ФСТЭК опубликовала рекомендации по защите решений, оставшихся без поддержки SAP. Требования сводятся к:
🔘контролю и компенсации отсутствующих обновлений и исправлений безопасности;
🔘жесткому управлению учетными записями, паролями и техническими аккаунтами;
🔘отключению неиспользуемых сервисов, интерфейсов и функций;
🔘защите административных точек доступа и корректной настройке ACL;
🔘проверке и выравниванию параметров конфигурации безопасности;
🔘обязательному шифрованию и контролю каналов связи.
Актуальность этих требований подтверждается текущей практикой эксплуатации SAP в российских компаниях. Мы писали про исследование Sapland и Size Marketing, согласно которому 58% организаций продолжают использовать SAP-системы.
📄 Дело в цифрах
Post #3754
4.08K