Sisältökirjasto
Norm for informasjonssikkerhet
5.5.2: Tilkobling til eksterne nett

Vaatimuksen kuvaus

Ved tilkobling til eksterne nett skal det etableres tekniske tiltak som ivaretar at kun eksplisitt angitt tillatt trafikk kan passere utenfra og inn eller motsatt, og at annen trafikk stoppes.

Tiltaket skal minst omfatte to uavhengige tekniske tiltak for å redusere risikoen for at personer utenfor virksomheten kan få uautorisert tilgang til eller kunne endre eller slette helse- og personopplysninger.

Kuinka täyttää vaatimus

Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren (Norge)

5.5.2: Tilkobling til eksterne nett

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Verkon suojaus ja palomuurin hallinta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekninen tietoturva
Verkon turvallisuus
6
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.7(c): Network security restriction of unnecessary network communication
NIS2 Opas
26.14: Tinklų atskyrimas
NIS2 Guide Lithuania
26.15: Reguliari ugniasienės saugumo taisyklių peržiūra
NIS2 Guide Lithuania
5.5.2: Tilkobling til eksterne nett
Norm for informasjonssikkerhet
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Verkon suojaus ja palomuurin hallinta
1. Tehtävän vaatimuskuvaus

Organisaation on otettava käyttöön ja ylläpidettävä valvontaa verkon rajojen turvaamiseksi ja palomuurin hallinnan hallitsemiseksi.

Tähän sisältyy:

  • sisäisten verkkojen ja ulkoisten yhteyksien (mukaan lukien internet) välisen liikenteen turvaaminen.
  • roolien ja vastuualueiden selkeä määrittely palomuurisääntöjen ja yhteyssuodattimien määrittelyä, käyttöönottoa, hyväksymistä, muuttamista ja tarkistamista varten.
  • verkkoarkkitehtuurin ja turvallisuussuunnittelun vuosittainen tarkistaminen (mikroyritysten osalta säännölliset tarkistukset) haavoittuvuuksien tunnistamiseksi.
  • Toteutetaan toimenpiteitä aliverkkojen tai komponenttien eristämiseksi väliaikaisesti, jos se on tarpeen uhkien torjumiseksi.

Verkon turvallisuus ja erottelu

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekninen tietoturva
Verkon turvallisuus
6
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
B5.b: Design for resilience
CAF 4.0
6.8: Network segmentation
NIS2 Opas
26.14: Tinklų atskyrimas
NIS2 Guide Lithuania
5.5.2: Tilkobling til eksterne nett
Norm for informasjonssikkerhet
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Verkon turvallisuus ja erottelu
1. Tehtävän vaatimuskuvaus

Organisaation on varmistettava tieto- ja viestintäteknisten järjestelmien ja verkkojen erottelu ja segmentointi seuraavin perustein:

  • tuettujen toimintojen kriittisyys
  • omaisuuden luokittelu
  • Kyseessä olevan ICT-omaisuuden yleinen riskiprofiili

Organisaation olisi myös dokumentoitava verkkoyhteydet ja tietovirrat sekä käytettävä erillistä ja erityistä verkkoa tieto- ja viestintäteknisen omaisuuden hallinnointiin.

Luottamuksellisia tietoja koskevien latausten estäminen ulkopuolisissa verkoissa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Tietoaineistojen hallinta
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
13.1.1: Verkon hallinta
ISO 27001
13.2.1: Tiedonsiirtopolitiikat ja -menettelyt
ISO 27001
5.5.2: Tilkobling til eksterne nett
Norm for informasjonssikkerhet
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Luottamuksellisia tietoja koskevien latausten estäminen ulkopuolisissa verkoissa
1. Tehtävän vaatimuskuvaus

Usein työntekijöiden halutaan pääsevän tietojärjestelmiin käsiksi mahdollisimman helposti - mistä ja milloin vain. Tietojen suojaamiseksi voidaan kuitenkin haluta estää tietojen paikallinen lataaminen itse ylläpidetyn verkon ulkopuolella, koska ei voida olla varmoja verkon turvallisuudesta.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.