أخبار ar.wedoany.com، أصدر المفوض الحكومي البولندي للأمن السيبراني (Pełnomocnik Rządu ds. Cyberbezpieczeństwa) توصية أمنية بشأن إدارة الأجهزة الطرفية في شبكات الاتصالات وتكنولوجيا المعلومات والاتصالات (ICT).
تُعد الأجهزة الطرفية من أكثر أهداف الهجمات الإلكترونية شيوعاً، وقد تؤدي إلى شلل في البنية التحتية الحيوية. وتشير التوصية إلى ضرورة اتخاذ إجراءات أمنية شاملة للحد من مخاطر الحوادث الأمنية المتعلقة بهذه الأجهزة. يجب على الكيانات التابعة لنظام الأمن السيبراني الوطني الاحتفاظ بقائمة محدثة للأجهزة الطرفية وبرامجها واتصالاتها وخدماتها العامة، وإجراء جرد دوري وتحديث القوائم، ووضع إجراءات لاستبدال الأجهزة واستعادتها بعد الحوادث. ويوصى باستبدال الأجهزة التي توقف المصنعون عن تطويرها ودعمها.
فيما يتعلق بإدارة الوصول، يُوصى بفصل إدارة الوصول إلى الأجهزة عن الإنترنت، وتقليل الخدمات عن بُعد إلى الحد الأدنى، والاتصال عبر شبكات VPN. يجب أن تكون لوحات الإدارة قابلة للوصول فقط من عناوين IP موثوقة، مع استخدام مصادقة قوية. يجب أن تتضمن التهيئة تجزئة الشبكة، وتصفية حركة المرور بين الأجزاء، وتخزين كلمات المرور بشكل آمن. يجب أن تشمل إجراءات المراقبة الفحص الدوري للحسابات والتنبيهات والسجلات، وتصديرها إلى أجهزة مخصصة، واختبار النسخ الاحتياطية وضوابط قواعد الوصول. يجب وضع الأجهزة في أرفف محمية، وتقييد الوصول المادي، وتزويدها بمصادر طاقة احتياطية وأجهزة UPS. لم تحدد التوصية الأجهزة المحددة التي يجب أن تلتزم بهذه القواعد.
حتى نهاية الأسبوع الأول من يوليو الجاري، أصدر المفوض الحكومي للأمن السيبراني 16 توصية، شملت حلولاً لشركات مثل فورتينت (Fortinet)، وبالو ألتو (Palo Alto)، وسيسكو (Cisco)، وكاسبرسكي (Kaspersky)، وزيمبرا (Zimbra)، وراوندكيوب (Roundcube). كان المحتوى الأكثر شيوعاً في هذه التوصيات هو تحديثات البرامج، وتضمن بعضها إزالة حلول معينة.










