Sisältökirjasto
NIS2 Guide Lithuania
64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas

Vaatimuksen kuvaus

Reikalavimai tinklų ir informacinės sistemos techninei ir programinei įrangai ir patalpoms:

1. tinklų ir informacinių sistemų kompiuterinė įranga, kurią kibernetinio saugumo subjektas įvertino kaip svarbią, turi turėti įtampos filtrą ir nepertraukiamo maitinimo šaltinį, užtikrinantį techninės įrangos veikimą;

2. jei tinklų ir informacinių sistemų serverių patalpose esančios įrangos bendras galingumas yra daugiau nei 10 kilovatų, turi būti įrengta oro kondicionavimo įranga;

3. serverių patalpose turi būti oro kondicionavimo ir drėgmės kontrolės įranga;

4. tinklų ir informacinės sistemos techninė ir programinė įranga turi būti prižiūrima laikantis gamintojo rekomendacijų;

5. tinklų ir informacinės sistemos serverių patalpose turi būti įrengti gaisro ir įsilaužimo jutikliai, prijungti prie pastato signalizacijos ir (arba) apsaugos tarnybos stebėjimo pulto;

6. visose patalpose, kuriose yra kibernetinio saugumo subjekto techninė įranga, turi būti įrengti gaisro jutikliai ir (ar) kitos fizinės apsaugos priemonės;

7. kritiniai elementai (oro kondicionavimo įranga, vėdinimas ir drėgmės kontrolė, el. energijos tiekimas) turi būti dubliuojami, siekiant užtikrinti aukštą patalpoms eksploatuoti būtinų įrenginių patikimumą.

Kuinka täyttää vaatimus

Kibernetinio saugumo reikalavimų aprašas (įsk. Nacionalinį kibernetinių incidentų valdymo planą) (Lietuva)

64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tilojen teknisen kunnon säännöllinen tarkastus

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Kiinteistöjen turvallisuus
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 36: Fysiske anlægs modstandsdygtighed
Energisektor beredskabsbekendtgørelse
64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas
NIS2 Guide Lithuania
64.57 (svarbiems): Techniniai ir aplinkos saugumo reikalavimai svarbiems kibernetinio saugumo subjektas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tilojen teknisen kunnon säännöllinen tarkastus
1. Tehtävän vaatimuskuvaus

Rakennusten ja laitteistojen (esim. palosammuttimet, ukkosenjohdattimet, palohälyttimet jne.) tekninen kunto on tarkastettava säännöllisesti, jotta varmistetaan niiden moitteeton toiminta ja estetään laitteiden tai osien vikaantumisesta johtuvat vahingot.

Arvio laitosten redundanssista palvelujen toimittamista varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 13: Forretningskontinuitet og planlægning af hændelsesstyring
Energisektor beredskabsbekendtgørelse
13.1: Supporting utilities
NIS2 Opas
4.2.4: Availability and redundancy of resources
NIS2 Opas
64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Arvio laitosten redundanssista palvelujen toimittamista varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi arvioitava, onko sen palveluiden tarjoamisen kannalta kriittisissä fyysisissä tiloissa tarpeen käyttää redundanssia. Arvioinnissa olisi yksilöitävä yksittäiset vikapisteet ja ehdotettava toimenpiteitä, joilla varmistetaan jatkuva toiminta, kuten vaihtoehtoiset toimipaikat, toimitilojen sisällä oleva tarpeeton infrastruktuuri tai kriittisten toiminta-alueiden varavoimajärjestelmät.

Ympäristön turvallisuus

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Kiinteistöjen turvallisuus
7
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 32: Physical and environmental security
DORA simplified RMF
8.1.2.c: Bezpieczeństwo fizyczne i środowiskowe
NIS2 Puola
§ 20.2.o: Fyzická a environmentálna bezpečnosť
NIS2 Slovakia
13.2: Protection against physical and environmental threats
NIS2 Opas
64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ympäristön turvallisuus
1. Tehtävän vaatimuskuvaus

Organisaation tulee ottaa huomioon ympäristöuhat ja -vaarat ja suojauduttava niiltä tilojen tärkeyden mukaisilla valvontatoimilla.

Laitteiston säännöllinen päivittäminen ja ylläpito

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Laitteiston suojaus ja huolto
7
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
PR.PS-03: Hardware management
NIST 2.0
§ 10.f: Systemutvikling og vedlikehold
NIS2 NO
§ 4.12: Ändringshantering, uppgradering och uppdatering
MSBFS 2020:7
§ 48: Styring af software- og hardwareaktiver
Energisektor beredskabsbekendtgørelse
64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Laitteiston säännöllinen päivittäminen ja ylläpito
1. Tehtävän vaatimuskuvaus

Organisaatio varmistaa, että kaikki organisaation laitteistot tarkistetaan säännöllisesti tietoturvaominaisuuksien ja korjausten, päivitysten ja/tai päivitysten hankkimistarpeen osalta. Varmistetaan laitteiston turvallinen käsittely huollon aikana rajoittamalla pääsy vain valtuutettuun henkilöstöön ja ottamalla käyttöön valvontajärjestelmät, jotka estävät peukaloinnin tai luvattoman käytön.

Lisäksi määritetään ja toteutetaan suunnitelmat laitteiston elinkaaren päättymistä varten, mukaan luettuna huoltotuki ja vanhentumisen hallinta, ja varmistetaan, että vanhentunut laitteisto ei aiheuta turvallisuusriskejä.

Palvelinhuoneen ilmastointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Laitteiston suojaus ja huolto
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas
NIS2 Guide Lithuania
64.57 (svarbiems): Techniniai ir aplinkos saugumo reikalavimai svarbiems kibernetinio saugumo subjektas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Palvelinhuoneen ilmastointi
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että verkko- ja tietojärjestelmien palvelinhuoneet, joiden laitteiden kokonaisteho on yli 10 kilowattia, on varustettu asianmukaisilla ilmastointijärjestelmillä.

Tämä toimenpide on välttämätön optimaalisen käyttölämpötilan ylläpitämiseksi, laitteiden ylikuumenemisen estämiseksi ja kriittisten järjestelmien jatkuvan käytettävyyden ja suorituskyvyn varmistamiseksi.

Tunkeutumisen ilmaisujärjestelmien käyttö

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Turvallisuusalueiden hallinta
5
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
F-05.5: TUNKEUTUMISEN ILMAISUJÄRJESTELMÄT
Katakri 2020
§ 39: Procedurer for håndtering af alarmer og rapportering
Energisektor beredskabsbekendtgørelse
§ 43: Sikkerhedsforanstaltninger for ikke-klassificerede kritiske lokationer
Energisektor beredskabsbekendtgørelse
64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas
NIS2 Guide Lithuania
64.57 (svarbiems): Techniniai ir aplinkos saugumo reikalavimai svarbiems kibernetinio saugumo subjektas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tunkeutumisen ilmaisujärjestelmien käyttö
1. Tehtävän vaatimuskuvaus

Alue ja sinne johtavat ovet voidaan varustaa tunkeutumisen ilmaisujärjestelmällä (murtohälytysjärjestelmä), mikäli alueella säilytetään turvallisuusluokiteltua tietoa lukittavassa toimistokalusteessa ja murtoriski arvioidaan todennäköiseksi.

Tunkeutumisen ilmaisujärjestelmää voidaan käyttää täydentävänä monitasoisen suojauksen riskienhallintakeinona tai esimerkiksi tilan tekemiseksi "valvotuksi".

Hälytysjärjestelmät laitteiston ympäristöolosuhteille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Laitteiston suojaus ja huolto
23
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
11.2.1: Laitteiden sijoitus ja suojaus
ISO 27001
11.2.2: Peruspalvelut
ISO 27001
Toiminnan jatkuvuuden hallinta
Katakri
F08: Toiminnan jatkuvuuden varmistaminen
Katakri
PR.IP-5: Physical operating environment
NIST
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Hälytysjärjestelmät laitteiston ympäristöolosuhteille
1. Tehtävän vaatimuskuvaus

Hälytysjärjestelmät valvovat keskeisten ympäristöolosuhteiden (esim. lämpötila ja kosteus) tasoa, jotka voivat vaikuttaa haitallisesti tietojenkäsittelylaitteiden toimintaan. Ympäristössä tulisi olla myös toimiva palohälytysjärjestelmä.

Ylijännitesuojien ja keskeytymättömien virtalähteiden (UPS) käyttö

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Laitteiston suojaus ja huolto
11
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
11.2.2: Peruspalvelut
ISO 27001
Toiminnan jatkuvuuden hallinta
Katakri
F08: Toiminnan jatkuvuuden varmistaminen
Katakri
PR.IP-5: Physical operating environment
NIST
7.11: Tukipalvelut
ISO 27001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ylijännitesuojien ja keskeytymättömien virtalähteiden (UPS) käyttö
1. Tehtävän vaatimuskuvaus

Ylijännitesuojat estävät virtatason nousujen ja laskujen vahingoittamasta laitteita. Keskeytymättömät virtalähteet (UPS) puolestaan takaavat rajallisen ajan akkuvirtaa, jonka avulla voidaan työskennellä lyhyiden sähkökatkostenkin aikana. Kriittiset laitteet pidetään kiinni UPS:ssä.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.