A.8.20 אבטחת רשתות
מטרה
מטרת הנוהל היא להבטיח שהרשתות הארגוניות מאובטחות בצורה מיטבית, תוך שמירה על זמינות, שלמות וסודיות המידע המועבר בהן, והגנה מפני איומים כגון חדירות, התקפות סייבר וגישה לא מורשית.
תחום יישום
הנוהל חל על כל תשתיות הרשת של הארגון, כולל רשתות פנימיות, רשתות אלחוטיות, חומות אש, נתבים, מתגים והתקני רשת אחרים, כמו גם על חיבורי VPN ושירותי ענן.
הגדרות
- רשת ארגונית: מערכת של התקני תקשורת ומחשבים המחוברים ביניהם כדי לשתף משאבים ומידע בתוך הארגון.
- אבטחת רשתות: מכלול פעולות וטכנולוגיות שנועדו להגן על הרשתות הארגוניות מפני איומים, כולל זיהוי, מניעה ותגובה לאיומים.
אחריות
- מחלקת IT: אחראית על תכנון, יישום, תחזוקה וניטור של תשתיות האבטחה ברשתות הארגוניות, כולל חומות אש, התקני רשת, חיבורי VPN והתקני אבטחה אחרים.
- ממונה על אבטחת המידע: אחראי לפקח על תהליך אבטחת הרשת, לבצע הערכות סיכונים תקופתיות ולנהל את המדיניות והנהלים להגנה על הרשתות.
- מנהלים ישירים: אחראים לוודא שהצוותים שלהם מודעים לחשיבות אבטחת הרשתות ומקפידים לפעול בהתאם למדיניות הארגון.
תהליך
1. תכנון אבטחת הרשת
- מחלקת IT תבצע תכנון מפורט של אבטחת הרשתות, כולל זיהוי הנכסים הקריטיים שיש להגן עליהם, הגדרת מדיניות גישה, ושימוש בטכנולוגיות אבטחה מתקדמות כגון חומות אש, מערכות זיהוי חדירה (IDS), ומערכות מניעת חדירה (IPS).
- יש להגדיר רשתות מבודדות עבור משאבים רגישים או קריטיים, כדי לצמצם את הסיכון לגישה לא מורשית.