Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Rafforzate la conformità NIS2 con il controllo continuo delle policy dei firewall

Monitorate costantemente le policy dei firewall, convalidate la segmentazione che protegge i sistemi critici e generate evidenze pronte per l'audit in ambienti ibridi e multivendor. Una visione coerente delle policy abbraccia reti on-premises, cloud e segmentate interconnesse, collegando gli obiettivi di sicurezza dell'articolo 21 della NIS2 ai controlli che li applicano.

[ Mantenete aggiornate le evidenze NIS2 al variare degli ambienti di rete ]

L'articolo 21 della NIS2 richiede controlli di sicurezza di rete e di accesso che restino dimostrabilmente efficaci. Le revisioni manuali su firewall multivendor e ambienti cloud lasciano lacune tra una valutazione e l'altra.

Security Manager normalizza le policy su oltre 120 piattaforme, inclusi i principali firewall, le piattaforme cloud e gli strumenti di microsegmentazione, per una visione coerente di ogni punto di enforcement. Questa base alimenta la visibilità sui firewall, la governance delle modifiche e le evidenze di audit previste dall'articolo 21 della NIS2.

Trasformate i dati delle policy dei firewall in evidenze di audit NIS2 difendibili.

Collegate i requisiti dell'articolo 21 della NIS2 alle policy di rete applicate

L'articolo 21 della NIS2 impone ai soggetti essenziali e importanti di attuare misure tecniche, operative e organizzative adeguate e proporzionate per la gestione dei rischi di cybersicurezza. FireMon supporta le evidenze relative alle policy di rete e le attività di controllo pertinenti a diverse aree di requisiti dell'articolo 21.

FireMon non copre l'intera direttiva, non fornisce consulenza legale e non certifica in modo indipendente la conformità alla NIS2.

Requisito dell'articolo 21 della NIS2

Articolo 21(2)(a) Analisi dei rischi e sicurezza dei sistemi informativi

Articolo 21(2)(b) Gestione degli incidenti

Articolo 21(2)(e) Sicurezza nell'acquisizione, nello sviluppo e nella manutenzione di sistemi informatici e di rete

Articolo 21(2)(f) Valutazione dell'efficacia delle misure di gestione dei rischi di cybersicurezza

Articolo 21(2)(i) Politiche di controllo degli accessi e gestione degli asset

Come FireMon vi supporta

Valutate le policy dei firewall e del cloud rispetto ai controlli di sicurezza definiti, individuate le lacune nelle policy e mantenete aggiornati i risultati delle valutazioni.

Utilizzate l'analisi dei percorsi di accesso, le modifiche recenti alle policy e lo storico delle modifiche come contesto di rete per indagare sugli incidenti e sulla potenziale esposizione.

Valutate le modifiche alle policy proposte prima dell'implementazione e conservate un registro documentato delle attività di modifica governate.

Eseguite valutazioni ripetibili delle policy, tracciate le non conformità e le relative correzioni e conservate le evidenze che mostrano come sono stati riesaminati i controlli di rete.

Analizzate gli accessi consentiti, la titolarità delle regole, la giustificazione di business, le eccezioni e la segmentazione intorno ad asset e servizi critici.

[ Approfondimento sulle funzionalità ]

Trasformate i requisiti NIS2 in controlli di policy misurabili

Valutate le policy dei firewall e del cloud rispetto alle aspettative NIS2 applicabili e agli standard di sicurezza interni. Individuate accessi rischiosi, lacune nelle policy, debolezze di configurazione e percorsi non previsti che potrebbero esporre le informazioni dei membri o i servizi critici.

Supportate la NIS2 insieme ai framework di conformità correlati

Gli istituti finanziari raramente gestiscono un solo requisito di conformità alla volta. FireMon aiuta i team a valutare le policy di rete rispetto alle aspettative NIS2 insieme a standard e normative correlati, riducendo le attività duplicate e preservando le evidenze richieste da ciascuna revisione.

Domande frequenti sulla conformità NIS2

La NIS2, direttiva (UE) 2022/2555, istituisce un quadro comune dell'UE per migliorare la cibersicurezza in 18 settori critici. Amplia l'ambito di applicazione della direttiva NIS originaria e introduce requisiti in materia di gestione dei rischi di cibersicurezza, segnalazione degli incidenti, governance, vigilanza ed esecuzione. Gli Stati membri erano tenuti a recepire la direttiva nel diritto nazionale, pertanto le organizzazioni devono tenere conto anche della normativa specifica e dell'autorità di regolamentazione applicabili in ciascun Paese.

La NIS2 si applica ai soggetti essenziali e importanti nei settori interessati, tra cui energia, trasporti, settore bancario, infrastrutture dei mercati finanziari, sanità, acqua potabile, acque reflue, infrastrutture digitali, gestione dei servizi ICT, pubblica amministrazione, spazio e ulteriori settori. L'ambito di applicazione dipende da fattori quali tipologia di soggetto, dimensioni, settore, attuazione nazionale e designazione specifica; le organizzazioni dovrebbero pertanto verificarne l'applicabilità con consulenti legali e regolamentari.

L'articolo 21 richiede misure di gestione dei rischi di cibersicurezza adeguate e proporzionate. Gli ambiti rilevanti comprendono l'analisi dei rischi e la sicurezza dei sistemi informativi, la gestione degli incidenti, la sicurezza nell'acquisizione e nella manutenzione di reti e sistemi informativi, le procedure per valutare l'efficacia dei controlli e il controllo degli accessi e la gestione degli asset. FireMon supporta le evidenze relative a firewall e policy di rete pertinenti a questi ambiti, ma non copre tutti i requisiti della NIS2.

La NIS2 non prescrive un prodotto firewall specifico né un'architettura di segmentazione universale per ogni soggetto interessato. Richiede misure tecniche, operative e organizzative basate sul rischio per la sicurezza delle reti e dei sistemi informativi e per il controllo degli accessi. La governance delle policy firewall e la segmentazione possono supportare tali requisiti limitando gli accessi, isolando i sistemi critici e fornendo evidenza che i controlli di rete restino efficaci.

FireMon centralizza l'analisi delle policy negli ambienti multivendor, cloud e di microsegmentazione supportati, individuando accessi non necessari, valutando le modifiche proposte e conservando le evidenze di modifiche e revisioni per valutazioni di conformità e reportistica ripetibili. FireMon supporta la parte relativa alle policy di rete di un programma NIS2 e non certifica né garantisce autonomamente la conformità alla NIS2.

Sostituisca le revisioni manuali delle policy NIS2 con un controllo continuo

Scopra come FireMon supporta il monitoraggio continuo delle policy firewall, la valutazione delle modifiche, la validazione degli accessi e le evidenze pronte per l'audit in ambienti multivendor e ibridi, a supporto dell'articolo 21 della NIS2.

Conformità NIS2 e gestione delle policy firewall | FireMon