Sisältökirjasto
NIS2 Opas
6.7(f): Network security deactivation of unneeded connections and services

Vaatimuksen kuvaus

1. The relevant entities shall take the appropriate measures to protect their network and information systems from cyber threats.

2. For the purpose of point 6.7.1, the relevant entities shall: explicitly forbid or deactivate unneeded connections and services.

3. The relevant entities shall review and, where appropriate, update these measures at planned intervals and when significant incidents or significant changes to operations or risks occur.

Kuinka täyttää vaatimus

NIS2 Täytäntöönpanoasetus

6.7(f): Network security deactivation of unneeded connections and services

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Verkon suojausjärjestelmien valinta ja käyttö

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekninen tietoturva
Virtualisointi
40
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
PR.PT-4: Communications and control networks
NIST
ARCHITECTURE-2: Implement Network Protections as an Element of the Cybersecurity Architecture
C2M2
CC6.6: Logical access security measures against threats from sources outside system boundries
SOC 2
6.11: Alusta- ja verkkopalvelujen tietoturvallinen käyttö tietosuojan ja varautumisen kannalta
Tietoturvasuunnitelma
3.1.1: Management of secure areas
TISAX
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Verkon suojausjärjestelmien valinta ja käyttö
1. Tehtävän vaatimuskuvaus

Kyberrikolliset voivat hyödyntää konfigurointivirheitä tai teknisiä haavoittuvuuksia sovelluksissa, palomuureissa tai verkoissa päästäkseen käsiksi tietoihimme.

Organisaation on käytettävä defense-in-depth -tekniikoita verkkohyökkäyksiltä suojautumiseen, niiden havaitsemiseen sekä niihin vastaamiseen. Tekniikoiden pitäisi soveltua niin fyysisten, loogisten kuin hallinnollisten kontrollien valvontaan.

Hyökkäysriskin minimoiminen rajoittamalla hyökkäyspintoja

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Kehitys ja digipalvelut
Teknisten haavoittuvuuksien hallinta
5
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Artikla 13.1(.2.j): Hyökkäyspintojen rajoittaminen
CRA
B4.a: Secure by design
CAF 4.0
6.7(f): Network security deactivation of unneeded connections and services
NIS2 Opas
47.28: Nereikalingi protokolai ir atviri prievadai
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Hyökkäysriskin minimoiminen rajoittamalla hyökkäyspintoja
1. Tehtävän vaatimuskuvaus

Organisaation on rajoitettava ulkoisten rajapintojen hyökkäysriskiä ja tuotteiden haavoittuvuuksien käytön todennäköisyyttä. Sen olisi tehtävä tämä seuraavasti:

  • Ulkoisten rajapintojen määrän rajoittaminen: jos organisaatiolla on tiettyä sovellusta varten oma palvelin, tämän palvelimen suorittamaa tehtävää ei pitäisi laajentaa. Sovellusta ei pitäisi laajentaa tekemään muita kuin niitä asioita, joita varten se on tarkoitettu ja joita varten se on kehitetty.
  • Käytettyjen porttien määrän rajoittaminen: organisaation on pyrittävä siihen, että portteja käytetään mahdollisimman vähän.
  • Ulkoisilla liitännöillä varustettujen laitteiden määrän rajoittaminen: hyökkäyspinnan minimoimiseksi organisaation on rajoitettava ulkoiseen verkkoon liitettyjen laitteiden määrää.
  • Turvallisten ja vankkojen järjestelmien käyttö: organisaation on varmistettava, että kaikki käytetyt järjestelmät on kehitetty turvallisuusnäkökohdat huomioon ottaen.

Turhien ohjelmistojen ja verkkopalveluiden poistaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Tietojärjestelmien hallinta
8
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
SEC-03: Removing unnecessary software and network services
Cyber Essentials
2.3.3: Deactivate unnecessary functionality
NSM ICT-SP
PR.PS-02: Software management
NIST 2.0
2.3: Address Unauthorized Software
CIS 18
4.8: Uninstall or Disable Unnecessary Services on Enterprise Assets and Software
CIS 18
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Turhien ohjelmistojen ja verkkopalveluiden poistaminen
1. Tehtävän vaatimuskuvaus

Organisaation on huolehdittava turhien ohjelmistojen, kuten sovellusten, järjestelmien apuohjelmien ja tietoverkkopalveluiden poistamisesta.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.