Gyakorlati útmutató a KKV-k számára a Secure by Design és Default alapelveiről

Editors' Pick

A digitális elemeket tartalmazó modern termékektől egyre inkább elvárják, hogy tervezésük során és alapértelmezés szerint is biztonságosak legyenek. Ugyanakkor számos szervezet – különösen a kis- és középvállalkozások – komoly kihívásokkal szembesülhet ezek alkalmazása során, ami célzott megoldásokat igényel. A „Secure by Design” a termékbiztonság terén alapvető változást jelent: a védelmi intézkedéseket már a tervezés során beépíti, ahelyett, hogy azokat a fejlesztés után utólagosan illesztené be. A „Secure by Default” elv pedig biztosítja, hogy a termékek a lehető legbiztonságosabb konfigurációval kerüljenek forgalomba, ami csökkenti a felhasználói szakértelem igényét és a helytelen konfigurálás kockázatát.

Az útmutató gyakorlati kiindulási pontként szolgál, nem pedig egy teljes megvalósítási keretrendszerként. Alkalmazását a termék rendeltetéséhez, a kontextushoz és a kapcsolódó kockázatokhoz, valamint az alkalmazandó követelményekhez kell igazítani.

Az ENISA jelentése számos alapelvet és konkrét útmutatást tartalmaz a Secure by Design és a Secure by Default követelményeinek a termék teljes életciklusa során történő alkalmazására vonatkozóan. A jelentés különösen arra összpontosít, hogy ezeket az elveket világos, megismételhető lépésekben magyarázza el, amelyek alkalmazhatók a meglévő fejlesztési, termék- és kiadási folyamatokra.

A dokumentum C melléklete tájékoztató jelleggel bemutatja a jelentésben ismertetett elvek és a CRA I. mellékletében meghatározott alapvető követelmények közötti összefüggéseket.

A playbook-ok Github is elérhetőek.

Forrás