de.wedoany.com-Bericht: Der Bevollmächtigte der polnischen Regierung für Cybersicherheit (Pełnomocnik Rządu ds. Cyberbezpieczeństwa) hat eine Sicherheitsempfehlung für das Management von Edge-Geräten in Telekommunikations- und IKT-Netzen veröffentlicht.
Edge-Geräte gehören zu den häufigsten Zielen von Cyberangriffen und können zur Lahmlegung kritischer Infrastrukturen führen. Die Empfehlung weist darauf hin, dass umfassende Sicherheitsmaßnahmen erforderlich sind, um das Risiko von Sicherheitsvorfällen bei Edge-Geräten zu verringern. Einrichtungen des nationalen Cybersicherheitssystems sollten ein aktuelles Inventar der Edge-Geräte, ihrer Software, Verbindungen und öffentlichen Dienste führen, regelmäßige Bestandsaufnahmen und Inventuraktualisierungen durchführen sowie Verfahren für den Geräteaustausch und die Wiederherstellung nach Vorfällen entwickeln. Für Geräte, die vom Hersteller nicht mehr weiterentwickelt und unterstützt werden, wird ein Austausch empfohlen.
Im Bereich Zugriffsmanagement wird empfohlen, dass der Geräteverwaltungszugriff vom Internet getrennt, der Fernzugriff auf ein Minimum beschränkt und die Kommunikation über VPN erfolgen sollte. Verwaltungspanels sollten nur von vertrauenswürdigen IP-Adressen aus zugänglich sein und eine starke Authentifizierung verwenden. Die Konfiguration sollte Netzwerksegmentierung, Verkehrsfilterung zwischen Segmenten und sichere Passwortspeicherung umfassen. Überwachungsmaßnahmen müssen die regelmäßige Überprüfung von Konten, Alarmen und Protokollen, deren Export auf dedizierte Geräte sowie das Testen von Backups und Zugriffsregelkontrollen beinhalten. Geräte sollten in geschützten Racks untergebracht werden, der physische Zugriff eingeschränkt sein und sie mit redundanter Stromversorgung und USV ausgestattet sein. Die Empfehlung legt nicht explizit fest, welche konkreten Geräte diese Regeln einhalten müssen.
Bis Anfang Juli dieses Jahres hat der Bevollmächtigte der Regierung für Cybersicherheit insgesamt 16 Empfehlungen veröffentlicht, die Lösungen von Unternehmen wie Fortinet, Palo Alto, Cisco, Kaspersky, Zimbra und Roundcube betreffen. Der häufigste Inhalt dieser Empfehlungen sind Software-Updates, teilweise auch die Beseitigung einzelner Lösungen.










