Käytä teknisiä hallintakeinoja varmistaaksesi, että vain valtuutetut ohjelmistokirjastot, kuten tietyt .dll-, .ocx-,
- ja .so-tiedostot, voidaan ladata järjestelmäprosessiin. Estää luvattomien kirjastojen lataaminen
järjestelmäprosessiin. Arvioi uudelleen puolivuosittain tai useammin.
Organisaatio ottaa toteuttaa valkolistan sallituille kirjastoille vaatimalla luotettavien varmentajien myöntäjien digitaalisia sertifikaatteja kaikille kirjastoille.
Organisaatio käyttää sovellusten valkolistaa varmistaakseen, että vain hyväksytyt kirjastot latautuvat, ja määrittää tietoturvakäytännöt estämään hyväksymättömät kirjastot.
Ohjelmistojen hallinnoimattomat asennukset tietokoneille voivat johtaa haavoittuvuuksiin ja tietoturvahäiriöihin.
Organisaation olisi määriteltävä, minkä tyyppisiä ohjelmistoja tai päivityksiä kukin käyttäjä voi asentaa. Ohjeet voivat sisältää mm. seuraavia reunaviivoja:
Organisaatiomme on määritellyt toimintatavat, joiden avulla estetään tai vähintään havaitaan luvattomien ohjelmien käyttö.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.