A 중요한 응용 프로그램 어떤 시스템이든 그 시스템이 손상되면 문제가 발생한다는 뜻입니다. 중대한 사업적, 재정적, 법적 또는 운영상의 손해핵심 아이디어는 기술 자체가 아니라… 문제가 발생할 경우의 영향.
중요 애플리케이션이 처리합니다. 고위험 정보 또는 프로세스만약 해당 데이터가 손실되거나, 변경되거나, 노출되거나, 사용할 수 없게 되면 심각한 결과를 초래할 수 있습니다.
필요합니다 강화된 사이버 보안 통제 및 감독단순한 표준 보호 조치가 아닙니다.
그것은 다음과 같이 취급됩니다. "주요한"즉, 모니터링, 접근 제어, 백업 및 사고 대응에서 우선 순위를 갖게 됩니다.
모든 애플리케이션에는 보호가 필요하지만, 모든 애플리케이션에 동일한 수준의 보호가 필요한 것은 아닙니다. 일부 시스템은 다음과 같은 요소에 의존할 수 있습니다. 인프라 수준 보호 중요 애플리케이션은 중복성을 필요로 하는 반면, 핵심 애플리케이션은 다음과 같은 것을 필요로 합니다. 직접적이고 의도적인 보안 관리.
시스템 오류 발생 시 다음과 같은 결과가 초래될 경우 해당 시스템은 "심각한" 상태라고 합니다.
예시로는 신원 확인 시스템, 금융 시스템, 이메일 플랫폼, 전자 의료 기록 시스템 또는 핵심 운영과 관련된 모든 것이 포함됩니다.
중소기업에게 있어 바로 이 지점에서 진정한 어려움이 닥쳐온다.
대부분의 중소기업 시스템이 많지 않습니다하지만 그들이 의존하는 소수의 사람들은 종종... 매우 중요한.
일반적인 중소기업 필수 애플리케이션:
중소기업이 흔히 저지르는 실수는 모든 것을 똑같이 취급하거나 클라우드 제공업체가 "보안을 담당한다"고 가정하는 것입니다. 클라우드 제공업체는 보안을 담당하는 것이 아니라 인프라를 담당합니다. 데이터 접근, 구성 또는 사용자 행동.
중소기업의 경우 핵심 애플리케이션을 정의한다는 것은 다음과 같은 의미입니다.
중소기업이 이 부분을 제대로 이해한다면, 대기업 수준의 투자를 하지 않고도 위험을 크게 줄일 수 있습니다.
관리형 서비스 제공업체에게 있어 이 개념은 다음과 같습니다. 서비스 제공 프레임워크.
MSP는 다음과 같은 사항을 준수해야 합니다.
중요 애플리케이션의 경우 MSP는 일반적으로 다음 사항을 시행합니다.
이것은 또한 다음과 직접적으로 연결됩니다. vCISO 값일반적인 권장 사항 대신 MSP는 다음과 같이 말할 수 있습니다.
“이것들은 귀사의 핵심 시스템입니다. 하나라도 고장 나면 사업이 중단됩니다. 저희가 이러한 시스템을 보호하는 방법을 알려드리겠습니다.”
그렇게 되면 대화의 초점이 바뀌게 됩니다. 위험 관리 도구바로 그곳에서 실질적인 결정이 내려집니다.
중요 애플리케이션은 복잡성으로 정의되는 것이 아닙니다. 그것은 다음으로 정의됩니다. 충격.
중소기업의 경우, 이는 제한된 자원을 어디에 집중해야 할지 알려줍니다.
MSP에게 있어 이는 다음과 같은 기반이 됩니다. 우선순위가 지정된 위험 기반 보안 서비스 고객이 실제로 이해하고 가치를 두는 것.
추가 독서 과제 :
CyberHoot에는 여러분이 활용할 수 있는 다른 자료들도 있습니다. 아래는 모든 자료의 링크입니다. 언제든 편하게 확인해 보세요.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기
사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.
더보기