Panduan Strategi untuk Mitigasi Insiden Keamanan Siber
Ancaman terhadap keamanan siber suatu organisasi menghadirkan salah satu tantangan utama bagi perusahaan modern. Serangan keamanan siber terhadap bisnis di Australia meningkat lebih dari dua kali lipat antara tahun keuangan 2019-20 dan 2021-22, sebagaimana dilaporkan oleh Biro Statistik Australia.
Elemen penting dari pertahanan siber adalah sistem pertahanan yang kuat arsitektur perusahaan, dan keamanan siber kerangka, menyediakan kerangka kerja bagi praktik keamanan yang sukses. Kerangka kerja keamanan siber Essential Eight menonjol karena kontrol teknisnya yang terarah. Kerangka kerja ini menawarkan tiga tingkat kematangan yang berbeda, memberikan perusahaan peta jalan yang jelas menuju pertahanan yang semakin kuat.
Apa itu Kerangka Kerja Delapan Esensial?
Dikembangkan oleh itu Direktorat Sinyal Australia - sebuah badan pemerintah federal Australia – Essential Eight adalah kerangka kerja keamanan siber yang bertujuan untuk membantu organisasi dalam melindungi diri dari ancaman siber.
Kerangka kerja ini menguraikan serangkaian strategi dan prinsip mitigasi yang dirancang untuk melindungi jaringan berbasis Microsoft Windows yang terhubung ke internet. Strategi-strategi ini merinci serangkaian langkah pencegahan minimum yang diperlukan untuk mencapai perlindungan yang memadai.
Delapan kontrol yang diidentifikasi dirancang untuk saling melengkapi, dengan organisasi direkomendasikan menguasai tingkat kematangan sebelum melanjutkan ke tingkat berikutnya.
Delapan Kerangka Kerja Keamanan Siber Esensial dan Lainnya
Pendekatan Essential Eight yang efisien memberikan titik awal yang mudah diakses untuk keamanan siber dibandingkan dengan kerangka kerja lain, seperti Kerangka Keamanan Cybersecurity NIST (dari Institut Teknologi Standar Nasional AS). Sementara NIST memiliki 108 Kategori Strategi Mitigasi dan 1,177 Kontrol Keamanan, kerangka kerja Delapan Esensial mencantumkan 8 Kategori dan 69 Kontrol.
Dengan kontrol keamanan yang terarah, tindakan pencegahan yang terfokus, dan strategi mitigasi yang ringkas, Essential Eight menawarkan titik masuk yang lebih mudah bagi organisasi.
Menerapkan Essential Eight dengan Arsitektur Perusahaan Anda
Delapan Esensial menawarkan pendekatan bertahap untuk mengintegrasikan keamanan siber di seluruh organisasi, yang memungkinkan perusahaan untuk secara bertahap meningkatkan pertahanan mereka. Kerangka kerja ini mendefinisikan empat tingkat kematangan, yang diurutkan dari nol hingga tiga. Tingkat-tingkat ini bertujuan untuk menilai, memantau, dan meningkatkan penerapan kerangka kerja secara progresif.
Bagaimana tim arsitektur perusahaan dapat menerapkan kerangka kerja tersebut?
- Identifikasi tingkat kematangan keamanan siber Anda
- Tingkat kematangan suatu organisasi mempertimbangkan kemungkinan menjadi target dan konsekuensi serangan siber. Tingkat yang lebih tinggi mencakup langkah-langkah dan pengendalian tambahan.
- Mengintegrasikan Delapan Esensial ke dalam metamodel organisasi yang ada
- Setelah tingkat kematangan dipilih, daftar strategi mitigasi dan tindakan pencegahan yang sesuai dapat dimasukkan ke dalam metamodel yang ada, serupa dengan cara strategi dan proses bisnis generik dimodelkan.
- Mengembangkan profil kepatuhan keamanan siber
- Setelah profil kepatuhan dibangun, algoritma penilaian, yang pada dasarnya memberikan penghargaan atas kepatuhan dan menghukum ketidakpatuhan, dapat dibuat untuk menyediakan metrik yang divisualisasikan.
- Metrik kepatuhan dapat diukur dari waktu ke waktu, dengan memantau perubahan dalam aktivitas arsitektur. Perencanaan kondisi masa depan dan analisis kesenjangan dapat diimplementasikan untuk menyediakan peta jalan yang dapat ditindaklanjuti bagi organisasi dalam membangun praktik keamanan siber yang tangguh dalam fungsi EA.
Pemodelan Delapan Esensial dengan ABACUS Perangkat Lunak Arsitektur Perusahaan
Menggunakan alat pemodelan arsitektur seperti ABACUS untuk mengimplementasikan kerangka kerja keamanan siber Anda memberikan pandangan yang lebih holistik dan terhubung tentang posisi keamanan Anda. ABACUS menyediakan penyimpanan komprehensif arsitektur perusahaan, arsitektur keamanan, dan proses bisnis. Kemampuan tim Anda untuk mendiagnosis kerentanan, melacak kemajuan implementasi, dan menyederhanakan adopsi kerangka kerja didukung dengan baik. Ini termasuk
- Meningkatkan kepatuhan dengan pemantauan yang lebih ketat terhadap implementasi kerangka kerja. Visibilitas tingkat granular memberdayakan tim untuk mengatasi kesenjangan kepatuhan dan tetap berada di jalur yang tepat di seluruh domain.
- Menerapkan pendekatan arsitektur perusahaan tingkat tinggi pada manajemen risiko berarti tim Anda dapat:
- Analisis biaya/manfaat arsitektur keadaan masa depan untuk menentukan penerimaan risiko/tingkat risiko residual.
- Mengadakan proses ke pemodelan kapabilitas bisnis untuk adopsi praktik keamanan secara organisasi.
- Melakukan analisis kesenjangan status saat ini/target untuk merencanakan peta jalan transisi.
- Siapkan analitik untuk mengotomatiskan dan memantau kemajuan skor keamanan dan risiko Anda.
- Buat skrip untuk pembuatan diagram otomatis. Lakukan analisis dampak dengan diagram World According To.
- Pembelajaran mesin membantu dengan mengisi otomatis celah dalam data Anda dengan prediksi berdasarkan pola yang ada.
- Dasbor kolaboratif melibatkan pemangku kepentingan di seluruh organisasi untuk melacak dan mengalokasikan aktivitas keamanan siber.
Katalog Delapan Esensial di ABACUS
Pelajari cara Menerapkan Kerangka Delapan Esensial dengan ABACUS
Sumber Terkait