NIS2指令以最初的网络和信息安全(NIS)指令为基础,建立了全欧盟的网络安全立法。它的主要目标是在所有欧盟成员国中实现网络安全措施的标准化,促进保护数字基础架构的统一方法。NIS2旨在通过推广最佳实践和一致的安全标准,协调整个欧盟的努力,以应对日益增长的网络攻击威胁。
为了遵守NIS2指令,组织必须执行以下章节中讨论的安全要求。
NIS2指令旨在通过为以下四个主要领域的组织引入新的任务,增强欧洲对当前和新兴网络威胁的复原力:
组织必须采取事件管理、加强供应链安全、增强网络安全、更好的访问控制和加密等措施,以尽量减少网络风险。
企业领导层需要监督、批准和参与网络安全培训。如果安全事件没有得到妥善处理,管理团队可能会面临处罚。
基本和重要实体必须在NIS2规定的特定通知截止日期内及时报表重大安全事件,例如24小时内的“预警”要求。
组织必须为重大网络事件制定业务连续性计划,包括系统恢复、应急程序和建立危机响应团队。
除了四个关键要求领域外,NIS2要求基本和重要的实体针对特定网络威胁实施这些基线安全措施:
组织必须根据其信息系统进行风险评估和安全政策。这些评估应该彻底评估潜在的威胁、漏洞、数据敏感性、系统架构和攻击载体。
组织必须根据需要实施MFA、持续身份验证解决方案和文本加密等措施。
必须制定事件响应计划,以迅速解决潜在的安全漏洞。它应该概述快速行动,以减轻风险并保护敏感资产免受未经授权的访问或泄露。
组织必须制定政策,定期评估其安全措施的有效性。这包括定期审计,以评估安全协议,识别漏洞,并确保安全基础架构的整体强度。
必须为有权访问敏感数据的员工实施安全程序,并且必须为数据访问制定政策。组织必须保持对所有相关资产的概述,以确保它们得到有效利用和管理。
必须创建使用加密和加密来管理敏感数据的策略,概述在静态、传输中和处理过程中保护数据的准则。
必须制定一个备份和恢复计划,以在安全攻击后维护业务运营。必须进行定期备份,并且必须制定在事件发生期间和之后管理IT系统访问的策略。
组织必须确保系统的安全采购、开发和运营,并制定管理和报表可能出现的任何漏洞的政策。
组织必须针对每个直接供应商的脆弱性对供应链实施严格的安全措施,并评估所有供应商的整体安全水平。
组织必须为管理层和员工提供培训,以提高他们对网络安全的理解。
| NIS2要求 | 要求说明 | ADSelfService Plus如何帮助满足要求 |
| 网络安全风险管理措施 | ||
| 第21.2.g条 | 应实施基本的网络卫生实践和网络安全培训。 | ADSelfService Plus使用强大的密码策略促进良好的密码卫生,其设置涉及密码长度、特殊字符使用、字符重复和常见模式限制。这些设置在每个最终用户密码更改和重置操作中强制执行,使用强大的MFA方法进行保护。它还使用密码强度表,并向员工告知密码复杂性规则,帮助他们了解什么是强密码,并鼓励他们做出相应的选择。 |
| 第21.2.i条 | 应实施人力资源安全、访问控制政策和资产管理。 | 借助ADSelfService Plus,您可以配置条件,根据IP地址、地理位置、访问时间和使用的设备自动做出访问决策。您还可以根据 AD OU 和组配置严格的 MFA 设置,确保只有授权用户才能在成功身份验证后访问必要的资源。 |
| 第21.2.j条 | 应酌情在实体内使用MFA或持续身份验证解决方案(如安全语音、视频和文本通信)以及安全紧急通信系统。 | ADSelfService Plus提供强大、自适应的MFA和20种不同的身份验证因素,包括快速在线身份(FIDO)密码和生物识别,以保护系统内的身份和资源。它允许您配置两种或更多的多因素身份验证,在授予访问权限之前,所有因子的成功都是强制性的。 |
ADSelfService Plus提供自适应的MFA和强密码策略,确保您的组织身份在全面的零信任环境中得到有效保护。以下是ADSelfService Plus的密码策略执行器和自适应MFA功能的一些亮点:
配置最小密码长度,并在密码中包含字母数字字符。
限制用户在密码创建过程中重复使用最后四个密码中的任何一个。
根据您组织的安全需求,选择用户密码应满足的最小复杂度要求数量。

配置最小密码长度,并在密码中包含字母数字字符。
限制用户在密码创建过程中重复使用最后四个密码中的任何一个。
根据您组织的安全需求,选择用户密码应满足的最小复杂度要求数量。
使用MFA保护用户访问网络中的所有企业应用程序和端点。
从20个不同的身份验证器中进行选择来验证您的用户身份。

使用MFA保护用户访问网络中的所有企业应用程序和端点。
从20个不同的身份验证器中进行选择来验证您的用户身份。
为组织中的不同组或部门设置不同的 MFA 流程。
通过允许Active Directory用户自助服务他们的密码重置/帐户解锁任务,使Active Directory用户免于参加冗长的服务台电话。使用ADSelfService Plus“更改密码”控制台为Active Directory用户轻松更改密码。
一键访问100多个云应用程序。通过企业单点登录,用户可以使用其活动目录凭据访问所有云应用程序。感谢ADSelfService Plus!