נוהל: אבטחת כבלים A11.2.3

מטרת הנוהל היא להבטיח כי כבלים בארגון יהיו מוגנים מפני נזק או יירוט, על מנת למנוע הפרעה לשירותי המידע או חשיפה של נכסי מידע.

תחום יישום

הנוהל חל על כל הכבלים בארגון, לרבות כבלים חשמליים, כבלים תקשורתיים וכבלים אחרים.

הגדרות

  • כבל: חוט או מחרוזת של חוטים המשמשים להעברת חשמל, נתונים או מידע אחר.
  • נזק: כל פגיעה פיזית בכבל, כגון קריעה, שריפה או שחיקה.
  • יירוט: פעולה של אדם לא מורשה המטרתה גניבת מידע או פגיעה במערכת.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לאבטחת כבלים בארגון.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות לאבטחת כבלים בארגון.
    • אחראית על מעקב אחר ביצוע מדיניות לאבטחת כבלים בארגון.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לאבטחת כבלים בארגון.
    • אחראי על ניהול תהליך יישום מדיניות לאבטחת כבלים בארגון.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לאבטחת כבלים במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות לאבטחת כבלים.

תהליך

1. קביעת מדיניות לאבטחת כבלים

הנהלת הארגון תקבע מדיניות לאבטחת כבלים, אשר תכלול את הנושאים הבאים:

  • הגדרות של כבלים המוגנים.
  • אמצעי אבטחה שיידרשו עבור כל סוג של כבל.
  • תהליך יישום אמצעי אבטחה.

2. יישום מדיניות לאבטחת כבלים

מדיניות לאבטחת כבלים תיושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות לאבטחת כבלים

מדיניות לאבטחת כבלים תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות לאבטחת כבלים.