NIS2: kontrola dostępu i ryzyka łańcucha dostaw
Dyrektywa NIS2 kładzie nacisk na zarządzanie ryzykiem cyberbezpieczeństwa, bezpieczeństwo łańcucha dostaw, stosowanie kontroli dostępu, zarządzanie incydentami i zapewnienie ciągłości działania. W praktyce oznacza to, że organizacja powinna wiedzieć, który dostawca ma dostęp do jakich systemów, dlaczego ten dostęp jest potrzebny, jak długo obowiązuje i co zostało wykonane podczas sesji.
Leostream vPAM wspiera wdrożenie tego modelu, umożliwiając ograniczenie dostępu firm zewnętrznych do niezbędnego minimum oraz rejestrowanie ich aktywności. Pomaga tym samym przenieść obsługę dostawców z modelu opartego na trwałym VPN-ie i współdzielonych kontach do modelu kontrolowanego, czasowego i rozliczalnego dostępu.
DORA: odporność cyfrowa i dostawcy ICT
Rozporządzenie DORA jest szczególnie istotne dla podmiotów finansowych oraz części dostawców usług ICT wspierających sektor finansowy. Wymaga ono dojrzałego podejścia do zarządzania ryzykiem ICT, odporności operacyjnej, monitorowania zagrożeń oraz zarządzania ryzykiem wynikającym z usług świadczonych przez zewnętrznych dostawców ICT.
Leostream vPAM może być elementem technicznych kontroli w tym modelu. Pozwala ograniczyć i nadzorować dostęp dostawców do systemów krytycznych, wspiera zasadę minimalnych uprawnień oraz dostarcza informacje przydatne do analiz powdrożeniowych, obsługi incydentów i przygotowania dowodów dla audytu.
W środowisku finansowym rozwiązanie może wspierać szczególnie takie przypadki, jak zdalne prace utrzymaniowe w systemach bankowych, płatniczych, backupowych, sieciowych, bazodanowych lub monitoringu bezpieczeństwa — tam, gdzie dostęp dostawcy musi być uzasadniony, ograniczony i możliwy do rozliczenia.