Le risorse digitali critiche sono spesso isolate dalle reti esterne, il che fa sì che i supporti portatili diventino un vettore primario per i cyberattacchi. Questo tipo di supporti comprende qualsiasi cosa, dalle USB ai floppy disk, dalle schede di memoria ai dispositivi mobile . In molte strutture, questo è l'unico modo per trasportare i file da e verso le reti critiche, per cui è necessario prestare particolare attenzione alla protezione dei dispositivi che vengono portati dentro e fuori da un ambiente critico.
Come bilanciare la mitigazione del rischio di cybersecurity con l'efficienza e i costi operativi
Molti ritengono che i miglioramenti della sicurezza informatica raramente si accompagnino a un corrispondente aumento dei costi operativi e a una riduzione della flessibilità operativa. Tuttavia, non è sempre così. Una solida documentazione e politiche di cybersecurity possono contribuire a creare una cultura della cybersecurity all'interno dell'organizzazione. Quando si prendono decisioni di mitigazione del rischio, la maggior parte delle organizzazioni si concentra sui frutti più bassi: le maggiori riduzioni del rischio che possono essere ottenute al minor costo. Spesso il miglioramento della protezione dei supporti portatili è in cima alla lista, poiché USB e i dispositivi multimediali rimovibili rappresentano una grande minaccia per le reti critiche. Di seguito abbiamo illustrato come le aziende possono iniziare.
- Definire il sito Media e i contenuti accettabili: La maggior parte degli impianti industriali non consente alla rete e alle risorse critiche di connettersi a Internet. L'uso di supporti portatili è un modo semplice per mantenere la produttività e la convenienza per chiunque abbia bisogno di spostare file e dati. Tuttavia, questi dispositivi possono anche servire come punto di trasferimento di malware e proprietà intellettuale. Le organizzazioni possono mitigare queste minacce definendo chiaramente quali supporti sono consentiti, come devono essere utilizzati e formando i dipendenti e i visitatori sull'uso accettabile. Queste politiche devono riguardare i tipi di supporti portatili, i tipi di file e i contenuti.
- Implementare soluzioni per la protezione dei supporti portatili Media: una pratica comprovata per la protezione dei supporti portatili prevede la collocazione di chioschi nei punti di controllo chiave delle strutture sicure per applicare le politiche che richiedono che tutti i supporti portatili di dipendenti e appaltatori siano scansionati, igienizzati e approvati prima dell'uso. A seconda delle esigenze, un'altra soluzione molto diffusa è quella di collegare un chiosco a un file vault con gateway di sicurezza unidirezionali, spostando i file dall'unità USB in entrata nell'ambiente sicuro. I file vengono scansionati e sanificati prima del trasferimento. È possibile aggiungere ulteriori componenti per migliorare ulteriormente la soluzione di sicurezza dei supporti rimovibili, un controllo "a circuito chiuso" sugli endpoint o altri mezzi, in grado di imporre che nessun supporto o file venga utilizzato senza essere stato prima sanificato e approvato dal chiosco.
- Investite in una soluzione che soddisfi le vostre esigenze: La scelta della giusta soluzione di sicurezza per i supporti rimovibili, progettata per soddisfare le vostre esigenze operative, è fondamentale per assicurarvi di ottenere il massimo dalla sua implementazione. Gli strumenti di sicurezza devono consentire ai vostri team di lavorare in modo efficiente, non creare grattacapi. Ad esempio: volete trasferire in modo sicuro i file da un supporto rimovibile a una posizione protetta? Avete bisogno di protezione dalle minacce dei supporti rimovibili in movimento? Un chiosco mobile è progettato per gestire tutto questo e, in alcuni casi, anche in ambienti difficili o estremi. L'ultima cosa da fare è scegliere una soluzione inadeguata, che è più una trappola finanziaria che una risorsa di sicurezza a lungo termine.
OPSWAT Soluzioni
MetaDefender di OPSWATKiosk, Vault, Drivee USB Firewall supportano un'ampia gamma di casi d'uso e gestiscono la sicurezza dei supporti portatili. Leggete il nostro whitepaper per saperne di più su come proteggere i supporti portatili in ambienti critici e sui vantaggi delle soluzioni di sicurezza per supporti portatili di OPSWAT.
Libro bianco: Prevenzione degli attacchi informatici con le soluzioni Zero-Trust per la sicurezza dei dispositivi portatili Media