Associare i requisiti della direttiva NIS2 a SpyCloud.

La Direttiva NIS2, un significativo aggiornamento della legislazione sulla cybersecurity dell’Unione Europea, aumenta i requisiti di sicurezza informatica per le entità all’interno dell’UE. Basandosi sull’originale Network and Information Systems (NIS), la NIS2 amplia il campo di settori considerati critici, includendo energia, trasporti, banche, sanità, e altri.

La nuova direttiva impone requisiti di sicurezza più rigorosi, obblighi di notifica degli incidenti e introduce sanzioni più severe per la non conformità. Se sei un’organizzazione interessata dalla NIS2, sai che la conformità richiede un approccio strategico a più livelli. Con SpyCloud, è possibile soddisfare una serie di requisiti della NIS2 e ottenere valore fin dal primo giorno.

La soluzione di SpyCloud per la protezione dell’identità

La nostra missione è proteggere attivamente le organizzazioni dagli attacchi mirati centrati sull’identità che si basano su dati di cybercrime scambiati nel darknet riguardanti l’azienda, i suoi dipendenti, fornitori e clienti. Lo facciamo fornendo continuamente ai nostri clienti accesso a dati di cybercrime rilevanti e utilizzabili attraverso prodotti e integrazioni che consentono una protezione automatizzata da takeover dell’account, violazioni dei dati, compromissione dell’email aziendale, dirottamento delle sessioni e ransomware. Le nostre soluzioni forniscono anche capacità per rilevare e rispondere alle infezioni da malware infostealer che hanno bypassato i controlli di sicurezza dell’organizzazione.

Mappatura di SpyCloud ai requisiti della NIS2

Le soluzioni di protezione dell’identità di SpyCloud, alimentate da Cybercrime Analytics, rappresentano un modo per soddisfare i requisiti del Paragrafo 2, Articolo 21 della Direttiva NIS2 – in particolare i requisiti b, d, e, f, i e j.

Per ciascuno dei requisiti rimanenti – a, c, g, h – gli avvisi di SpyCloud supportano la creazione di politiche adeguate e/o formazione.

SEZIONE ARTICOLO 21MISURE OBBLIGATORIE DI GESTIONE DEL RISCHIO NIS2SPYCLOUD FORNISCE UN SUPPORTO FONDAMENTALE ALLE ENTITA’ MEDIANTE: 
2(a)Politiche sull’analisi del rischio e sulla sicurezza del sistema informativo
  • Supportando la creazione di politiche adeguate e/o formazione
2(b)Gestione degli incidenti
  • Avvisando sull’esposizione delle identità di dipendenti e fornitori a seguito di violazioni e malware che ruba credenziali per guidare la  post-infezione
  • Identificando la causa principale di un incidente legata all’esposizione dei dipendenti – determinando come è iniziato un incidente e perché un dipendente è stato specificamente preso di mira
  • Fornendo capacità investigative per consentire un’analisi approfondita dei dati di cybercrime e del darknet
2(c)Continuità operativa, come gestione dei backup e del ripristino dopo disastri, e gestione delle crisi
  • Supportando la creazione di politiche adeguate e/o formazione
2(d)Sicurezza della catena di approvvigionamento, inclusi gli aspetti legati alla sicurezza delle relazioni tra ciascuna entità e i propri fornitori o service provider diretti
  • Fornendo visibilità sulle applicazioni aziendali a cui accedono fornitori esterni e contractor con credenziali o cookie esposti nel dark web
  • Rilevando le credenziali delle applicazioni dai fornitori utilizzando dispositivi personali infetti da malware o non gestiti correttamente
  • Monitorando i domini di terze parti dei fornitori della tua catena di approvvigionamento per identificare l’esposizione alle minacce da parte di individui con accesso privilegiato
2(e)Sicurezza nell’acquisizione, nello sviluppo e nella manutenzione dei sistemi di rete e informazioni, inclusa la gestione e la divulgazione delle vulnerabilità
  • Identificare le vulnerabilità incentrate sull’identità per consentire la rilevazione, la divulgazione e la rimediazione automatizzata
  • Rilevare le credenziali dell’applicazione dai fornitori utilizzando dispositivi personali infetti da malware o non gestiti correttamente
2(f)

Politiche e procedure per valutare l’efficacia delle misure di gestione del rischio della cybersecurity

  • Monitoraggio continuo dei rischi legati all’esposizione dei dipendenti relativi alla loro postura di sicurezza dell’identità
  • Offrire una visione sulle infezioni da malware attive che hanno aggirato i controlli di sicurezza implementati, in modo che politiche e implementazioni possano essere rivalutate
2(g)Pratiche di base di igiene informatica e formazione sulla cybersecurity
  • Supportando la creazione di politiche adeguate e/o formazione
2(h)Politiche e procedure riguardanti l’uso della crittografia e, quando appropriato, della crittografia
  • Supportando la creazione di politiche appropriate e/o formazione
2(i)Sicurezza delle risorse umane, politiche di controllo degli accessi e gestione delle risorse
  • Offrendo un approccio indipendente dal dispositivo con monitoraggio continuo delle identità dei dipendenti per rilevare dati di autenticazione esposti per le applicazioni aziendali critiche
  • Fornendo prove di dispositivi infetti da malware infostealer, compresi i dispositivi non conformi utilizzati per scopi lavorativi
 L’uso di soluzioni di autenticazione multi-fattore o di autenticazione continua, comunicazioni vocali, video e testuali sicure e sistemi di comunicazione d’emergenza sicuri all’interno dell’entità, quando appropriato
  • Monitoraggio continuo delle identità e dell’autenticazione dell’entità e avviso in caso di esposizione ai criminali informatici per proteggere adeguatamente l’integrità delle implementazioni di MFA e di controllo degli accessi all’identità
  • Sicurezza delle sessioni web protette da MFA dall’accesso non autorizzato tramite dirottamento di sessione, rilevando cookie/token compromessi per la loro invalidazione e riautenticazione

Scopri le soluzioni di SpyCloud

Articolo originale

PUBBLICATO DA:<br>Fabrizio Bressani
PUBBLICATO DA:
Fabrizio Bressani
Managing Director, DotForce

ARTICOLI CORRELATI