OTCC2-4-1-8
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-4 · إدارة أمن الشبكات
يجب ألا يكون الوصول من شبكات التقنية التشغيلية وأنظمة التحكم الصناعي الداخلية متاحًا إلا للخدمات المصرّح بها والحرجة للأعمال، مع تقييد إمكانية الوصول إلى الخدمات ذات الثغرات المعروفة إلى أقصى حد ممكن.
- تقييم المخاطر.
- زيارة ميدانية للتحقق من قصر استخدام الأنظمة المتقادمة على الخدمات المصرّح بها والحرجة للأعمال، مع تطبيق ضوابط تعويضية.
Only authorized business-critical services are accessible from the internal OT/ICS networks, and accessibility to services with known vulnerabilities must be limited to the greatest extent possible.