OTCC2-5-1-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-5 · أمن الأجهزة المحمولة
يجب تقييد استخدام الأجهزة المحمولة في التقنية التشغيلية وأنظمة التحكم الصناعي ما لم تكن هناك حاجة محددة، مع إجراء تقييم لمخاطر الأمن السيبراني وتحديد المخاطر وإدارتها، ومنح موافقة إدارية من الإدارة المعنية بالأمن السيبراني لفترة زمنية محددة فقط بما يتوافق مع آليات إدارة الوصول الرسمية لدى الجهة.
- تقرير تقييم مخاطر الأمن السيبراني عند استخدام الأجهزة المحمولة.
- وثيقة متطلبات الأمن السيبراني عند استخدام الأجهزة المحمولة.
- زيارة ميدانية للتحقق من تقييد استخدام الأجهزة المحمولة في التقنية التشغيلية وأنظمة التحكم الصناعي وقصره على الحالات المحددة.
Usage of mobile devices for OT/ICS must be restricted unless specifically required. A cybersecurity risk assessment must be conducted where risks must be defined and managed. A management approval must be granted by respective cybersecurity function for a defined period of time only in alignment with organization’s formal access management mechanisms.