Infostealer e conformità alla direttiva NIS2
·
Scritto da Matrimonio di Anthony
— cofondatore
Risposta breve
La direttiva NIS2 impone alle organizzazioni dei settori essenziali e importanti di implementare misure di sicurezza informatica basate sul rischio, comprese la rilevazione delle minacce e la risposta agli incidenti. Gli infostealer rappresentano uno dei principali vettori per l'accesso iniziale, e i requisiti della NIS2 relativi alla catena di fornitura implicano che le infezioni sul dispositivo di un fornitore possano mettere a rischio anche la vostra organizzazione. Il monitoraggio dei mercati criminali alla ricerca di sessioni rubate supporta direttamente i requisiti di rilevamento e risposta della NIS2.
Cosa richiede la direttiva NIS2
La NIS2 impone alle organizzazioni di implementare misure per l'analisi dei rischi, la gestione degli incidenti, la sicurezza della catena di approvvigionamento e la gestione delle vulnerabilità. La direttiva pone l'accento sul rilevamento tempestivo e sulla risposta rapida. Le organizzazioni devono essere in grado di rilevare le minacce e rispondere agli incidenti in modo tempestivo, il che si applica direttamente alle infezioni da infostealer.
Perché gli infostealer rappresentano un rischio per la NIS2
Gli infostealer sono uno dei modi più efficaci con cui gli aggressori ottengono l'accesso iniziale alle organizzazioni. X-Force di IBM ha segnalato una transizione dall'hacking all'accesso con credenziali, con gli infostealer come principale fattore abilitante. Per le organizzazioni che rientrano nell'ambito di applicazione della NIS2, come quelle del settore energetico, dei trasporti, della sanità, delle infrastrutture digitali e della produzione industriale, ciò rappresenta una minaccia concreta che richiede monitoraggio.
Inoltre, i requisiti della NIS2 relativi alla catena di approvvigionamento implicano che anche le infezioni di terze parti che colpiscono i vostri sistemi rientrano nell'ambito di applicazione. Un infostealer sul dispositivo di un fornitore che compromette l'accesso ai vostri sistemi è un rischio che dovete gestire.
In che modo il monitoraggio degli infostealer supporta la conformità
Il monitoraggio dei mercati criminali alla ricerca di sessioni rubate supporta direttamente i requisiti di rilevamento e risposta della NIS2. Fornisce un preavviso di accesso compromesso, consentendo la revoca della sessione prima dello sfruttamento. Passguard è già utilizzato da organizzazioni in settori rilevanti per la NIS2, tra cui l'energia, la produzione industriale e le infrastrutture.
Volete valutare la vostra attuale esposizione? Eseguite una scansione gratuita su passguard.com.
