الوصول عن بُعد ليس فئة امتثال NIS2 منفصلة. ومع ذلك، فإن استخدامه يؤثر على العديد من المجالات التي تغطيها التوجيهات، بما في ذلك التحكم في الوصول، والمصادقة، وإدارة الثغرات، وأمن سلسلة التوريد، والتعامل مع الحوادث، واستمرارية الأعمال.
بالنسبة لمديري النظام، وفرق تكنولوجيا المعلومات المرنة، ومقدمي الخدمات المدارة، فإن السؤال العملي هو إذن ليس ما إذا كانت NIS2 تذكر بروتوكول سطح المكتب البعيد بالاسم. السؤال هو ما إذا كانت الاتصالات عن بُعد تخلق مخاطر حددتها المنظمة، وسيطرت عليها، ورصدتها، ووثقتها وكيف. TSplus الأمان المتقدم يمكن أن تثبت أنها أداة لا غنى عنها في هذه العمليات وكذلك في الحفاظ على أمان خوادمك.
ما هو NIS2؟
المعروفة باسم NIS2، التوجيه (EU) 2022/2555 هو توجيه من الاتحاد الأوروبي يهدف إلى حماية البنية التحتية الرقمية . يهدف بشكل أساسي إلى البنى التحتية الحرجة وقد وسع نطاق التوجيه السابق (NIS1). تستمر NIS 2 في العمل على حماية الفضاء السيبراني الذي بدأ مع NIS في عام 2016. واحدة من المتطلبات التي تحددها هي الحد الأقصى من التأخيرات لإخطار الحوادث (24 ساعة أولية و72 ساعة تفصيلية) ولتقديم تقرير كامل (في أقل من شهر).
باختصار، رأت المنظمات المعنية بهذا التوسع أن التزاماتها القانونية المتعلقة بالبنية التحتية لتكنولوجيا المعلومات قد تم تعزيزها، بشكل رئيسي فيما يتعلق بإدارة المخاطر، والإبلاغ عن الحوادث، والمسؤولية. لغرضنا، تذكر التركيز الخاص الذي تم وضعه على المخاطر السيبرانية. كان التغيير الملحوظ هو كيف اعتبرت قطاعات NIS2 التي تعتبر حساسة للغاية (عالية الأهمية) أنها تشمل أيضًا شركات أصغر، ومنظمات وهيئات عامة وخاصة أكثر من NIS و"الحساسة" تشمل قطاعات وأحجام إضافية.
PDF: ENISA NIS 2 - منشور يوضح تطور NIS1 إلى NIS2
ملاحظة: التنفيذ الوطني والمستشارون
يتم تنفيذ NIS2 من خلال تشريعات الدول الفردية، وقد تنطبق التزامات محددة للقطاعات. يوفر هذا الدليل معلومات أمنية تقنية بدلاً من المشورة القانونية. يجب على المنظمات تأكيد وضعها ومسؤولياتها مع السلطة الوطنية المناسبة أو مستشار مؤهل.
ماذا تعني NIS2 للوصول عن بُعد؟
تصف توجيهات NIS2 إطار عمل مشترك للأمن السيبراني في أوروبا يغطي 18 قطاعًا حيويًا. يتطلب من الكيانات المتوسطة والكبيرة التي تعمل في تلك القطاعات تنفيذ تدابير إدارة مخاطر الأمن السيبراني المتناسبة والإبلاغ عن الحوادث الكبيرة.
يبدأ الوصول عن بُعد إلى هذا الإطار من اللحظة التي يتصل فيها موظف أو مسؤول أو مقاول أو مزود بشبكة ونظام معلومات من خارج حدود الأمان العادية. يحدد NIS 2 كيفية إدارة أي مخاوف أو مخاطر محتملة تتعلق بالأمن السيبراني، وكيفية الإشراف عليها وتسجيلها والإبلاغ عنها، وكيفية الرد على الأحداث، وهذا يشمل بالضرورة كيفية وصول الشركات والهيئات عن بُعد إلى أي بيانات أو تطبيقات أو خدمات أو بنى تحتية لتكنولوجيا المعلومات.
PDF: ENISA NIS 2 - منشور يوضح القطاعات ضمن نطاق NIS2
أي المنظمات تحتاج إلى تقييم الامتثال لـ NIS2؟
قد تقع المنظمات في قطاعات مثل الطاقة والنقل والرعاية الصحية والبنوك والبنية التحتية الرقمية والإدارة العامة والتصنيع وإدارة خدمات تكنولوجيا المعلومات ضمن النطاق. مقدمو الخدمات المدارة ومقدمو خدمات الأمان المدارة ذات صلة بشكل خاص لأن فنّيهم غالبًا ما يمتلكون وصولًا مرتفعًا إلى عدة بيئات عملاء.
الحجم هو مجرد عامل واحد من بين عوامل أخرى. قد تقع بعض الكيانات ضمن النطاق بغض النظر عن الحجم بسبب وظيفتها أو أهميتها أو تصنيفها بموجب القانون الوطني. يجب على مقدمي خدمات إدارة تكنولوجيا المعلومات تقييم التزاماتهم الخاصة وظروف الأمان التي يتم بموجبها الوصول إلى أنظمة العملاء.
لماذا تعتبر التنفيذ الوطني مهمًا؟
NIS2 هي توجيه، لذا يجب على كل دولة عضو تنفيذه من خلال تشريعات وطنية، وفقًا لإرشادات النقل المحددة. يمكن أن تختلف التعريفات، وعمليات التسجيل، والسلطات المختصة، وإجراءات الإشراف والتنفيذ بالتالي بين الدول.
اقترحت المفوضية الأوروبية أيضًا تعديلات مستهدفة على NIS2 في يناير 2026 لتوضيح النطاق وتبسيط أجزاء من الإطار. لا تزال صفحة NIS2 الحالية للمفوضية تصف تلك التغييرات على أنها تعديلات مقترحة، لذا يجب على فرق تكنولوجيا المعلومات التحقق من وضعها التشريعي والقواعد الوطنية المعمول بها قبل الاعتماد على تفسير الامتثال.
ما الذي يجب على فرق تكنولوجيا المعلومات مراجعته بموجب المادة 21 من NIS2؟
المادة 21 يتطلب كيانات أساسية وهامة اتخاذ تدابير تقنية وتشغيلية وتنظيمية مناسبة ومتناسبة. تترجم المصفوفة التالية المجالات الأكثر صلة إلى أسئلة الوصول عن بُعد.
| منطقة مراجعة NIS2 | سؤال الوصول عن بُعد | أدلة للفحص |
|---|---|---|
| إدارة المخاطر والأصول | أي الأنظمة تقبل الاتصالات عن بُعد أو الاتصالات الإدارية؟ | مخططات الجرد والهندسة |
| تحكم الوصول | من يمكنه الاتصال، وماذا يمكن لكل حساب الوصول إليه؟ | مراجعات المستخدمين والمجموعات والامتيازات |
| المصادقة | أين يتطلب MFA ويطبق؟ | سياسات وسجلات التكوين |
| أمان سلسلة التوريد | كيف تتصل MSPs والموردون؟ | الموافقات والحسابات والعقود والسجلات |
| التعامل مع الحوادث | هل يمكن إعادة بناء الجلسات المشبوهة؟ | الأحداث والتنبيهات والسجلات المحتفظ بها |
| استمرارية الأعمال | هل يمكن للخدمات المتأثرة الاستعادة بشكل آمن؟ | سجلات اختبار النسخ الاحتياطي والاستعادة |
يجب أن تنتج المراجعة كل من الإجراءات التصحيحية والأدلة على أن القرارات قد اتخذت. قد تظل التهيئة الفنية السليمة التي لا يراجعها أو يختبرها أو يوثقها أحد تترك فجوة تشغيلية.
تخطيط أنظمة الوصول عن بُعد والتعرض للإنترنت
ابدأ بجرد كامل لمسارات الوصول عن بُعد. تشمل مستمعي سطح المكتب البعيد، بوابات RD، مراكز تركيز VPN، بوابات المتصفح، خوادم Windows المستضافة في السحابة، وحدات التحكم الإدارية، وكلاء الدعم غير المراقب وواجهات الإدارة خارج النطاق.
يجب أن يحدد الجرد المالك، والغرض التجاري، والمنافذ المعرضة، وطريقة المصادقة، والمستخدمين المصرح لهم، والأنظمة القابلة للوصول من خلال كل مسار. غالبًا ما تبقى البوابات الخاملة، وقواعد جدار الحماية المؤقتة، وحسابات البائع المنسية خارج المراقبة الروتينية.
بمجرد اكتمال خريطة الوصول، قم بإزالة التعرض غير الضروري. من الأفضل تجنب نشر RDP مباشرة على الإنترنت. حيثما كان RDP ضروريًا، فإن قائمة التحقق لتقوية RDP يوفر إرشادات أعمق حول مصادقة مستوى الشبكة، والبوابات، والشهادات، وقيود جدار الحماية، والتحكم في الجلسات.
تعزيز الهوية، المصادقة متعددة العوامل وأقل الامتيازات
تعيين الحسابات
يجب أن يكون لكل مستخدم عن بُعد هوية يمكن نسبها إليه. تجعل حسابات المسؤول المشتركة من الصعب تحديد من اتصل، وما هي الإجراءات التي تم تنفيذها، وما إذا كانت بيانات الاعتماد قد تم إساءة استخدامها.
على سبيل المثال، ستؤدي الإجراءات في هذا المجال إلى:
- فصل الحسابات القياسية والمميزة،
- تحديد عضوية المجموعات الإدارية و
- قم بإزالة الوصول الذي لم يعد مطلوبًا بانتظام.
ولكنك ستحتاج أيضًا إلى تعيين مالكين لحسابات الخدمة، وحسابات الطوارئ، والهويات الخاملة، بالإضافة إلى تحديد جداول مراجعتهم والاستثناءات الموثقة.
تدابير إدارة مخاطر الأمن السيبراني
المادة 21 تصف تدابير الأمن السيبراني لإدارة المخاطر. وتشمل هذه سياسات التحكم في الوصول، وإدارة الأصول، والمصادقة متعددة العوامل أو المستمرة حيثما كان ذلك مناسبًا. توصي الإرشادات الفنية لـ ENISA بمصادقة آمنة تعتمد على قيود الوصول وتصنيف الأصول، مع أدلة مثل سجلات المصادقة، وسياسات الوصول، وسجلات التكوين.
مزيد من وسائل الأمان
MFA يجب أن تحظى باهتمام خاص للوصول من الإنترنت، وحسابات الإدارة، والاتصالات من الأطراف الثالثة. A ثقة صفرية الوصول عن بعد يمكن بعد ذلك إضافة ثقة الجهاز، والقيود السياقية، والتحقق المتكرر بدلاً من اعتبار كل اتصال موثق على أنه آمن بنفس القدر.
تحكم في MSP، المورد والوصول من الطرف الثالث
إدارة الوصول الخارجي
يجب إدارة وصول الموردين كعلاقة خدمة محددة، وليس كوسيلة تقنية غير رسمية. يجب أن تعرف فرق تكنولوجيا المعلومات أي مزود لديه وصول، ولماذا يتطلب الوصول، إلى أي أنظمة ومن الذي وافق على الترتيب.
- استخدم الحسابات المسماة كلما كان ذلك ممكنًا.
- تقييد الامتيازات على العمل الجاري.
- حدد تواريخ انتهاء صلاحية الوصول المؤقت.
- قم بتعطيل الحسابات على الفور عند انتهاء عقد أو مهمة دعم.
- يجب أن تؤدي الاتصالات خارج المواقع المعتمدة أو ساعات العمل إلى مراجعة.
اتفاقيات الإبلاغ عن الحوادث
يجب أن تحدد العقود وإجراءات التشغيل أيضًا كيفية إبلاغ الموردين عن الحوادث المشتبه بها، والحفاظ على السجلات ذات الصلة، والتعاون مع التحقيقات. يساعد ذلك في ربط ضوابط الوصول الفنية بمتطلبات NIS2 لأمان سلسلة التوريد.
مزودي الخدمة الآخرين ومزودي الخدمة المدارة
من أجل MSPs يعمل نفس المبدأ في كلا الاتجاهين. يجب على المزود حماية حسابات الفنيين لديه مع تقديم أدلة كافية للعملاء على أن الوصول المتميز يتم التحكم فيه ويمكن نسبه.
تقليل التعرض للثغرات وبرامج الفدية
تجلس خوادم الوصول عن بُعد بالقرب من أنظمة المصادقة والتطبيقات وبيانات الأعمال. يمكن أن تؤدي التحديثات الأمنية المفقودة أو بيانات الاعتماد الضعيفة أو الأذونات المفرطة إلى تحويل حساب مخترق إلى حادث خادم أوسع.
- حدد الملكية لنظام التشغيل، البوابة، العميل وتحديث التطبيقات.
- حيث لا يمكن نشر تحديث أمني على الفور، قم بتوثيق السبب، والمخاطر المتبقية، والتدابير التعويضية.
- تستشهد ENISA بسجلات التصحيح، وخطط معالجة المخاطر، والقرارات غير المتعلقة بالتصحيح كأمثلة على الأدلة المفيدة.
- يجب أن يرافق تقليل التعرض تصحيح الأخطاء.
- تقييد عناوين IP المقبولة والأصول الجغرافية حيثما كان ذلك مناسبًا من الناحية التشغيلية، تقسيم الخوادم الحرجة وتحديد ما يمكن أن تصل إليه جلسة العمل عن بُعد.
تحتاج دفاعات برامج الفدية أيضًا إلى تغطية الوقاية، والكشف، والاحتواء، والتعافي. لدينا دليل برامج الفدية لبيئات RDS يشرح كيف تنطبق هذه المراحل على بنية جلسة العمل عن بُعد في ويندوز.
مركزة الأحداث والتنبيهات ومراجعات الأمان
يجب أن تُظهر سجلات الوصول عن بُعد أكثر من مجرد ما إذا كانت الخدمة تعمل. تحتاج فرق تكنولوجيا المعلومات إلى أحداث المصادقة الناجحة والفاشلة، والاتصالات المحجوبة، والنشاط المميز، وتغييرات جدار الحماية، والتنبيهات الأمنية، وأنماط الوصول غير العادية.
تزامن الوقت أمر ضروري لأن المحققين قد يحتاجون إلى مقارنة الأحداث من خوادم Windows، والبوابات، وجدران الحماية، ومنصات الهوية، وأنظمة الموردين. بالإضافة إلى ذلك، يجب أن تدعم فترات الاحتفاظ متطلبات استجابة الحوادث والتنظيم الخاصة بالمنظمة.
تحدد ENISA سجلات VPN والوصول عن بُعد، بما في ذلك المحاولات، والاتصالات الناجحة، والشذوذ، كأمثلة على الأدلة. كما توصي بالاحتفاظ بمخططات الشبكة الحالية، وتكوينات جدار الحماية، وسجلات الوصول التي تظهر أن الأشخاص المصرح لهم فقط هم من قاموا بتغيير قواعد الأمان.
من المهم أيضًا تعيين مالك لكل فئة تنبيه وتحديد متى يجب تصعيد حدث ما. في الواقع، فإن لوحة المعلومات التي لا يراجعها أحد لا توفر مراقبة فعالة.
ما الأدلة التي يجب أن تنتجها مراجعة الوصول عن بُعد NIS2؟
تعتمد جاهزية NIS2 على أكثر من مجرد تفعيل ميزات الأمان. يجب أن تكون فرق تكنولوجيا المعلومات قادرة على إظهار كيفية اختيار الضوابط وتكوينها ومراجعتها وتحسينها.
ضوابط الوثائق وقرارات الأمان
يجب أن يتضمن ملف المراجعة العملية:
- جرد حالي للوصول عن بُعد ورسم تخطيطي للهندسة المعمارية
- سياسات الوصول عن بُعد المعتمدة والوصول المتميز
- مراجعات المستخدمين والمجموعات والامتيازات الإدارية
- سياسات MFA وأدلة التكوين
- جدار الحماية وسجلات السماح بعنوان IP والقيود الجغرافية
- موافقات وصول MSP والموردين
- سجلات التصحيح والاستثناءات الموثقة
- نتائج اختبار الأمان وتمرين الحوادث
- سجلات اختبار النسخ الاحتياطي والاستعادة
- خطط التخفيف والمخاطر المتبقية المقبولة
يجب أن تتطابق هذه السجلات مع البيئة الحية. لا يوفر مخطط قديم أو جدول بيانات حساب لم يعد يعكس Active Directory ضمانًا موثوقًا.
ال إرشادات التنفيذ الفني لـ ENISA يحتوي على أمثلة عملية على تنفيذ الأدلة والرقابة. نطاقه المباشر محدود بفئات الكيانات التي تحكمها لائحة تنفيذ المفوضية (الاتحاد الأوروبي) 2024/2690. تشمل هذه البنية التحتية الرقمية ذات الصلة، وإدارة خدمات تكنولوجيا المعلومات والاتصالات، وكيانات مقدمي الخدمات الرقمية. بينما يمكن للمنظمات الأخرى استخدام أمثلته كإرشادات تقنية، يجب ألا تفترض أن كل التفاصيل تنطبق عليها تلقائيًا.
إعداد بيانات الوصول عن بُعد لتقارير الحوادث
تنص المادة 23 على عملية إبلاغ مرحلية للحوادث الهامة. وتشمل تحذيرًا مبكرًا في غضون 24 ساعة من العلم بالحادث، وإخطارًا بالحادث في غضون 72 ساعة، وعادةً ما يكون هناك تقرير نهائي في غضون شهر واحد من إخطار الحادث. يجب التحقق من الإجراءات الوطنية والمتطلبات الخاصة بالقطاع.
يجب أن تكون فرق تكنولوجيا المعلومات قادرة على إنشاء بسرعة:
- أي الحسابات والأنظمة تأثرت
- من أين نشأت الاتصال
- عندما تحدث أحداث المصادقة والجلسة
- ما هي مؤشرات الاختراق التي تم ملاحظتها
- سواء كان المورد أو مزود الخدمة المدارة متورطًا
- ما هي تدابير الاحتواء التي تم تطبيقها
- سواء كانت الخدمات أو العملاء قد تأثروا
- ما هي الأدلة التي تم الاحتفاظ بها
يجب أن تتدفق هذه التفاصيل إلى عملية حادثة قائمة. لا ينبغي إعادة بنائها للمرة الأولى خلال فترة الإبلاغ التي تبلغ 24 ساعة.
قائمة مراجعة الوصول عن بُعد NIS2
استخدم هذه القائمة لتحديد أولويات دورة المراجعة الأولى:
- جرد كل مسار وصول عن بُعد وإداري.
- إزالة التعرض غير الضروري للإنترنت وقواعد جدار الحماية القديمة.
- فرض المصادقة متعددة العوامل حيثما كان ذلك مناسبًا، خاصةً للوصول المتميز.
- افصل حسابات المسؤولين عن حسابات المستخدمين العادية.
- مراجعة المستخدمين والمجموعات وحسابات الخدمة والهويات الخاملة.
- تقييد وصول الموردين ومزودي الخدمة المدارة حسب الغرض والنظام والمدة.
- تصحيح خوادم الوصول عن بُعد، البوابات والمكونات الداعمة.
- راقب محاولات تسجيل الدخول الفاشلة، والاتصالات المحجوبة، وأحداث برامج الفدية.
- تصعيد حوادث الاختبار، النسخ الاحتياطي والاسترداد الآمن.
- احتفظ بأدلة المراجعات والاستثناءات والإجراءات التصحيحية.
تدعم قائمة التحقق الأولويات الفنية.
يرجى ملاحظة: إن إكماله لا يثبت، بمفرده، الامتثال لـ NIS2.
كيف يدعم TSplus Advanced Security الضوابط المتوافقة مع NIS2
TSplus الأمان المتقدم يمكن أن تدعم تنفيذ عدة تدابير فنية تتعلق بمراجعة الوصول عن بُعد وفقًا لـ NIS2. لا تجعل المنظمة متوافقة بمفردها، ولكن تعزز ميزاتها حماية ورؤية خوادم تطبيقات ويندوز وبيئات سطح المكتب البعيد.
- حماية من هجمات القوة الغاشمة
تراقب حماية Brute force محاولات تسجيل الدخول الفاشلة على نظام Windows ويمكنها حظر عنوان IP المخالف تلقائيًا بعد عدد محدد من الفشل. يساعد ذلك فرق تكنولوجيا المعلومات على الاستجابة لتخمين كلمات المرور المتكرر مع الاحتفاظ بسجلات للنشاط المحظور.
- القيود الجغرافية
يمكن أن يسمح الحماية الجغرافية أو يمنع الاتصالات حسب الدولة، ويقيد الوصول إلى الإنترنت على عناوين IP الخاصة والمسموح بها، ويراقب العمليات أو المنافذ المختارة. يوفر جدار الحماية المدمج قائمة مركزية بالعناوين المحظورة والموافقة عليها. يمكن أن تقلل هذه الضوابط من مصادر الاتصال غير الضرورية عندما تناسب القيود الجغرافية وIP نموذج التشغيل.
قيود ساعات العمل
تقييد حدود ساعات العمل عندما يمكن للمستخدمين أو المجموعات المحددة الاتصال ويمكنهم قطع الاتصال بعد الفترة المسموح بها. ترتبط الأجهزة الموثوقة بأسماء الأجهزة المعتمدة مع حسابات المستخدمين، مما يضيف شرطًا آخر قبل قبول الوصول.
- إدارة الأذونات
تساعد إدارة الأذونات المسؤولين على مراجعة وضبط الوصول إلى أنظمة الملفات المحلية والطابعات ومناطق السجل. يمكن أن تقلل الجلسات الآمنة مما يراه المستخدم المتصل أو يمكنه تشغيله ضمن جلسة Windows. تدعم هذه الميزات أقل الامتيازات، ولكن يجب تكوينها حول الأدوار التجارية الحقيقية بدلاً من تطبيقها كقيود عامة. تنفيذ
حماية من برامج الفدية
تستخدم حماية ransomware التحليل الثابت والسلوكي لاكتشاف الأنشطة المشبوهة، وإيقاف العمليات المتأثرة، وعزل الملفات. تدعم التقارير واللقطات والتنبيهات عبر البريد الإلكتروني التحقيق والاستجابة، على الرغم من أن المؤسسات لا تزال بحاجة إلى نسخ احتياطية مستقلة وإجراءات استرداد مختبرة.
- التقارير والتنبيهات
تقدم Advanced Security أيضًا أحداث الأمان والتقارير والتنبيهات القابلة للتكوين في واجهة واحدة. يمكن أن يحسن ذلك الرؤية اليومية للفرق الصغيرة التي تحتاج إلى مراجعة الهجمات الفاشلة، والاتصالات المحجوبة، واكتشافات برامج الفدية دون إدخال منصة أمان أكبر.
استخدام ميزات متعددة لحماية خوادم التطبيقات وتعزيز توفير الأمان
لا تحل Advanced Security محل إدارة الهوية، MFA، تقسيم الشبكة، نشر التصحيحات، حوكمة الموردين أو تقارير الحوادث. في الواقع، يكون أكثر فعالية عندما تشكل هذه المسؤوليات جزءًا من برنامج أمان الوصول عن بُعد موثق. وفقًا لاستخدامك للوصول عن بُعد، وبنيتك التحتية وأهداف العمل لمنظمتك أو شركتك، تناقش أدلة ومقالات أخرى لدينا. تعليم المالية، الصحة، الصناعة الزراعية وسياقات أخرى.
الختام
NIS2 تجعل الوصول عن بُعد مسؤولية موثقة لإدارة المخاطر بدلاً من كونها مهمة تكوين فقط. يجب على فرق تكنولوجيا المعلومات جرد كل مسار وصول، والتحكم في الامتيازات، ومراقبة الأنشطة المشبوهة، والحفاظ على الأدلة القابلة للاستخدام. يمكن أن تعزز TSplus Advanced Security العديد من تدابير الأمان لخوادم Windows بينما تحتفظ المنظمة بالمسؤولية عن الحوكمة والامتثال.
تجربة مجانية للوصول عن بسبب TSplus
بديل نهائي لـ Citrix/RDS للوصول إلى سطح المكتب/التطبيق. آمن وفعال من حيث التكلفة، محلي/سحابي
FAQ
1. هل تتطلب NIS2 المصادقة متعددة العوامل للوصول عن بُعد؟
يتضمن NIS2 المصادقة متعددة العوامل أو المستمرة حيثما كان ذلك مناسبًا. يعتمد القرار على المخاطر والامتيازات وحساسية النظام والتنفيذ الوطني. يجب أن تحظى الوصولات الموجهة للإنترنت والإدارية وللموردين باهتمام خاص.
2. هل ينطبق NIS2 على مقدمي الخدمات المدارة؟
يتم تضمين مزودي الخدمات المدارة ومزودي خدمات الأمان المدارة ضمن إطار عمل NIS2، مع مراعاة التعريفات وقواعد الحجم والاستثناءات والقانون الوطني. يجب على مزودي الخدمات المدارة تقييم أنظمتهم الداخلية والوصول الفني إلى بيئات العملاء.
3. هل تحظر NIS2 بروتوكول سطح المكتب البعيد؟
لا، لا يمنع NIS2 RDP. يجب على المنظمات تقييم مخاطرها وتطبيق ضوابط متناسبة مثل الحد من التعرض، والمصادقة متعددة العوامل، وأقل الامتيازات، والتحديث، والمراقبة وإجراءات الحوادث المختبرة.
4. ما هي الأدلة التي يجب على فرق تكنولوجيا المعلومات الاحتفاظ بها بشأن الوصول عن بُعد؟
تشمل الأدلة المفيدة الجرد، ومخططات البنية، ومراجعات الوصول، وتكوينات المصادقة متعددة العوامل، وموافقات الموردين، وقواعد جدار الحماية، وسجلات المصادقة، والتنبيهات، وسجلات التصحيح، واختبارات الاسترداد، وقرارات العلاج.
5. هل يمكن أن تجعل TSplus Advanced Security منظمة متوافقة مع NIS2؟
لا يوجد منتج واحد يحقق الامتثال لـ NIS2. TSplus الأمان المتقدم يمكن أن تدعم حماية الخادم، قيود الوصول، الدفاع ضد برامج الفدية ورؤية الأمان. كما تعتمد الامتثال أيضًا على الحوكمة، أنظمة الهوية، السياسات، إدارة الموردين، تخطيط الاستمرارية والقانون الوطني المعمول به.