Skip to content

Ruuterite ja kommutaatorite kaitsmine vastavalt BSI IT-Grundschutzile

Lühidalt: Ruutereid ja kommutaatoreid tuleb BSI IT-Grundschutzi nõuete kohaselt karastada, jälgida ja dokumenteerida, et täita nii juhtimisnõudeid kui ka NIS2 vastavuskohustusi.

Ruuterid ja kommutaatorid on võrgu kesksed komponendid, mille turvalisust reguleerib BSI IT-Grundschutz üksikasjalikult. CISO-de jaoks on nende seadmete nõuetekohane seadistamine juhtimis- ja NIS2 kohustuste täitmise üks põhinõudeid.

Ruuterid ja kommutaatorid toimivad võrgutaristu kontrollpunktide ja jaotussõlmedena. Need haldavad andmevooge ja reguleerivad juurdepääsu võrgusegmentide vahel. Nende seadmete kompromiteerimine võimaldab ründajatel liikuda sügavale võrgus külgsuunas, pääseda ilma loata ligi tundlikele süsteemidele ning jälgida ulatuslikult andmeliiklust.

BSI IT-Grundschutz nõuab ruuterite ja kommutaatorite puhul mitmeid meetmeid: kasutamata liideste ja teenuste väljalülitamist karastamise eesmärgil, autentimist administratiivsel juurdepääsul (nt SSH Telneti asemel), halduskanalite krüpteerimist, regulaarseid püsivara uuendusi ning aktiivset järelevalvet autentimata konfiguratsioonimuudatuste avastamiseks. Lisaks kehtivad nõuded võrgusegmenteerimisele, juurdepääsukontrollidele ja protokollifiltritele.

NIS2 kohaldamisalasse kuuluvate organisatsioonide jaoks ei ole nende kriitiliste taristukomponentide nõuetekohane kaitsmine valikuline: see on aluseks direktiivi nõuete täitmisele ning sellega seotud auditi- ja tõendamiskohustuste dokumenteerimisele. Puudulik või mittetäielik karastamisprotsess loetakse kontrollipuudujäägiks ning suurendab pädevate asutuste kontrollide käigus sanktsioonide riski.


Allikas: www.computerweekly.com · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: