Sisältökirjasto
Energisektor beredskabsbekendtgørelse
§ 31: Fjernadgang

Vaatimuksen kuvaus

Virksomheder skal have procedurer for styring af fjernadgange for direkte leverandører og tjenesteudbydere, som kan tilgå virksomhedens forsyningskritiske net- og informationssystemer.

Stk. 2. Hvis en direkte leverandør eller tjenesteudbydere har behov for fjernadgang til virksomhedens forsyningskritiske net- og informationssystemer, skal procedurerne fremgå af leverandøraftalen.

Kuinka täyttää vaatimus

Bekendtgørelse om modstandsdygtighed og beredskab i energisektoren (Danmark)

§ 31: Fjernadgang

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Valmiutta, fyysistä ja kyberturvallisuutta koskevien vaatimusten sisällyttäminen toimittajasopimuksiin.

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Kumppanihallinta
Sopimukset ja seuranta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 32: Leverandøraftale
Energisektor beredskabsbekendtgørelse
§ 31: Fjernadgang
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Valmiutta, fyysistä ja kyberturvallisuutta koskevien vaatimusten sisällyttäminen toimittajasopimuksiin.
1. Tehtävän vaatimuskuvaus

Supplier agreements must include requirements directed at direct suppliers and service providers to ensure organizational preparedness, physical security and cybersecurity. The aim is to ensure suppliers take appropriate measures to manage risks and handle incidents affecting the security of supply and the company’s network and information systems.

The organization should include in the supplier agreement, as appropriate:

  • procedures for secure remote access to supply-critical networks and systems
  • requirements for managing and reporting significant security incidents
  • participation in the company’s preparedness exercises when relevant
  • approval and control of subcontractors for significant services
  • retention of company ownership of necessary and confidential data
  • supplier’s obligation to demonstrate compliance with these requirements.

Etäkäytön tunnistautumismekanismit

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Etätyö ja mobiililaitteet
Etätyö
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 31: Fjernadgang
Energisektor beredskabsbekendtgørelse
§ 55: Sikring af fjernadgange
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Etäkäytön tunnistautumismekanismit
1. Tehtävän vaatimuskuvaus

Organisaation on otettava käyttöön vahvat tunnistautumismenetelmät etäistuntoja ja -käyttöä varten. Useita eri tunnistautumismekanismeja suositellaan:

  • Monivaiheinen tunnistautuminen (Multi-factor authentication, MFA): Kun käyttäjä käyttää järjestelmää, hänen on todennettava itsensä kahdella tai useammalla menetelmällä. Yleisiä menetelmiä ovat salasana, matkapuhelin, USB-avain tai muu vastaava tapa.
  • Salasanalla suojattu VPN-yhteys: salasanalla suojattu yhteys kotitietokoneen ja organisaation verkon välillä varmistaa, että yhteys muodostetaan vain luotetuille käyttäjille.
  • Suojattu (salattu) etätyöpöytäyhteys: vain valtuutetut käyttäjät voivat käyttää tätä yhteyttä oikealla salasanalla.
  • Single sign-on (SSO): mahdollistaa saumattoman pääsyn useisiin sovelluksiin yhdellä salasanalla.

Etäkirjautumis- ja etäyhteyspolitiikka

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Etätyö ja mobiililaitteet
Etätyö
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 31: Fjernadgang
Energisektor beredskabsbekendtgørelse
§ 55: Sikring af fjernadgange
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Etäkirjautumis- ja etäyhteyspolitiikka
1. Tehtävän vaatimuskuvaus

Organisaatiolla tulisi olla käytäntö, joka kattaa seuraavat etäkäyttöä ja -yhteyksiä koskevat aiheet:

  • Sallitut etäyhteydet ja -yhteydet
  • kirjautumismenetelmät
  • salasanavaatimukset
  • epäonnistuneiden kirjautumisyritysten enimmäismäärä
  • Miten epäonnistuneita kirjautumisyrityksiä käsitellään
  • Etäkäytön ja -yhteyksien aikakatkaisu
  • Mitä tehdään, kun istunto on inaktiivinen

MFA:n vaatiminen etäverkkokäyttöä varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.4: Require MFA for Remote Network Access
CIS 18
§ 4.5: Flerfaktorsautentisering (MFA)
MSBFS 2020:7
§ 31: Fjernadgang
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
MFA:n vaatiminen etäverkkokäyttöä varten
1. Tehtävän vaatimuskuvaus

MFA:ta käytetään julkisista verkoista tai etähallintaratkaisujen kautta tapahtuvaan hallinnolliseen käyttöön, ja sillä varmistetaan vahva todennus, jossa käytetään vähintään kahta tekijää.

MFA:ta tarvitaan tärkeisiin tietojärjestelmiin pääsyssä, ja siinä käytetään esimerkiksi salasanan ja tekstiviestillä lähetetyn kertaluonteisen todennuskoodin yhdistämistä. Näillä toimenpiteillä varmistetaan, että etäverkon käyttö on suojattu varmistamalla käyttäjän henkilöllisyys useilla tekijöillä, mikä parantaa arkaluonteisten järjestelmien ja tietojen turvallisuutta.

Etäyhteyksien hallinta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekninen tietoturva
Verkon turvallisuus
13
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
PR.AC-3: Remote access management
NIST
I-18: TURVALLISUUSLUOKITELTUJEN TIETOJEN VÄLITYS JA KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN VÄLILLÄ - ETÄKÄYTTÖ JA ETÄHALLINTA
Katakri 2020
5.1.2: Information transfer
TISAX
PR.AC-3: Remote access is managed.
CyberFundamentals
PR.MA-2: Remote maintenance of organizational assets is approved, logged, and performed in a manner that prevents unauthorized access.
CyberFundamentals
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Etäyhteyksien hallinta
1. Tehtävän vaatimuskuvaus

Organisaation on huolehdittava, että etäyhteyksien valvonta ja hallinta on automatisoitu, etäyhteydet on suojattu salauksella niiden eheyden ja luotettavuuden varmistamiseksi ja etäyhteydet kulkevat vain hyväksyttyjen ja hallittujen NAC (Network access control) kautta.

Organisaation on myös mahdollistettava etäyhteyksien sulkeminen määritellyssä ajassa.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.