינצידענט אין וועלכן א קאמפראמיטירטער אקאונט האט געטוישט פיירוואל רעגולאציעס און דערנאך ארויסגעכאפט דאטן. דערקלערט וועלכע לאגס און קאנפיגוראציעס אייער בעקאפ רעזשים וואלט אויפגעהאלטן, ווי שנעל זיי קענען צוריקגעשטעלט ווערן און וואס דאס וואלט געגעבן די מעגלעכקייט פארן דזשוינט רעאקציע טיעם צו טון.

דאָס וויכטיקסטע, פֿאַרמײַדט אומקלאָרע גאַראַנטיעס. אַנשטאָט "מיר מאַכן שטענדיק באַקאַפּס פֿון אַלץ," זאָגט "פֿאַר דעם סערוויס, פֿאַרפֿליכטן מיר זיך צו באַקאַפּן די פֿאָלגנדיקע דאַטן, לויט דעם פּלאַן, מיט די אויפֿהאַלטונג צילן, מאָניטאָרירט אויף דעם אופֿן, און טעסטירט אויף דעם קאַדענץ." דאָס איז סײַ מער ערלעך און סײַ מער איבערצייגנדיק.

אויב איר ווילט אַז די צוזאָגונגען און סצענאַרן זאָלן זיין געשטיצט דורך אַן איינציקן, קאָנסיסטענטן סכום פּאָליטיקס און באַווייַזן איבער אייער קונה באַזע, קען אַן ISMS פּלאַטפאָרמע ווי ISMS.online צושטעלן די סטרוקטור וואָס איר דאַרפט.

ווי זאָלט איר איבערזעצן זיכערהייט אין קאָנטראַקטן און SLAs?

איר איבערזעצט פארזיכערונג אין קאנטראקטן דורך באשרייבן גענוי די פארנעם, RPO, RTO און פֿאַראַנטוואָרטלעכקייטן, זיי צופּאַסן צו אייער באַקאַפּ סטאַנדאַרט און אַרכיטעקטור, און ניצן רעמעדיעס וואָס שפּיגלען אָפּ וואָס איר קענט גלויבווערדיק צושטעלן און באַווייַזן.

אייערע קאמערציעלע דאקומענטן דארפן אפשפיגלען אייערע טעכנישע רעאליטעטן. אומקלארע פראזן ווי "אינדוסטריע סטאנדארט בעקאפס" אדער "בעסטע אנשטרענגונגען" טוען ווייניג צו באשיצן אייך אדער אייערע קאסטומערס. אנשטאט:

  • באַשרײַבט דעם פֿאַרנעם גענוי: נעמען די סיסטעמען, סביבות, לאָג קוועלער און קאָנפיגוראַציע טיפּן וואָס זענען אַרייַנגערעכנט. מאַך קלאָר וואָס איז אויסגעשלאָסן אָדער ריקווייערז עקספּליציטע אַרייַנגערעכנט.
  • רעפערענץ RPO, RTO און ריטענשאַן.: ניצט די ווערטן פון אייערע באַקאַפּ שטאַפּלען, און פֿאַרבינדט זיי צו די סערוויסעס וואָס זענען געקויפט געוואָרן.
  • דעפינירן פֿאַראַנטוואָרטלעכקייטן: באַשטימט ווער קאָנפיגורירט, מאָניטאָרט און האַלט באַקאַפּס; ווער מוז מעלדן וועגן ענדערונגען; און ווער באַשליסט וועגן ריטענשאַן פּאָליטיק.
  • שטעלט רעאליסטישע לייזונגען.: פֿאַרמײַדט אָפֿענע קאָנסעקווענטאַל-פֿאַרלוסט קלאָזולעס פֿאַרבונדן מיט באַקאַפּ דורכפֿאַלן. אַנשטאָט, פֿאָקוסירט אויף סערוויס קרעדיטן, ווידער-פּערפאָרמאַנס און קאָאָפּעראַציע אין אינצידענט רעאַקציע.
  • צופּאַסן זיך צו די פּאָליטיקס: זייט זיכער אז אייערע קאנטראקטן צוזאגן נישט מער ווי אייער בעקאפ פאליסי און ארכיטעקטור קען צושטעלן.

דורך טאָן דאָס, שטעלט איר אין איינקלאַנג מיט די ערוואַרטונגען וואָס זענען געטריבן דורך A.8.13, און מיט לעגאַל בינדנדיקע צוזאָג. איר מאַכט עס אויך גרינגער צו פֿאַרטיידיקן אייער פּאָזיציע נאָך אַן אינצידענט: איר קענט ווײַזן אויף דעם איינגעשטימטן פאַרנעם, ווײַזן באַווײַזן אַז איר האָט אים נאָכגעפֿאָלגט, און דיסקוטירן יעדן רעשט ריזיקע טראַנספּאַרענט.




בוך אַ דעמאָ מיט ISMS.online הייַנט

ISMS.online העלפט אייך אריבערגיין פון אנווייזונגען וועגן בעקאַפּס צו א באווייז-געשטיצטן, אוידיטארן און קאמערציעל פארטיידיגנדיקן בעקאַפּ מאָדעל וואָס איז אין איינקלאַנג מיט ISO 27001 A.8.13 און פֿאַרבונדענע קאָנטראָלן. דורך ניצן איין ISMS צו דעפינירן אייער בעקאַפּ סטאַנדאַרט, מאַפּן עס צו סערוויסעס און סטאָרירן אייערע באווייזן, מאַכט איר עס פיל גרינגער צו ווייַזן קאַסטאַמערז און אוידיטאָרן אַז אייער רעזשים איז באַוואוסטזיניק, טעסטעד און אונטער קאָנטראָל.

אין דעם "שטאַט פון אינפֿאָרמאַציע זיכערהייט 2025" באַריכט, האָבן כּמעט אַלע אָרגאַניזאַציעס אויסגערעכנט דערגרייכן אָדער אויפהאַלטן זיכערהייט סערטיפֿיקאַטן ווי ISO 27001 אָדער SOC 2 ווי אַ הויפּט פּריאָריטעט.

אינעם זעלבן סביבה, קענט איר האַלטן אייער הויפּט באַקאַפּ סטאַנדאַרט, פֿאַרבינדן עס גלייך צו אַנעקס A.8.13 און פֿאַרבונדענע קאָנטראָלן, און מאַפּן דעם סטאַנדאַרט צו ספּעציפֿישע באַדינונגען און קאַסטאַמערז. דאָס גיט אייערע אינפֿאָרמאַציע-זיכערהייט און קאָנפאָרמאַנס טימז אַ קלאָרע בליק אויף ווי באַקאַפּ ערוואַרטונגען פֿאַר לאָגס, קאָנפיגוראַציעס און סיסטעמען ווערן געווענדט אין פּראַקטיק, און עס גיט אָדיטאָרס און פֿאָדערנדיקע קאַסטאַמערז אַ סטרוקטורירטן וועג צו איבערקוקן אייער שטעלונג.

פֿאַר טעכנישע טימז, צענטראליזירן טעסט פּלענער און רעסטאָרירן רעזולטאַטן נעמט אַוועק אַ סך רייַבונג. אינזשענירן דאַרפֿן מער נישט זוכן צווישן מכשירים צו ווײַזן אַז אַ באַזונדערע קאָנפיגוראַציע איז געווען באַקאַפּט און געראָטן רעסטאָרירט אין אַ געגעבענער צײַטפֿריים. זיי קענען זען, אין איין אָרט, וועלכע טעסטן זענען דורכגעפֿירט געוואָרן, וואָס איז דורכגעגאַנגען, וואָס איז דורכגעפֿאַלן און וועלכע נאָכפֿאָלגנדיקע אַקציעס זענען גענומען געוואָרן. דאָס שטיצט ביידע אינערלעכע זיכערהייט און עקסטערנע אויספֿאָרשונגען.

איר קענט אויך שאַפֿן קוראַטירטע באַריכטן אָדער קאָנטראָלירטע קוקן פֿאַר שליסל קליענטן. אַנשטאָט צו שיקן סקרעענשאָץ דורך אימעיל אָדער צוזאַמענשטעלן באַזונדערע סלייד דעקס, קענט איר פאָרשטעלן אַ קאָנסיסטענט "באַקאַפּ פארזיכערונג" געשיכטע גענומען פֿון לעבעדיקע דאַטן אין אייער פאַרוואַלטונג סיסטעם. דאָס העלפֿט איר ענטפֿערן שווערע פֿראַגעס מיט בטחון, אָן צו אַנטפּלעקן סענסיטיווע דעטאַלן וועגן אַנדערע קאַסטאַמערז אָדער אינערלעכע אַרבעט.

צום סוף, וואָרקפלאָו און טאַסק-פאַרוואַלטונג קייפּאַבילאַטיז מיינען באַקאַפּ-פֿאַרבונדענע אַקשאַנז - אַזאַ ווי איבערקוקן אויסנעמען, דערהייַנטיקן ריטענשאַן כּללים אָדער סקעדזשולינג ריסטאָר טעסץ - קענען זיין אַסיינד, טראַקקעד און באוויזן. דאָס שלאָסט די קרייז צווישן פּאָליטיק, ימפּלאַמענטיישאַן און באַווייַז, און ווייזט אַז דיין באַקאַפּ רעזשים איז אַ לעבעדיק קאָנטראָל, נישט נאָר אַ דאָקומענט.

אויב איר ווילט זען ווי א סטרוקטורירטע פּלאַטפאָרמע קען שטיצן אייער אייגענעם צוגאַנג צו קליענט לאָגס, קאָנפיגוראַציעס און סיסטעמען, איז אויספאָרשן אַ דעמאָ פון ISMS.online אַ פּראַקטישער ווייטערדיקער שריט. עס לאָזט אייך פאַרגלייכן אייער איצטיקע A.8.13 קאַווערידזש מיט אַ מער באַוואוסטזיניקן, טעסטאַבאַלן מאָדעל און באַשליסן צי אַ צענטראַליזירטן ISMS וואָלט אייך געהאָלפן בויען שטאַרקערע, מער קענטיקע באַקאַפּ זיכערהייט פֿאַר אייערע קאַסטאַמערז און אייער אייגענע אָרגאַניזאַציע.



אָפֿט געשטעלטע פֿראגן

וואו ציט טאקע די ליניע אין ISO 27001 A.8.13 פאר MSP בעקאפס פון לאגס און קאנפיגס?

ISO 27001 A.8.13 ערוואַרטעט אַז איר זאָלט באַהאַנדלען קליענט לאָגס און קאָנפיגוראַציעס ווי ערשטקלאַסיקע אינפֿאָרמאַציע-אַסעטן מיט אַ באַוואוסטזיניק דיזיינד, דאָקומענטירט און געטעסט באַקאַפּ רעזשים. יענער רעזשים מוז ווייַזן די אויטאָרן פּונקט וואָס ווערט באַקאַפּט, ווי אָפט, וווּ עס ווערט געהיט, ווי עס איז פּראָטעקטעד און ווי איר ווייסט אַז ריסטערז אַרבעטן טאַקע.

ווי זאָל אַן MSP דעפינירן "אינפֿאָרמאַציע באַקאַפּ" פֿאַר טעגלעכע מענעדזשד סערוויסעס?

פֿאַר אַ געראטן סערוויס פּראַוויידער, איז "אינפֿאָרמאַציע באַקאַפּ" נישט באַגרענעצט צו ווירטואַלע מאַשינען אָדער טעקע סיסטעמען. עס דעקט יעדע דאַטן און סעטטינגס אויף וועלכע איר וואָלט זיך פֿאַרלאָזן צו:

  • צוריקשטעלן אַ קונה'ס סערוויס נאָך אַן אויספאַל
  • אויספאָרשן אַ פֿאַרדעכטיקטן זיכערהייט אינצידענט
  • באַווײַזן אייערע אַקציעס צו אַ רעגולאַטאָר אָדער אַ געריכט
  • באַווייַזן אַז איר האָט מקיים געווען אייערע קאָנטראַקטואַלע פֿאַרפליכטונגען

דאָס ברענגט געוויינטלעך די פאלגענדע אין פאַרנעם:

  • זיכערהייט לאָגס פון פיירוואַלז, VPNs, EDR/AV, IDS/IPS און SIEM פּלאַטפאָרמעס
  • שליסל אַפּליקאַציע און פּלאַטפאָרמע לאָגס דארף פֿאַר טראָובלעשווטינג אָדער פאָרענסיק אַנאַליסיס
  • קאָנפיגוראַציע דאַטן פֿאַר סוויטשיז, ראָוטערס, פיירוואַלז און אַנדערע נעץ דעוויסעס
  • דירעקטאָרי און אידענטיטעט פּלאַטפאָרמעס ווי אַקטיוו דירעקטאָרי און ענטראַ ID / אַזור AD
  • טענענט-לעוועל קאנפיגוראציע עקספארטן פאר וויכטיגע SaaS און וואָלקן סערוויסעס

פֿאַר יעדן פֿון די, וועט אַן אוידיטאָר ערוואַרטן צו זען אַז איר האָט:

  • באַשלאָסן און דאָקומענטירט וועלכע לאָגס און קאָנפיגוראַציע סעטס זענען וויכטיק פֿאַר אָפּזוך און אַקאַונטאַביליטי
  • דעפינירטע באַקאַפּ אָדער פאָרווערדינג מעטאָדן (למשל, SIEM פּייפּליינז, סנאַפּשאַץ, API עקספּאָרץ)
  • באַשטימט ריטענשאַן פּיריאַדס, סטאָרידזש לאָוקיישאַנז און אָונערשיפּ פון יענע דיסיזשאַנז
  • אנגעווענדט צוגעפאסטע טעכנישע קאנטראלן (ענקריפּטיע, צוטריט קאנטראל, סעגרעגאציע, מאנchmal אומענדערלעכקייט)
  • געפּלאַנטע און רעקאָרדירטע פּעריִאָדישע רעסטאָר טעסטן וואָס אַרייַננעמען לאָגס און קאָנפיגס, נישט נאָר סערווערס

איר דאַרפט נישט קיין אַנדערע פילאָסאָפֿיע פּער קליענט. איין באַקאַפּ סטאַנדאַרט אין אייער ISMS וואָס רופֿט אויס קלאָר לאָגס און קאָנפֿיגוראַציעס ווי אין-סקאָופּ אַסעץ אונטער A.8.13, און דאַן פֿאַרבינדט צו קליענט-ספּעציפֿישע סקאָפּעס, דזשאָבס און רעסטאָר באַווייזן, איז געוויינטלעך גענוג צו באַפֿרידיקן אָדיטאָרס און באַרויקן גרעסערע קאַסטאַמערז. ISMS.online העלפֿט דורך געבן אייך איין אָרט צו האַלטן דעם סטאַנדאַרט, מאַפּן A.8.13 צו אייער קאָנטראָל סעט און פֿאַרבינדן יעדן קליענט'ס אינווענטאַרן, באַקאַפּ דזשאָבס און טעסט רעקאָרדס אַזוי אַז אייערע אינזשענירן, סאַלעס מאַנשאַפֿט און אָדיטאָרס אַלע אַרבעטן פֿון דער זעלבער מיינונג.


ווי קען אַן MSP סטאַנדאַרדיזירן באַקאַפּ שטאַפּלען ווען יעדער קונה וויל אַנדערע RPO און RTO צילן?

דער מערסט נאכhalטיגער צוגאנג איז צו דיזיינען א קליינע סעט פון בעקאפ שטאפלען מיט פעסטע RPO, RTO און ריטענשאַן בענדס, און דערנאך צוטיילן יעדן סיסטעם, לאג מקור און קאנפיגוראציע סעט צו איינעם פון יענע שטאפלען פאר יעדן קונה. אזוי קענט איר אנבאטן א באדייטנדע ברירה אן צו שאפן א באזונדערן מוסטער פאר יעדן סערוויס.

ווי אזוי איבערזעצט מען ביזנעס אימפאקט אין קאנקרעטע באקאפ שטאפלען?

א ארבעטספולער אנפאנגספונקט פאר אסאך MSP'ס איז דריי שטאפלען ווי צום ביישפיל:

  • שטאַפּל 1 – באַווײַז און קאָנטראָל פלאַך:

זיכערהייט לאָגס, קאָר נעץ און פיירוואַל קאָנפיגס, אידענטיטעט פּלאַטפאָרמעס און אַנדערע קאָנטראָל-פּלאַן קאָמפּאָנענטן
– טיפּיש RPO: מינוטן ביז איין שעה • RTO: אַ פּאָר שעה

  • שטאַפּל 2 – קאָנטינויִטעט דאַטן:

אַפּליקאַציע לאָגס און קאָנפיגוראַציעס וואָס האָבן אַ באַטייטיק השפּעה אויף סערוויס אַוויילאַביליטי אָדער רעוועך
– טיפּיש RPO: אַ פּאָר שעה • RTO: נעקסטער אַרבעטסטאָג

  • שטאַפּל 3 – שטיצנדיקע לאָגס:

רוטינע אפעראציאנעלע לאגס און נידעריק-אימפאקט סיסטעמען
– טיפּיש RPO: טעגלעך • RTO: "בעסטע מי" נאָר פֿאַר אויספֿאָרשונגען

פֿאַר יעדן שטאַפּל זאָלט איר דעפֿינירן, אין אייער ISMS:

  • אָפּזוך צילן (RPO/RTO) און מינימום ריטענשאַן
  • ערלויבטע באַקאַפּ מעקאַניזמען (למשל SIEM פאָרווערדינג, סקעדזשולד עקספּאָרטן, בילד סנאַפּשאַץ)
  • סטאָרידזש און שוץ כּללים (ראַיאָן, ענקריפּשאַן, לאָגישע סעגרעגאַציע, אָפּציאָנעלע אומענדערלעכקייט)
  • מינימום ערוואַרטונגען פֿאַר איבערמאַכן־טעסטן איבער אייער קליענט־באַזע

איר מאַפּט דעמאָלט יעדן קונה'ס סערוויסעס, לאָגס און קאָנפיגוראַציע סעטס אין די שטאַפּלען און שפּיגלט אָפּ די מאַפּינג אין קאָנטראַקטן, ראַנבוקס און זיכערהייט סקעדזשולז. אַנשטאָט צוזאָגן אַ מנהג RPO/RTO פּער אַסעט, קענט איר זאָגן "די סערוויס זיצט אין שטאַפּל 1, וואָס מיינט..." און ווייַזן טעסטעד באַווייַזן וואָס שטיצן די סטעיטמענט.

מאָדעלירן יענע שטאפלען און מאַפּינגס אינעווייניק ISMS.online – און זיי גלייך פֿאַרבינדן צו אַנעקס A.8.13 – מיינט אַז יעדע ענדערונג (למשל, אַריבערפֿירן אַ קונה'ס פֿײַרוואָל פֿון שטאַפּל 2 צו שטאַפּל 1 נאָך אַ ריזיקאָ איבערבליק) איז צוריקגעבונדן צו אײַער באַקאַפּ סטאַנדאַרט, סערוויס דעפֿיניציע און עווידענס פּאַק. יענע אַליינמאַנט צווישן וואָס פֿאַרקויף צוזאָג, וואָס אינזשענירן אַרבעטן און וואָס אָדיטאָרס זען איז אָפֿט דער חילוק צווישן אַ גלאַטן אָדיט און אַן אומבאַקוועמען.


וואָס ספּעציפֿישע באַווײַזן איבערצײַגן ISO 27001 אוידיטאָרן אַז אַן MSP'ס A.8.13 קאָנטראָל איז עפֿעקטיוו?

אוידיטארן ווילן זען אז אייער באַקאַפּ רעזשים פאר סיסטעמען, לאָגס און קאָנפיגוראַציעס איז אינטענציאָנעל, קאָנסיסטענט און באַוויזן אין פּראַקטיק. אין אַ סאַמפּלינג-באַזירט אוידיט, מיינט דאָס געוויינטלעך אַ געמיש פון געשריבענע סטאַנדאַרדן, אינווענטאַרן, קאָנפיגוראַציע ביישפילן, מאָניטאָרינג רעזולטאַטן און רעסטאָר-טעסט רעקאָרדס וואָס אַלע דערציילן די זעלבע געשיכטע.

וועלכע אַרטיפאַקטן זאָלט איר האָבן גרייט איידער די אוידיט הייבט זיך אָן?

פֿאַר אַ טיפּישן אויפֿזיכט אָדער סערטיפֿיקאַציע באַזוך, זאָלט איר דערוואַרטן פֿראַגעס אין דריי ריכטונגען:

  • דיזיין און פאַרנעם:
  • א באַקאַפּ פּאָליטיק אָדער סטאַנדאַרט וואָס באַהאַנדלט עקספּליציט לאָגס און קאָנפיגוראַציעס ווי אינפֿאָרמאַציע אַסעץ אונטער A.8.13
  • א סערוויס אדער קליענט אינווענטאר וואס ווייזט וועלכע סיסטעמען, לאג קוועלער און קאנפיגוראציע סעטס זענען באדעקט, מיט זייערע שטאפלען
  • דאקומענטירטע RPO/RTO צילן און ריטענשאַן כּללים פּער שטאַפּל אָדער פּער סערוויס ליניע
  • אָפּעראַציע און מאָניטאָרינג:
  • רעפּרעזענטאַטיווע באַקאַפּ אַרבעט דעפֿיניציעס (למשל פֿײַרוואָל קאָנפֿיגס, אידענטיטעט עקספּאָרטן, SIEM פּייפּליינז, דאַטאַבייס סנעפּשאַץ)
  • מאָניטאָרינג קוקן אָדער באַריכטן איבער אַ באַשטימטן פּעריאָד וואָס ווײַזן הצלחה און דורכפאַל באַהאַנדלונג, מיט באַווײַזן פון נאָכפֿאָלגן
  • ענדערונג רעקאָרדס וואָס ווייַזן אַז נייַע באַדינונגען, טענאַנץ אָדער לאָג קוועלער זענען געבראכט אין באַקאַפּ פאַרנעם דורך אַ ריפּיטאַבאַל פּראָצעס
  • עפעקטיווקייט און פֿאַרבעסערונג:
  • צוריקשטעלן-טעסט רעקאָרדס וואָס אַרייַננעמען לאָגס און קאָנפיגוראַציעס, נישט נאָר סערווערס אָדער דאַטאַבייסעס
  • נאטיצן אדער אקציעס פון רעצענזיעס וואו א טעסט איז דורכגעפאלן אדער האט ארויסגעוויזן א שוואכקייט און איר האט עפעס געטוישט אלס רעזולטאט

אוידיטארן פארשטייען בכלל אז אינצידענטן און דורכגעפאלענע דזשאבס פאסירן. וואס זיי זוכן איז א קאכערענטע קייט: די קאנטראל איז דעפינירט, דער דיזיין איז דאקומענטירט, די דזשאבס לויפן, דורכפעלער ווערן באמערקט, און רעאליסטישע רעסטאָר טעסטן ווערן דורכגעפירט און מען טוט דערויף.

אויב די אינפֿאָרמאַציע געפֿינט זיך אין פֿאַרשידענע קאָנסאָלן, אינבאָקסן און פּערזענלעכע טעקעס, וועט איר און אייער מאַנשאַפֿט זיך פֿילן אונטער דרוק יעדעס מאָל ווען אַן אוידיטאָר בעט פֿאַר אַ מוסטער. אויב אַנשטאָט איר ניצט ISMS.online צו דעפֿינירן די A.8.13 קאָנטראָל איין מאָל, צוטשעפּען אייער באַקאַפּ סטאַנדאַרט, צו פֿאַרבינדן יעדן קליענט'ס פֿאַרנעם און אַרבעט מוסטערן, און אויפֿהאַלטן אַ ווידער-ניצלעך "באַקאַפּ באַווײַז פּאַק", קענט איר ענטפֿערן רובֿ מוסטערונג ריקוועסץ פֿון איין אָרט און דעמאָנסטרירן אַז A.8.13 איז אונטער קאָנטראָל אַנשטאָט אימפּראָוויזירט.


ווי קען אַן MSP צוזאָגן באַדײַטנדיקע באַקאַפּ פארזיכערונג צו קאַסטאַמערז אָן נעמען אויף אַנלימאַטאַד ריזיקירן?

איר מאַכט באַקאַפּ גאַראַנטיעס וועגן עווידענס-באַזירט פּלאַן, מאָניטאָרינג און טעסטינג אין קלאָרע גרענעצן, נישט וועגן צוזאָגן אַז קיין דאַטן וועלן קיינמאָל נישט פאַרלוירן ווערן. קאַסטאַמערז רעאַגירן געוויינטלעך גוט צו ספּעציפֿישע, טעסטאַבאַל קאַמיטמאַנץ וועגן פאַרנעם און אָפּזוך לעוועלס, געשטיצט דורך קראַנט עווידענס, און זיי זענען מער אָפּגעהיט פון ברייטע גאַראַנטיז וואָס קענען נישט רעאַליסטיש זיין געהאָרכט.

ווי אזוי שאַפט מען אַ זיכערהייט־סטאָרי וואָס פילט זיך זיכער פֿאַר קאַסטאַמערז און סאַסטיינאַבאַל פֿאַר אײַך?

א פּראַקטישע זיכערהייטס-סטעיטמענט ענטפֿערט ​​פֿיר פֿראַגעס אין אַ פּשוטער שפּראַך:

  • וואָס מיר באַשיצן: וועלכע סיסטעמען, לאָג קוועלער און קאָנפיגוראַציע סעטס זענען באדעקט פֿאַר יעדן געראטן סערוויס
  • ווי מיר באַשיצן זיי: די אָנווענדלעכע באַקאַפּ טיער, RPO/RTO, ריטענשאַן כּללים, סטאָרידזש לאָוקיישאַנז און שליסל טעכניש קאָנטראָלס
  • ווי אזוי מיר האַלטן זיך ערלעך: ווי באַקאַפּ דזשאָבס ווערן מאָניטאָרירט, ווי דורכפאַלן ווערן עסקאַלירט און ווי אָפט ווערן ריסטאָרז געטעסט
  • וואו אייער פֿאַראַנטוואָרטלעכקייט הייבט זיך אָן: דאַטן קוועלער וואָס איר מוזט עקספּאָרטירן אָדער האַלטן, רעגולאַטאָרישע ברירות וואָס פירן צו פארלענגערטע ריטענשאַן און די רעשט ריזיקעס וואָס בלייבן

איר קענט דאָס כאַפּן אין אַ קורצן סטאַנדאַרט "באַקאַפּ און רעקאָווערי איבערבליק" וואָס דערשיינט קאָנסיסטענט אין פאָרשלאָגן, זיכערהייט סקעדזשולז און אָנבאָאַרדינג מאַטעריאַל. הינטער דעם, אייערע טימז האַלטן אַ קראַנט באַקאַפּ טיער מאַפּינג, לעבן אַרבעט סטאַטוס קוקן און אַרויף-צו-דאַטע רעסטאָר-טעסט סאַמעריז פֿאַר יעדן קונה.

אריינלייגן די עלעמענטן אינעווייניק פון ISMS.online און זיי פארבינדן צו אייער A.8.13 קאנטראל לאזט אייך ווייזן פראספעקטן, עקזיסטירנדע קאסטומערס און, ווען נויטיג, זייערע אוידיטארן אז אייערע עפנטלעכע צוזאגן שטימען מיט דעם רעזשים וואס איר פירט טאקע. אזא סארט גענויע, באווייזענע פארזיכערונג איז געווענליך מער איבערצייגנד ווי א פשוטע "מיר וועלן קיינמאל נישט פארלירן אייערע דאטן" שורה און עס העלפט אויך באשיצן אייער ארגאניזאציע אויב אן אינצידענט ווערט שפעטער אויסגעפארשט אין דעטאל.


וואָסערע ריטענשאַן און סעגרעגאַציע פּאַטערנז מאַכן זינען פֿאַר מולטי-טענאַנט באַקאַפּס פון לאָגס און קאָנפיגוראַציעס?

א ארבעטס-פעאיקער מוסטער פאר רוב MSP'ס איז צו דעפינירן א פאר ריזיקע-באזירטע ריטענשאן בענדס און זיי קאמבינירן מיט שטארקע לאגישע סעגרעגאציע אויף יעדע געטיילטע בעקאפ פלאטפארמעס. יענע קאמבינאציע טרעפט געווענליך זיכערהייט, פריוואטקייט און רעגולאטורישע ערווארטונגען בשעת זי לאזט נאך פלאץ פאר גערעכטפארטיקטע קאנטראקטועלע אויסנעמען.

ווי באַלאַנסירט מען אויספאָרשונגס ווערט, קאָסטן און פּריוואַטקייט אין אַ געטיילטער סביבה?

פילע פּראַוויידערז באַשליסן אויף אַ צוגאַנג ענלעך צו דעם:

  • ריטענשאַן בענדס:
  • א דיפאָלט פֿענצטער ווי למשל קסנומקס טעג פון אָנליין זיכערהייט לאָגס אַריבער רובֿ טענאַנץ פֿאַר טעגלעכע אָפּעראַציעס און גרונטלעכע אויספאָרשונגען
  • פארלענגערטע אויפהאלטונג, למשל 12-18 חדשים, פֿאַר העכער-ריזיקירטע אָדער רעגולירטע אַרבעטסלאָודז ווי צאָלונגען, געזונטהייט אָדער קריטישע אינפראַסטרוקטור
  • קירצערע אויפהאלטונג פאר נידעריק-ווערטיקע אפעראציאנעלע לאגס וואו סטאָרידזש קאסטן און פּריוואַטקייט ריזיקע זענען גרעסער ווי די אויספארשונג בענעפיטן
  • אפציאָנעלע לאַנג-טערמין אַרכיוון פֿאַר ספּעציפֿישע "באַווײַז" קוועלער וואָס געוויסע קאַסטאַמערז מוזן האַלטן פֿאַר לעגאַלע, קאָנטראַקטואַלע אָדער רעגולאַטאָרישע סיבות
  • סעגרעגאציע און שוץ:
  • פּער-טענאַנט ענקריפּשאַן שליסלען אָדער לאָגיש באַזונדער סטאָרידזש קאַנטיינערז, וואָלץ אָדער אַקאַונץ
  • שטרענגע צוטריט-וועגן אַזוי אַז אינזשענירן און SOC אַנאַליסטן זען בלויז איין קונה'ס דאַטן אין אַ צייט
  • ראָלע-באַזירט צוטריט מיט מינדסט-פּריווילעגיע ראָלעס פֿאַר שטיצע, אָפּעראַציעס און מאָניטאָרינג פאַנגקשאַנז
  • אומענדערלעכע אדער איין-מאל שרייבן סעטינגס פאר שליסל באווייזן לאגערן וואו טאַמפּערינג אדער אויסמעקן וואלט געווען באַזונדערס שעדלעך

פֿון אַן ISO 27001 פּערספּעקטיוו, איז דער עיקר נישט נאָר אַז די מיטלען עקזיסטירן, נאָר אַז איר קענט זיי באַשרײַבן און דעמאָנסטרירן אויף אַן אופֿן וואָס מאַכט זינען פּער טענאַנט:

  • וועלכע לאג און קאנפיגוראציע סטארס איר האלט פאר יענעם קאסטומער
  • ווי לאַנג יעדע קאַטעגאָריע ווערט געהאַלטן און אין וועלכע לאָקאַציעס
  • ווי סעגרעגאציע און שוץ ווערן איינגעפירט און קאנטראלירט איבער צייט

אויב איר מאָדעלירט דעם פּלאַן אין ISMS.online – ניצנדיק אַן איינציקן ריטענשאַן און סעגרעגאַציע סטאַנדאַרט וואָס איז מאַפּט צו A.8.13 און קראָס-רעפערענסד צו יחיד קונה סקאָפּס – ווערט עס פיל גרינגער צו רעכטפארטיקן אייערע דיסיזשאַנז צו אָדאַטערז, פּריוואַטקייט אָפיצירן און קאַסטאַמערז און צו צולייגן קאָנסיסטענט ענדערונגען ווען געזעץ, רעגולאַציע אָדער קאָנטראַקטן יוואַלווירן.


ווי אזוי מאַכט מען אַנעקס A.8.13 אין אַ קלאָרן, איבערחזרנדיקן געראטן באַקאַפּ סערוויס וואָס ביידע פארקויפונג און אוידיטאָרן פֿאַרשטייען?

איר באַהאַנדלט A.8.13 ווי די רוקן-ביין פון אַ געראטן באַקאַפּ און ריקאַווערי סערוויס, מיט גענאַנטע פּאַקאַדזשאַז, דעפינירטע RPO/RTO און ריטענשאַן באַנדס (אַרייַנגערעכנט פֿאַר לאָגס און קאָנפיגוראַציעס), און אַ סטאַנדאַרט אַשוראַנס פּאַק, אַלע גאַווערנד דורך דיין ISMS. דאָס לאָזט איר גיין אַוועק פון איין-מאָל הבטחות צו אַ סטאַביל קאַטאַלאָג פון סערוויסעס וואָס פארקויפונג, עקספּרעס, קאַסטאַמערז און אָדיטאָרס אַלע דערקענען.

ווי זעט אויס אַ פּאַקידזשד, A.8.13-אַליינד באַקאַפּ סערוויס אין אַן MSP קאָנטעקסט?

א פשוטער וועג צו סטרוקטורירן דאָס איז צו דעפינירן אַ קליין סכום פון פּאַקאַדזשאַז אַזאַ ווי:

  • עסענציעלע באַקאַפּ:

קאָר סערווערס און קריטישע קאָנפיגוראַציעס; לימיטירטע לאָג קאַווערידזש; סטאַנדאַרט RPO/RTO און ריטענשאַן פֿאַר קלענערע אָדער נידעריקער-ריזיקירטע קליענטן

  • זיכערע באַקאַפּ:

סערווערס פּלוס העכער-ווערטיקע זיכערהייט לאָגס און הויך-אימפּאַקט קאָנפיגוראַציעס; שנעלער RPO/RTO און אַ לענגערע "באַווייַז" ריטענשאַן טיער פֿאַר אויספאָרשונגען און קאַנפאָרמאַטי

  • פֿאַרבעסערטע באַקאַפּ:

ברייטע לאָג קאַווערידזש, פארלענגערטע ריטענשאַן, אומענדערלעכע אַרכיוון און אָפטערע רעסטאָר טעסטן פֿאַר רעגולירטע אָדער הויך-ריזיקירטע קאַסטאַמערז

פֿאַר יעדן פּעקל וואָס איר דאָקומענטירט:

  • וועלכע אַסעט טיפּן ווערן באדעקט (סיסטעמען, לאָג קוועלער, קאָנפיגוראַציע סעטס)
  • די אָנווענדלעכע באַקאַפּ טיער, RPO/RTO, ריטענשאַן און סטאָרידזש/שוץ עקספּעקטיישאַנז
  • די צעטיילונג פון פֿאַראַנטוואָרטלעכקייטן צווישן דיין מאַנשאַפֿט און דעם קליענט
  • די מאָניטאָרינג און רעסטאָר-טעסט פּראַקטיקעס וואָס זענען אָנווענדלעך
  • ווי דער פּעקל קאַרטירט זיך צו אַנעקס A.8.13 און פֿאַרבונדענע געביטן ווי לאָגינג, אינצידענט פאַרוואַלטונג און געשעפט קאַנטיניואַטי

דו דעמאָלט:

  • כאַפּט דעם מאַסטער באַקאַפּ סטאַנדאַרט און די פּאַקעט דעפֿיניציעס איין מאָל אין ISMS.online
  • פֿאַרבינדן קליענט קאָנטראַקטן, סערוויס קאַטאַלאָגן און זיכערהייט סקעדזשולז צום באַטייַטיקן פּעקל
  • אויפהאלטן א סטאנדארט באווייז-פאק מוסטער וואס אינזשענירן און אפעראציעס שטאב דערהיינטיקן אלס טייל פון די געווענליכע געשעפט אקטיוויטעטן.

מיט דער צייט גיט דאָס אײַך אַ קאָנסיסטענטע שפּראַך אין פֿאָרשלאָגן און זיכערהייט פֿראַגעבאָגן ("איר זענט אויף אונדזער Assured backup טיער, וואָס נעמט אַרײַן..."), אַ קלאָרע און ווידער-ניצלעכע אוידיט שפּור פֿאַר ISO 27001 און אַ פֿיל גרינגערן אָנבאָאַרדינג וועג פֿאַר נײַע מאַנשאַפֿט מיטגלידער. עס שטעלט אויך אײַער אָרגאַניזאַציע ווי אַ פּראַווײַדער וועמענס באַקאַפּ פֿאַרפֿליכטונגען זענען נישט בלויז זיכער נאָר דעמאָנסטרירט קאָנטראָלירט און איבערחזרנדיק – פּונקט דער אײַנדרוק וואָס אינפֿאָרמירטע קאַסטאַמערז און אוידיטאָרן זוכן ווען זיי פֿרעגן וואָס איר טוט וועגן A.8.13.

אויב איר ווילט אַ פּראַגמאַטישן וועג צו גיין פון טעאָריע צו פּראַקטיק, קענט איר אָנהייבן מיט אַ פּלאַן פון אַן איינציקן A.8.13 באַקאַפּ סטאַנדאַרט אין ISMS.online, צייכענען אייערע ערשטע דריי שטאַפּלען אָדער פּאַקאַדזשאַז, און מאַפּן בלויז איין הויך-ווערט קליענט אין יענעם מאָדעל. אַמאָל יענער מוסטער אַרבעט פֿאַר זיי, ווערט עס פיל גרינגער צו אויסברייטערן איבער די רעשט פון אייער מענעדזשד סערוויסעס פּאָרטפאָליאָ.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.