Le représentant plénipotentiaire du gouvernement polonais pour la cybersécurité publie des recommandations de sécurité pour les équipements périphériques
fr.wedoany.com Rapport : Le représentant plénipotentiaire du gouvernement polonais pour la cybersécurité (Pełnomocnik Rządu ds. Cyberbezpieczeństwa) a publié une recommandation de sécurité concernant la gestion des équipements périphériques des réseaux de télécommunications et TIC.
Les équipements périphériques sont parmi les cibles les plus courantes des cyberattaques et peuvent paralyser des infrastructures critiques. La recommandation indique que, pour réduire les risques d’incidents de sécurité sur les équipements périphériques, des mesures de sécurité complètes doivent être mises en œuvre. Les entités du système national de cybersécurité doivent tenir un inventaire à jour des équipements périphériques, de leurs logiciels, connexions et services publics, effectuer régulièrement des inventaires et des mises à jour, et établir des procédures de remplacement des équipements et de reprise après incident. Il est recommandé de remplacer les équipements dont le fabricant a cessé le développement et le support.
En matière de gestion des accès, il est recommandé que l’accès à la gestion des équipements soit déconnecté d’Internet, que les services à distance soient réduits au minimum et que les communications passent par un VPN. Les panneaux d’administration ne doivent être accessibles qu’à partir d’adresses IP de confiance et utiliser une authentification forte. La configuration doit inclure la segmentation du réseau, le filtrage du trafic entre segments et le stockage sécurisé des mots de passe. Les mesures de surveillance doivent couvrir la vérification régulière des comptes, les alertes et les journaux, leur exportation vers un équipement dédié, ainsi que les tests des sauvegardes et des contrôles des règles d’accès. Les équipements doivent être placés dans des baies protégées, avec un accès physique limité, et être équipés d’une alimentation redondante et d’un onduleur. La recommandation ne précise pas quels équipements spécifiques doivent se conformer à ces règles.
À la fin de la première semaine de juillet de cette année, le représentant plénipotentiaire du gouvernement pour la cybersécurité avait publié 16 recommandations concernant des solutions d’entreprises telles que Fortinet, Palo Alto, Cisco, Kaspersky, Zimbra et Roundcube. Le contenu le plus fréquent de ces recommandations concerne les mises à jour logicielles, certaines portant sur l’élimination de solutions individuelles.
Produits Associés

Solution de Prévention des Fuites de Données pour Bureaux
Sangfor Technologies Inc.
Codeur magnétique à anneau incrémental de type 202
Shanghai Complee Instrument Co., Ltd.
Radar multifonction de surveillance océanique et de détection basse altitude, mesure de l'environnement dynamique océanique à la frontière air-mer (Agent/Lancement exclusif) — Fiche technique disponible
Chengdu Dixin Technology Co., Ltd.
Système de surveillance intelligente pour bande transporteuse
LUO YANG WIRE ROPE INSPECTION TECHNOLOGY CO., LTD.
Logiciel de serveur d'applications Baolande V9.5
Beijing Baolande Software Corporation



Fibre optique monomode à dispersion non décalée à bande passante étendue G.652.D
HONGAN GROUP CO. LTD


Projet d’installation mécanique et électrique pour l’industrialisation de matériaux semiconducteurs composés haut de gamme et de puces
Wuhan Huakang Century Clean Technology Co., Ltd.








