← مرجع الضوابطالبحث في كل الضوابط
OTCC2-2-1-7
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
نص الضابط

يجب تقييد الوصول عن بُعد إلى شبكات التقنية التشغيلية وأنظمة التحكم الصناعي وتفعيله استثنائيًا عند الضرورة وبمبرر. ويجب إجراء تقييم لمخاطر الأمن السيبراني قبل منح الوصول عن بُعد ومراقبة المخاطر المرتبطة به وإدارتها. ويجب أن يكون الوصول الممنوح عبر قناة موثوقة ومشفّرة وبتحقق من الهوية متعدد العناصر ولفترة زمنية محددة وبصلاحيات وصول محدودة. ويجب مراقبة جلسة الوصول عن بُعد وتسجيلها، على أن تكون مدتها وصلاحيات المستخدم الممنوحة وفقًا لتقييم مخاطر الأمن السيبراني.

الأدلة المطلوبة
EN

Remote access to the OT/ICS networks must be restricted and exceptionally enabled when necessary and justified. A cybersecurity risk assessment must be conducted prior to granting a remote access and its associated risks are monitored and managed. The granted access must be through trusted multi-factor authenticated and encrypted channel for a defined period of time and with limited access privilege. The remote access session must be monitored and recorded while its time duration and granted user's privilege must be in accordance with the cybersecurity risk assessment.

نفس المجال في أطر أخرى
ضوابط في نفس المجال الفرعي
BOOK A CALL

لنحجز وقتًا للحديث

رابط حجز يعرض أوقات فراغي بدقة، مع تحكم كامل بالموافقة على كل موعد.

  • رابط حجز يظهر أوقات الفراغ بدقة
  • لا يُحجز أي موعد دون موافقة مسبقة
  • مناسب للاجتماعات الفردية أو المتكررة