CISA wydała wytyczne dotyczące wdrażania zasad modelu Zero Trust w systemach infrastruktury krytycznej

2 maja. Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) wraz z kilkoma partnerami rządowymi w Stanach Zjednoczonych opublikowała wytyczne mające na celu wsparcie wdrażania zasad modelu Zero Trust w systemach technologii operacyjnych.  Dokument ten ma na celu wzmocnienie cyberbezpieczeństwa w całej infrastrukturze krytycznej.  W przewodniku przedstawiono praktyczne kroki mające na celu przeciwdziałanie ryzyku związanemu z coraz bardziej połączonymi i zdalnie obsługiwanymi systemami. Podkreślono w nim słabe punkty wynikające z rozszerzenia powierzchni ataku oraz ewoluujących zagrożeń dla cyberbezpieczeństwa. Kluczowe zalecenia obejmują poprawę widoczności zasobów, zabezpieczenie łańcuchów dostaw oraz wdrożenie silniejszych mechanizmów kontroli tożsamości i dostępu. Wytyczne dotyczą również wyzwań, takich jak systemy starszego typu oraz ograniczenia operacyjne. Wdrożenie zaproponowanych rozwiązań pomoże organizacjom zmniejszyć ryzyko i zwiększyć odporność bez zakłócania podstawowych operacji. Więcej informacji TUTAJ