An die Gemeinde, die Stadt und die Staatsführung
Wir wünschen Ihnen allen frohe Festtage! Das Jahresende rückt näher und es ist eine gute Zeit, um über die Sicherheit und Skalierbarkeit unserer Smart-Community-Initiativen nachzudenken.
In einem offenen Brief hat das Verkehrsministerium des Bundesstaates den Marktteilnehmern daran erinnert, wie wichtig es ist, ihre Cyberinfrastruktur vor der Weihnachtszeit zu sichern und zu stärken.
Als Reaktion darauf hat Miovision in Zusammenarbeit mit politischen Entscheidungsträgern vonITS America zusätzliche Informationen bereitgestellt, um die Bedeutung der Sicherung von Netzwerken und Infrastruktur während der Feiertage und das ganze Jahr über zu unterstreichen. Im Sinne des Austauschs von Erkenntnissen finden Sie hier unsere Empfehlungen, die Sie berücksichtigen sollten.

1. Konfigurationen für Cybersicherheit überprüfen
Sicherheitsfehlkonfigurationen gehören nach wie vor zu den häufigsten Arten von Cybersicherheitsangriffen. Angesichts der zunehmenden Bedrohung kritischer Infrastrukturen ist es unerlässlich, die Sicherheitskonfiguration Ihrer Systeme, Anwendungen und Feldgeräte gründlich zu überprüfen.
Beispiele für Sicherheitsfehlkonfigurationen sind die Verwendung von Standard-Anmeldedaten, das Ausführen unnötiger Betriebssystemdienste und die Verwendung veralteter Sicherheitsprotokolle und Verschlüsselungen.
Miovision empfiehlt die Verwendung veröffentlichter Frameworks wieCIS BenchmarksundAWS Well-Architected Framework, um sichere Konfigurationen Ihrer Assets einzurichten und aufrechtzuerhalten.
2. Bleiben Sie über Cybersicherheitswarnungen und -hinweise auf dem Laufenden
Cyberbedrohungen und -angriffe entwickeln sich ständig weiter, und regelmäßig werden neue Schwachstellen bekannt gegeben. Cybersicherheitswarnungen und -hinweise helfen Ihnen und Ihren Mitarbeitern, über neue Bedrohungen informiert und wachsam zu bleiben, damit Sie wissen, wann kritische Sicherheitslücken geschlossen werden müssen. Es gibt viele kostenlose Feeds, die von verschiedenen Branchen- und Regierungsorganisationen angeboten werden.
Miovision empfiehlt die Nutzung derCISA Cybersecurity Alerts and Advisories(CISA-Warnungen und Hinweise zur Cybersicherheit) und desCISA Known Exploited Vulnerabilities Catalog(CISA-Katalog bekannter ausgenutzter Schwachstellen), um über Sicherheitsbedrohungen für Ihre Infrastruktur auf dem Laufenden zu bleiben.
3. Kollaborativer Ansatz für die Reaktion auf Vorfälle
Das Ausmaß und die Komplexität der Cyber-Bedrohungen, denen Unternehmen ausgesetzt sind, bedeuten, dass trotz aller Bemühungen zur Prävention jederzeit ein Cybervorfall auftreten kann.
Es ist schwierig, Mitarbeiter in Bezug auf die richtigen Reaktionsprozesse während eines aktiven Vorfalls zu schulen. Deshalb ist es wichtig, proaktiv mit den Mitarbeitern zusammenzuarbeiten, um sicherzustellen, dass die Vorfallreaktionsverfahren Ihres Unternehmens klar definiert, gut verstanden und regelmäßig getestet werden.
Miovision empfiehlt:
-
Verwenden Sie veröffentlichte Rahmenwerke für die Reaktion auf Vorfälle, wie beispielsweise die NIST Special Publication 800-61,Computer Security Incident Handling Guide, um Ihren Prozess für die Reaktion auf Vorfälle zu etablieren.
-
Regelmäßige Überprüfung und Testung Ihres Vorfallsreaktionsprozesses, um Mitarbeiter zu schulen und Prozessverbesserungen zu identifizieren.

4. Fordern Sie Ihre Lieferanten heraus
Sie vertrauen Ihren Anbietern in hohem Maße, dass sie Ihre Daten schützen und Ihr Cyber-Risikoprofil nicht erhöhen. Aber versteht Ihr Anbieter auch etwas von Sicherheit und verfügt er über ein aktives Sicherheitsprogramm? Ist er bereit, Informationen weiterzugeben?
Beispielsweise sind Informationen zumMiovision-Sicherheitsprogrammdirekt auf unserer Website verfügbar, und wir habendie jüngstenSicherheitsverbesserungen unserer Miovision One-Plattform veröffentlicht.
Ihre Lieferanten sollten in der Lage sein, ihre Cybersicherheitsstrategie und deren Umsetzung zu erläutern, damit Sie Vertrauen in ihre Produkte und Dienstleistungen haben können.
Miovision empfiehlt, mit Ihren Anbietern zusammenzuarbeiten, um deren Ansatz zur Cybersicherheit zu verstehen und sicherzustellen, dass er Ihren Anforderungen entspricht.
Sichern Sie Ihre Cyberinfrastruktur für 2024
Sie können diese Empfehlungen gerne innerhalb Ihres Unternehmens weitergeben. Wenn Sie Fragen haben oder das Schreiben der staatlichen Verkehrsbehörden anfordern möchten,wenden Sie sich bittean Ihren Miovision-Kundenbetreuer.
Durch Partnerschaften und Zusammenarbeit können wir sicherstellen, dass unsere intelligenten Gemeinschaften sicher sind und die Cyberinfrastruktur widerstandsfähig bleibt.
Mit freundlichen Grüßen,
Dave MacFarlane
Leiter Cybersicherheit, CISSP
Miovision
