Lühidalt: ISO 27001:2022 nõuab nelja lisa A kontrolli kaudu mitmeastmelist autentimist andmepüügikindlate meetoditega, mitte pelgalt paroolipoliitikat.
Standard ISO 27001:2022 reguleerib nelja lisa A kontrolli kaudu organisatsioonide turvalist autentimist. CISO-d peavad lisaks tugevatele paroolipoliitikatele ja tingimuslikule juurdepääsule rakendama eelkõige andmepüügikindlat mitmeastmelist autentimist.
ISO 27001:2022 täpsustab autentimisnõudeid nelja spetsiaalse lisa A kontrolli kaudu. Need käsitlevad paroolipoliitikat, autentimismehhanisme ja nende turvalist haldamist. Pelgalt paroolipõhisest autentimisest enam ei piisa nõuete täitmiseks.
CISO-de jaoks tähendab see, et paroolipoliitikatest üksi ei piisa. Standard nõuab tehnilisi meetmeid, näiteks tingimuslikku juurdepääsu, mis kontrollib autentimiskatseid konteksti ja anomaaliate põhjal. Samal ajal muutub kohustuslikuks mitmeastmelise autentimise (MFA) rakendamine, kusjuures rõhk peaks olema andmepüügikindlatel meetoditel — näiteks riistvaralistel turvavõtmetel või Windows Hello’l — mitte haavatavatel SMS-koodidel.
Juhtimise vaatenurgast: nende kontrollide rakendamine eeldab selgeid põhimõtteid, tehnilist teostust IAM-süsteemides ning regulaarseid vastavusauditeid. Organisatsioonid, kes taotlevad ISO 27001:2022 sertifikaati või on juba sertifitseeritud, peavad dokumenteerima, kuidas nad on need neli autentimiskontrolli rakendanud, ning tõendama, et tehniline tegelikkus vastab standardi nõuetele.
Allikas: www.computerweekly.com · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.