ໃຫ້ຂ້າມໄປຫາເນື້ອໃນຕົ້ນຕໍ

ການກວດສອບຄວາມຖືກຕ້ອງ: ຄູ່ມືສຸຂະພາບ-ISAC ສໍາລັບ CISOs

ການລົງເລິກເຂົ້າໄປໃນກອບວຽກ, ເລີ່ມຕົ້ນດ້ວຍການກວດສອບຄວາມຖືກຕ້ອງ.

ຖະແຫຼງການຂອບເຂດ

MFA. OTP. FIDO. SMS. PKI. ຕົວຫຍໍ້ທັງໝົດເຫຼົ່ານີ້ອາດມີເຈົ້າເວົ້າວ່າ OMG, ແຕ່ພວກມັນແຕ່ລະອັນສຳຄັນທີ່ຈະເຂົ້າໃຈເມື່ອເວົ້າເຖິງການຈັດການການພິສູດຢືນຢັນ. ມັນເປັນເລື່ອງຜິດປົກກະຕິໃນທຸກມື້ນີ້ເມື່ອມີການລະເມີດອັນໃຫຍ່ຫຼວງເກີດຂຶ້ນ ແລະລະບົບການພິສູດຢືນຢັນທີ່ຖືກລະເມີດບໍ່ໄດ້ມີບົດບາດ. Multi Factor Authentication (MFA) ແມ່ນສໍາຄັນຕໍ່ການຢຸດເຊົາການໂຈມຕີ - ແຕ່ດັ່ງທີ່ພວກເຮົາຈະລາຍລະອຽດໃນເອກະສານນີ້, ບໍ່ແມ່ນ MFA ທັງຫມົດແມ່ນຄືກັນ, ແລະຜູ້ໂຈມຕີກໍາລັງຈັບເຄື່ອງມື MFA ຮຸ່ນທໍາອິດຈໍານວນຫນຶ່ງ. CISOs ສຸຂະພາບຈໍາເປັນຕ້ອງຢູ່ທາງຫນ້າຂອງເສັ້ນໂຄ້ງ.

ນີ້ແມ່ນຊຸດທີ 3 ໃນຊຸດທີ່ດໍາເນີນຢ່າງຕໍ່ເນື່ອງຂອງ H-ISAC ທີ່ສຸມໃສ່ການຊ່ວຍເຫຼືອ CISOs ປະຕິບັດວິທີການເປັນຈຸດໃຈກາງຂອງຄວາມປອດໄພທາງອິນເຕີເນັດ. ເອ​ກະ​ສານ​ທໍາ​ອິດ​ຂອງ​ພວກ​ເຮົາ​, ການລະບຸຕົວຕົນສໍາລັບ CISO ຍັງບໍ່ທັນເອົາໃຈໃສ່ກັບຕົວຕົນ, ໄດ້ອະທິບາຍວ່າເປັນຫຍັງຕົວຕົນຈຶ່ງສຳຄັນ. ພວກເຮົາປະຕິບັດຕາມນັ້ນດ້ວຍ ໂຄງຮ່າງການ H-ISAC ສໍາລັບ CISOs ເພື່ອຈັດການຕົວຕົນ, ການອະທິບາຍວິທີການທີ່ CISO ສາມາດປະຕິບັດວິທີການທີ່ສົມບູນແບບເພື່ອຄວາມປອດໄພຂອງຕົວຕົນເປັນສູນກາງທີ່ຈະປົກປ້ອງການໂຈມຕີທີ່ທັນສະໄຫມແລະສະຫນັບສະຫນູນຜູ້ຂັບຂີ່ທຸລະກິດທີ່ສໍາຄັນ.

ຕອນນີ້ພວກເຮົາຈະເລີ່ມລົງເລິກເຂົ້າໄປໃນພື້ນທີ່ຕ່າງໆຂອງກອບວຽກນັ້ນ, ເລີ່ມຕົ້ນດ້ວຍການກວດສອບຄວາມຖືກຕ້ອງ. ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດສ່ວນໃຫຍ່ຮູ້ວ່າການກວດສອບຄວາມຖືກຕ້ອງແມ່ນສໍາຄັນ, ແຕ່ຫຼາຍຄົນບໍ່ເຂົ້າໃຈຄວາມແຕກຕ່າງລະຫວ່າງເຄື່ອງມືການກວດສອບຄວາມຖືກຕ້ອງຕ່າງໆຫຼືວິທີການປະຕິບັດມັນທີ່ດີທີ່ສຸດໃນອົງການຂອງພວກເຂົາ. ເອກະສານສະບັບນີ້ຖືກຂຽນຂື້ນເພື່ອຕອບຄໍາຖາມເຫຼົ່ານັ້ນແລະປະກອບມີສອງກໍລະນີສຶກສາທີ່ລາຍລະອຽດວິທີການອົງການຈັດຕັ້ງສຸຂະພາບທີ່ແຕກຕ່າງກັນໄດ້ປະຕິບັດການຢັ້ງຢືນທີ່ເຂັ້ມແຂງ.

Key Takeaways

  1. ລະຫັດຜ່ານຢ່າງດຽວໃຫ້ຄວາມປອດໄພຫນ້ອຍທີ່ສຸດ; MFA ເປັນສິ່ງຈໍາເປັນ.
  2. ບໍ່ແມ່ນ MFA ທັງໝົດແມ່ນຄືກັນ. ຜູ້ໂຈມຕີໄດ້ຊອກຫາວິທີທີ່ຈະ phish ເຕັກໂນໂລຊີການກວດສອບຄວາມຖືກຕ້ອງເຊັ່ນ: ລະຫັດຜ່ານຄັ້ງດຽວ (OTPs) ທີ່ອີງໃສ່ "ຄວາມລັບທີ່ແບ່ງປັນ." ບ່ອນໃດກໍຕາມທີ່ເປັນໄປໄດ້, ໃຫ້ໃຊ້ເຄື່ອງມືທີ່ທົນທານຕໍ່ກັບການຫຼອກເອົາຂໍ້ມູນທີ່ມີຄວາມປອດໄພສູງເຊັ່ນ FIDO ຫຼື Public Key Infrastructure (PKI).
  3. ເລື່ອງການນຳໃຊ້. ການປະຕິບັດ MFA ຕໍ່ສູ້ຖ້າພວກເຂົາເຮັດໃຫ້ປະສົບການຂອງຜູ້ໃຊ້ຫຼຸດລົງ. ວິທີແກ້ໄຂ MFA ທີ່ທັນສະໄຫມສະເຫນີຂະບວນການກວດສອບຄວາມຖືກຕ້ອງທີ່ສະດວກກວ່າການນໍາໃຊ້ລະຫັດຜ່ານ.
  4. ບ່ອນທີ່ເປັນໄປໄດ້, ຍ້າຍຈາກ MFA ແບບຄົງທີ່ໄປສູ່ວິທີການຫຼາຍຊັ້ນທີ່ປະສົມປະສານເຄື່ອງຫມາຍ

H ISAC ທັງໝົດກ່ຽວກັບການພິສູດຢືນຢັນເອກະສານສີຂາວ
ຂະຫນາດ: 7.6 MB ຮູບແບບ: PDF