インテグレータとしての役割
サイバーセキュリティは共同の責任です。Asyrilが安全な運用の基盤を提供する一方で、システムインテグレータは、設備全体を脅威から保護するうえで重要な役割を担います。Asyrilの社内の脅威・リスク評価(TARA)では、統合環境についていくつかの前提条件を設けています。インテグレータには、次の責任があります。
製品を、信頼できない機器やパブリックインターネットから隔離された、セグメント化され保護されたネットワーク内に配置すること。
外部インターフェースの露出を制限するため、ファイアウォールルールとアクセス制御を実装すること。
許可された担当者のみが構成ツールやユーザーアカウントにアクセスできるようにすること。
パッチ管理のベストプラクティスに従うこと。
これらの前提条件が満たされない場合、システム全体のサイバーセキュリティの水準が低下する可能性があります。Asyrilとインテグレータの責任を明確に定義することで、リスクが適切に管理され、必要に応じて移転されるようにします。