Estruturas regulatórias que regem a cibersegurança de infraestrutura crítica se endureceram consideravelmente, com prazos obrigatórios de notificação de incidentes, requisitos mínimos de controles técnicos, e em alguns setores, disposições de responsabilidade pessoal para executivos que não conseguem garantir proteção adequada.
Cumprindo a letra e a intenção do requisito
Proteção genuína requer entender o que um requisito regulatório está realmente tentando prevenir, não apenas satisfazer seu texto literal: um requisito de segmentação de rede existe para limitar até onde um atacante pode se mover após um comprometimento inicial.
A coordenação entre setores tornou-se mais importante à medida que atacantes cada vez mais visam relações de cadeia de suprimentos entre operadores de infraestrutura crítica e seus fornecedores.
A JIG ajuda operadores de infraestrutura crítica a construir programas de segurança que atendem tanto à letra quanto à intenção genuína dos requisitos regulatórios cada vez mais rigorosos.
