REKLAMA
Komunikacja dla operatorów

Pełnomocnik rządu wydał zalecenia jak zarządzać routerami brzegowymi

Pełnomocnik Rządu ds. Cyberbezpieczeństwa opublikował rekomendację dotyczącą zasad zarządzania urządzeniami brzegowymi sieci telekomunikacyjnych i teleinformatycznych.

‒ Urządzenia brzegowe stanowią jeden z najczęstszych celów ataków, co niesie ze sobą poważne ryzyko paraliżu kluczowej infrastruktury. Aby skutecznie zminimalizować ryzyko wystąpienia incydentów na urządzeniach brzegowych, rekomenduje się podjęcie kompleksowych działań zabezpieczających ‒ podano w rekomendacji.

Zgodnie z nią, podmioty krajowego systemu cyberbezpieczeństwa powinny utrzymywać aktualny spis urządzeń brzegowych, ich oprogramowania, połączeń i publicznie wystawionych usług, wraz z cykliczną inwentaryzacją i aktualizacjami oraz procedurami wymiany sprzętu i odtwarzania po incydencie. Zaleca się wymianę sprzętu, którego producenta już nie rozwija i nie wspiera.

Dostęp administracyjny powinien być odcięty od internetu, zdalne usługi ograniczone do minimum, a komunikacja z nimi realizowana przez VPN. Panele zarządzania powinny być dostępny tylko z zaufanych adresów IP z silnym uwierzytelnianiem. Konfiguracja powinna uwzględniać segmentację sieci, filtrowanie ruchu między segmentami, bezpieczne przechowywanie haseł, a monitoring – regularną weryfikację kont, alarmów i logów, ich eksport na dedykowane urządzenie, testowane kopie zapasowe oraz kontrolę reguł dostępowych. Urządzenia mają być umieszczone w zabezpieczonych szafach rack o ograniczonym dostępie z redundantnym zasilaniem i UPS. W rekomendacji nie napisano, jakie dokładnie urządzenia powinny podlegać tym regułom.

Wedle danych na koniec pierwszej dekady lipca br.,Pełnomocnik Rządu ds. Cyberbezpieczeństwa opublikował 16 rekomendacji dotyczących m.in. rozwiązań Fortinet, Palo Alto, Cisco, Kaspersky, Zimbra, czy Roundcube. Najczęściej chodziło o aktualizację oprogramowania, ale także o eliminację pojedynczych rozwiązań.