يجب تقييد الوصول عن بُعد إلى شبكات التقنية التشغيلية وأنظمة التحكم الصناعي وتفعيله استثنائيًا عند الضرورة وبمبرر. ويجب إجراء تقييم لمخاطر الأمن السيبراني قبل منح الوصول عن بُعد ومراقبة المخاطر المرتبطة به وإدارتها. ويجب أن يكون الوصول الممنوح عبر قناة موثوقة ومشفّرة وبتحقق من الهوية متعدد العناصر ولفترة زمنية محددة وبصلاحيات وصول محدودة. ويجب مراقبة جلسة الوصول عن بُعد وتسجيلها، على أن تكون مدتها وصلاحيات المستخدم الممنوحة وفقًا لتقييم مخاطر الأمن السيبراني.
- متطلبات وقواعد أمن سيبراني موثّقة بشأن الوصول عن بُعد إلى شبكات التقنية التشغيلية وأنظمة التحكم الصناعي.
- إجراء تقييم المخاطر.
- تقارير تقييم المخاطر.
- ما يثبت تطبيق حل الوصول عن بُعد للتقنية التشغيلية وأنظمة التحكم الصناعي عبر قناة موثوقة ومشفّرة وبتحقق من الهوية متعدد العناصر.
- تقارير مراقبة وتسجيل جلسات الوصول عن بُعد.
Remote access to the OT/ICS networks must be restricted and exceptionally enabled when necessary and justified. A cybersecurity risk assessment must be conducted prior to granting a remote access and its associated risks are monitored and managed. The granted access must be through trusted multi-factor authenticated and encrypted channel for a defined period of time and with limited access privilege. The remote access session must be monitored and recorded while its time duration and granted user's privilege must be in accordance with the cybersecurity risk assessment.