Internetu naudojant HTTPS protokolą (angl. HyperText Transfer Protocol Secure, HTTPS) prieinamos tinklų ir informacinės sistemos saugumo priemonės turi leisti tik jų funkcionalumui užtikrinti reikalingus protokolo metodus.






The organisation must reduce the attack surface of its internet-facing services by restricting allowed HTTPS methods to only those essential for functionality. All other methods that are not necessary should be disabled in the server configuration. For each publicly accessible service, the organisation should:






Organisaatio turvaa yrityksen omaisuutta ja ohjelmistoja hyödyntämällä Infrastructure-as-Code (IaC) -järjestelmää johdonmukaiseen konfiguraationhallintaan.
Organisaatio käyttää turvallisia verkkoprotokollia hallintakäyttöön, kuten SSH:ta ja HTTPS:ää, ja välttää turvattomia hallintaprotokollia ja täydentää niitä tarvittaessa lisäturvalla.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)