关于 APRA CPS 234
CPS 234 是澳大利亚审慎监管局(Australian Prudential Regulation Authority,APRA)的信息安全审慎标准。它要求受 APRA 监管的机构以及部分第三方,维持与其威胁和漏洞相匹配的信息安全能力,确保信息资产的安全,测试控制措施(controls)的有效性,并以及时方式向 APRA 通报重大的安全事件。
CPS 234 适用于获授权的吸收存款机构(authorized deposit-taking institutions)、普通保险公司(general insurers)、人寿保险公司(life companies)、私人健康保险公司(private health insurers)以及可登记的养老金实体(registrable superannuation entity)牌照持有人。它同样适用于代表受监管机构管理信息资产的第三方。
CPS 234 的益处
组织落地(operationalize)CPS 234 的主要原因:
- 以风险为基础、以结果为导向
强调基于信息资产的关键性与敏感性,以及不断演变的威胁环境所采取的成比例控制措施(controls)。 - 明确的问责与治理
要求为董事会、高级管理层以及服务提供商明确其角色与责任,从而提升对网络风险的监督。 - 通过测试获得保证
要求定期测试安全控制措施,并及时修复漏洞差距,从而使组织的韧性随时间不断增强。 - 第三方与供应链可视性
要求对持有或访问信息资产的服务提供商进行监督,从而提升整个生态系统的安全性。
Netwrix 如何帮助您遵从 CPS 234?
Netwrix 解决方案帮助建立并提供 CPS 234 所要求的控制措施证据。他们提供对敏感信息所在位置、谁能够访问、信息如何被使用以及控制措施是否有效的可视性。此外,还支持对事件进行及时检测与响应,并简化审计报告。
我们的解决方案支持:
- 用于按比例控制的信息资产发现与分类
- 覆盖数据与身份的访问治理与最小特权
- Privileged access management 以及对管理员活动的完整可审计性
- 持续监控、告警与事件调查
- 关键系统的配置完整性与变更控制
- 用于内部保证与 APRA 对接的证据与报告
Netwrix Data Classification
在各个代码库/存储库中发现并分类敏感且受监管的信息。帮助应用适度的控制措施,降低过度暴露,并回应有关信息资产如何受治理的证据请求。
Netwrix Access Analyzer
自动发现敏感且受监管的数据,绘制访问关系,并支持访问审查与整改。符合 CPS 234 的要求:识别并保护信息资产,同时维持适当的访问限制。
Netwrix Privilege Secure
提供按需(just-in-time)的特权访问、凭据保管(credential vaulting)以及带完整录制的会话监控。支持 CPS 234 的要求,以实现对特权活动的强力控制,并对管理员操作承担责任。
Netwrix Auditor
在混合系统中提供集中式审计跟踪(audit trails)、预定义的合规报告、告警以及搜索功能。帮助证明控制措施的有效性,支持调查,并为内部审查与 APRA 评估生成证据。
Netwrix Threat Manager
通过用户行为分析和自动化响应,检测复杂攻击和内部威胁。支持 CPS 234 要求,以便及时发现、响应并遏制事件,帮助满足及时通知义务。
Netwrix ITDR
用于识别受损账户和高风险认证的 Identity threat detection and response。增强身份保障,并降低基于账户的事件发生的可能性及其影响。
Netwrix Change Tracker
监控配置基线,并检测关键系统中的未经授权或不合规变更。支持 CPS 234 的预期,通过配置加固和控制测试来维护信息资产的安全性。
Netwrix Password Secure
强制执行强密码策略和安全的凭据管理。通过降低因弱密码或重复使用密码而导致的受损风险,并支持围绕身份验证的控制有效性。
Netwrix PingCastle
评估 Active Directory 和 Entra ID 中的错误配置以及过度权限。提供可操作的发现,为符合 CPS 234 的风险评估和整改计划提供输入。
常见问题解答(FAQs)
分享到