Atteignez la conformit¨¦ en cybers¨¦curit¨¦ avec Arctic Wolf
Entre garder une longueur d'avance sur les cyberattaques, mettre en ?uvre la bonne technologie et recruter l'¨¦quipe des op¨¦rations de s¨¦curit¨¦, la conformit¨¦ avec des r¨¦glementations de plus en plus complexes peut sembler hors de port¨¦e m¨ºme pour les ¨¦quipes les plus exp¨¦riment¨¦es. C'est pourquoi vous avez besoin d'experts ¨¤ vos c?t¨¦s.
La conformit¨¦ est une cible mouvante
Votre organisation coche-t-elle chaque case lorsqu'il s'agit des obligations de conformit¨¦?? La complexit¨¦ peut sembler insurmontable. Plusieurs infrastructures et r¨¦glementations doivent ¨ºtre prises en compte, nombre d'entre elles ayant des exigences se recoupant.
L¨¦gislation sp¨¦cifique au secteur
Les secteurs lourdement r¨¦glement¨¦s sont une cible majeure pour les cybercriminels. Les institutions du secteur financier, juridique, des soins de sant¨¦ et publiques ont besoin de se conformer ¨¤ des contr?les stricts pour limiter l'acc¨¨s aux donn¨¦es priv¨¦es et sensibles.
Exigences nationales et internationales
Les autorit¨¦s gouvernantes du monde entier ont promulgu¨¦ de nombreuses r¨¨gles et directives de confidentialit¨¦ de s¨¦curit¨¦ notamment le RGPD, ISO et les cadres NIST qui peuvent ¨ºtre appliqu¨¦s avec des p¨¦nalit¨¦s financi¨¨res ¨¦lev¨¦es. Utilisez notre carte de conformit¨¦ interactive ci-dessous pour comprendre ces r¨¦glementations.
R¨¦glementations de conformit¨¦Votre organisation coche-t-elle chaque case lorsqu'il s'agit des obligations de conformit¨¦?? La complexit¨¦ peut sembler insurmontable. Plusieurs infrastructures et r¨¦glementations doivent ¨ºtre prises en compte, nombre d'entre elles ayant des exigences se recoupant. |
EMPLACEMENT?: |
?TAT?: |
PCI-DSS
Secteur?: banque
Emplacement?: ?tats-Unis
PCI-DSS EN UN CLIN D'?IL
Bien que non obligatoire au niveau f¨¦d¨¦ral aux ?tats-Unis, le PCI-DSS est une norme industrielle et obligatoire par le Conseil des normes de s¨¦curit¨¦ de l'industrie des cartes de paiement pour prot¨¦ger les d¨¦tenteurs de carte.
EXIGENCES DE CONFORMIT? PCI-DSS
PCI-DSS 1?: Installer et maintenir une configuration de pare-feu pour prot¨¦ger les donn¨¦es
PCI-DSS 2?: Ne pas utiliser les valeurs par d¨¦faut fournies par les fournisseurs pour les mots de passe syst¨¨me et les param¨¨tres de s¨¦curit¨¦
PCI-DSS 3?: Prot¨¦ger les donn¨¦es stock¨¦es des d¨¦tenteurs de carte
PCI-DSS 4?: Chiffrer la transmission des donn¨¦es du d¨¦tenteur de carte sur les r¨¦seaux ouverts et publics
PCI-DSS 5?: Prot¨¦ger tous les syst¨¨mes contre les logiciels malveillants et mettre ¨¤ jour r¨¦guli¨¨rement le logiciel AV
PCI-DSS 6?: D¨¦velopper et conserver des syst¨¨mes et des applications s¨¦curis¨¦s
PCI-DSS 7?: Limiter l’acc¨¨s aux donn¨¦es des d¨¦tenteurs de carte par le besoin de savoir pour affaire
PCI-DSS 8?: Identifier et authentifier l’acc¨¨s aux composants du syst¨¨me
PCI-DSS 9?: Limiter l’acc¨¨s physiques aux donn¨¦es des d¨¦tenteurs de carte
PCI-DSS 10?: Suivre et surveiller tous les acc¨¨s aux ressources du r¨¦seau et aux donn¨¦es des d¨¦tenteurs de carte
PCI-DSS 11?: Tester r¨¦guli¨¨rement les syst¨¨mes et processus de s¨¦curit¨¦
PCI-DSS 12?: Conserver une politique qui traite la s¨¦curit¨¦ des informations
COMMENT ARCTIC WOLF PEUT AIDER ? LA CONFORMIT? PCI DSS
?
- Simplifier la conformit¨¦ PCI-DSS?3.2 avec des rapports personnalis¨¦s
- Surveiller l’acc¨¨s aux donn¨¦es des d¨¦tenteurs de carte sur site et dans le cloud
- Fournir des alertes en temps r¨¦el reposant sur les risques commerciaux pos¨¦s par les donn¨¦es des cartes de paiement
- Effectuer des analyses continues de vuln¨¦rabilit¨¦ des r¨¦seaux internes et externes et des points de terminaison
- Mettre en ?uvre des politiques de configuration s¨¦curis¨¦es reposant sur les ¨¦valuations des contr?les de s¨¦curit¨¦, telles que le CIS
- Identifier et hi¨¦rarchiser les vuln¨¦rabilit¨¦s en fonction de l’exposition aux menaces, des actifs et de la gravit¨¦
- Auditer l’acc¨¨s au syst¨¨me, l’authentification et les autres contr?les de s¨¦curit¨¦ pour d¨¦tecter les violations de la politique
- D¨¦tecter automatiquement et analyser les nouveaux appareils lorsqu’ils entrent sur le r¨¦seau
- Cr¨¦er, affecter, suivre et v¨¦rifier les t?ches de r¨¦solution des incidents
- D¨¦montrer la conformit¨¦ et communiquer la progression avec des rapports, des analyses et des tableaux de bord en direct d’Arctic Wolf Concierge Security Team
?
Pour plus d’informations, consultez la synth¨¨se compl¨¨te de la Conformit¨¦ PCI DSS.
?
ISO/IEC 27001
Secteur?: Tous
Emplacement?: International
ISO/IEC 27001 en un clin d'?il
La norme ISO 27001 fournit aux organisations un cadre permettant de g¨¦rer la s¨¦curit¨¦ des informations. Elle a pour objectif d'assurer la s¨¦curit¨¦ des actifs d'information. Il y a en permanence plus d'une dizaine de normes ISO/IEC avec 114?contr?les dans 14?groupes et 35?cat¨¦gories de contr?le.
EXIGENCES DE CONFORMIT? ISO/IEC 27001
Annexe A.5 ¨C Politiques de s¨¦curit¨¦ des informations
Annexe A.6 ¨C Organisation de la s¨¦curit¨¦ des informations
Annexe A.7 ¨C S¨¦curit¨¦ des ressources humaines
Annexe A.8 ¨C Gestion des actifs
Annexe A.9 ¨C Contr?le d’acc¨¨s
Annexe A.10 ¨C Cryptographie
Annexe A.11 ¨C S¨¦curit¨¦ physique et environnementale
Annexe A.12 ¨C S¨¦curit¨¦ des op¨¦rations
Annexe A.13 ¨C S¨¦curit¨¦ des communications
Annexe A.14 ¨C Acquisition, d¨¦veloppement et maintenance du syst¨¨me
Annexe A.15 ¨C Relations avec les fournisseurs
Annexe A.16 ¨C Gestion des incidents de s¨¦curit¨¦ des informations
Annexe A.17 ¨C Aspects de la s¨¦curit¨¦ des informations de continuit¨¦ commerciale
Annexe A.18 ¨C Conformit¨¦
COMMENT ARCTIC WOLF PEUT AIDER ? LA CONFORMIT? ISO/IEC 27001
Pour en savoir plus, consultez Arctic Wolf est d¨¦sormais certifi¨¦ ISO?27001?: pourquoi est-ce si important??
UK-GDPR
Secteur?: Tous
Emplacement?: Royaume-Uni
UK-GDPR en un clin d'?il
Instaur¨¦ le 31?janvier?2020, l'UK-GDPR (r¨¨glement g¨¦n¨¦ral sur la protection des donn¨¦es du Royaume-Uni) affecte la vie priv¨¦e des utilisateurs en imposant des limites sur ce que les organisations peuvent faire avec les donn¨¦es personnelles. Il y a sept principes cl¨¦s du UK-GDRP qui d¨¦taillent comment les donn¨¦es des utilisateurs peuvent ¨ºtre trait¨¦es.
Sarbanes-Oxley Act (SOX)
Secteur?: banque
Emplacement?: ?tats-Unis et international
Sarbanes-Oxley Act en un clin d'?il
Les SOX sont des exigences r¨¦glementaires ¨¦tendues r¨¦gissant toutes les entreprises publiques am¨¦ricaines, les entreprises ¨¦trang¨¨res disposant de titres enregistr¨¦s aupr¨¨s de la Securities and Exchange Commission et les cabinets comptables publics. Son principal objectif est d'¨¦viter les rapports financiers frauduleux et de prot¨¦ger les investisseurs.
Principales exigences de conformit¨¦ du SOX
La Section 302 oblige les dirigeants d’entreprise ¨¤ certifier personnellement par ¨¦crit que les d¨¦clarations financi¨¨res de la soci¨¦t¨¦ ??respectent les exigences de divulgation SEC et pr¨¦sentent ¨¦quitablement dans tous les aspects mat¨¦riels les op¨¦rations et la condition financi¨¨re de l’¨¦metteur.?? Les dirigeants qui renoncent aux d¨¦clarations financi¨¨res qu’ils savent ¨ºtre impr¨¦cises sont soumis ¨¤ des p¨¦nalit¨¦s criminelles, y compris des peines de prison.
La Section 404 n¨¦cessite que la direction et les auditeurs ¨¦tablissent des contr?les internes et des m¨¦thodes de reporting afin de garantir l’ad¨¦quation de ces contr?les. Certaines critiques de la loi ont d¨¦plor¨¦ que les exigences de la Section?404 peuvent avoir un impact n¨¦gatif sur les soci¨¦t¨¦s cot¨¦es en bourse, car il est souvent co?teux d’¨¦tablir et de conserver les contr?les internes n¨¦cessaires.
La Section 802 contient les trois r¨¨gles qui affectent la tenue des registres. La premi¨¨re concerne la destruction et la falsification des registres. La deuxi¨¨me d¨¦finit strictement la p¨¦riode de conservation pour le stockage des registres. La troisi¨¨me r¨¨gle d¨¦finit les registres commerciaux sp¨¦cifiques que les soci¨¦t¨¦s doivent stocker, ce qui inclut les communications ¨¦lectroniques.
Comment Arctic Wolf peut aider avec SOX
- Analyser, hi¨¦rarchiser et g¨¦rer les vuln¨¦rabilit¨¦s
- Conserver, surveiller et analyser les journaux d’audit
- Effectuer des ¨¦valuations des risques r¨¦guli¨¨res pour identifier les points faibles de votre s¨¦curit¨¦
?
Pour plus d’informations, consultez Une liste de contr?le r¨¦glementaire simplifi¨¦e pour les institutions financi¨¨res.
?
23 NYCRR Part 500 - Cybers¨¦curit¨¦
Secteur?: assurance, banque
Emplacement?: ?tats-Unis, New York uniquement
23 NYCRR Part 500 - Cybers¨¦curit¨¦ en un clin d'?il
L'intention du New York State Department of Financial Services (23 NYCRR 500) est d'¨¦tablir des normes r¨¦glementaires minimales pour promouvoir la protection des informations des clients, ainsi que pour prot¨¦ger les syst¨¨mes de technologie de l'information des entit¨¦s r¨¦glement¨¦es.
23 NYCRR Part 500 – Exigences en termes de cybers¨¦curit¨¦
- Section 500.02 Programme de cybers¨¦curit¨¦
- Section 500.05 Tests de p¨¦n¨¦tration et ¨¦valuations des vuln¨¦rabilit¨¦s
- Section 500.06 Piste d’audit
- Section 500.07 Privil¨¨ges d’acc¨¨s
- Section 500.09 ?valuation des risques
- Section 500.10 Personnel et intelligence de cybers¨¦curit¨¦
- Section 500.11 Politique de s¨¦curit¨¦ des fournisseurs de service tiers
- Section 500.13 Limitations li¨¦e ¨¤ la conservation des donn¨¦es
- Section 500.14 Formation et surveillance
- Section 500.15 Chiffrement des informations non publiques
- Section 500.16 Plan de r¨¦ponse aux incidents
Comment Arctic Wolf peut aider avec le 23 NYCRR Part 500 – Cybers¨¦curit¨¦
- Fournir des plans de r¨¦ponse aux incidents qui incluent une r¨¦ponse aux cybermenaces et aux violations de donn¨¦es
- Pistes d’audit con?ues pour enregistrer et r¨¦pondre aux cyberattaques
- Cr¨¦er des rapports couvrant les risques encourus, tous les ¨¦v¨¦nements mat¨¦riels et l’impact sur les donn¨¦es prot¨¦g¨¦es
- Mener des ¨¦valuations des risques pour identifier et documenter les d¨¦ficiences de s¨¦curit¨¦ et les plans de r¨¦solution
Pour plus d’informations, consultez la synth¨¨se compl¨¨te de Simplify NY DFS.
Contr?les CIS
Secteur?: Tous
Emplacement?: ?tats-Unis et international
Contr?les CIS en un clin d'?il
Les contr?les CIS compl¨¨tent presque tous les autres cadres de s¨¦curit¨¦, y compris NIST, ISO 27001, PCI et HIPAA, et sont une r¨¦f¨¦rence utile pour d¨¦velopper et ¨¦valuer un programme de s¨¦curit¨¦.
18?principaux contr?les de s¨¦curit¨¦ CIS
1. Inventory and Control of Enterprise Assets?2. Inventory and Control of Software Assets
3. Data Protection
4. Secure Configuration of Enterprise Assets and Software
5. Account Management
6. Access Control Management
7. Continuous Vulnerability Management
8. Audit Log Management
9. Email and Web Browser Protections
10. Malware Defenses
11. Data Recovery
12. Network Infrastructure Management
13. Network Monitoring and Defense
14. Security Awareness and Skills Training
15. Service Provider Management
16. Application Software Security
17. Incident Response Management
18. Penetration Testing
Comment Arctic Wolf peut aider avec les contr?les CIS
- Fournir une analyse 24h/24 7j/7 de tout votre environnement IT pour d¨¦tecter les menaces et vuln¨¦rabilit¨¦s
- Fournir un contexte de priorit¨¦ pour la criticit¨¦ des vuln¨¦rabilit¨¦s trouv¨¦es dans les r¨¦seaux et points de terminaison de l’organisation
- Emp¨ºcher un acc¨¨s inutile ¨¤ une infrastructure et des syst¨¨mes critiques
- Fournir une mani¨¨re de mieux comprendre les param¨¨tres de configuration de vos serveurs et postes de travail, ¨¦vitant l’exploitation des services et param¨¨tres vuln¨¦rables
En savoir plus sur les principales r¨¦glementations de conformit¨¦ de cybers¨¦curit¨¦
Aucun r¨¦sultat trouv¨¦
Veuillez affiner votre recherche ¨¤ l'aide des cases ¨¤ cocher
Vous voulez comprendre et respecter vos obligations de conformit¨¦??
??Avoir une visibilit¨¦ claire de notre infrastructure ¨¦tait un probl¨¨me pr¨¦occupant jusqu' ¨¤ ce que nous engagions Arctic Wolf. La collaboration avec la Concierge Security? Team nous a permis de conserver la visibilit¨¦ et de respecter les obligations de conformit¨¦.??
Dr. Jason A. Thomas,
Directeur g¨¦n¨¦ral et Directeur des syst¨¨mes d'information, Jackson Parish Hospital
Directeur g¨¦n¨¦ral et Directeur des syst¨¨mes d'information, Jackson Parish Hospital
