NIS2 pentru Infrastructură digitală — IXP, DNS, CDN, cloud, centre de date
Punctele de schimb de trafic (IXP), furnizorii de DNS autoritativi, rețelele de livrare de conținut (CDN), furnizorii de servicii cloud și operatorii de centre de date sunt entități esențiale NIS2 indiferent de dimensiune. Această categorie include și furnizorii de servicii de încredere (eIDAS).
De ce este infrastructură digitală reglementat de NIS2?
Infrastructura digitală este stratul pe care funcționează toate celelalte sectoare critice. Compromiterea unui IXP, DNS resolver sau furnizor cloud major poate afecta simultan mii de entități din toate sectoarele NIS2.
Cerințe NIS2 aplicabile sectorului infrastructură digitală
Protecția infrastructurii de rutare, DNS și CDN împotriva atacurilor de nivel rețea.
Patch management rapid, participare la programe de divulgare responsabilă.
Evaluarea securității furnizorilor de hardware, software și servicii terțe.
DNSSEC, TLS 1.3, criptarea datelor clienților în repaus și în tranzit.
Raportare la DNSC în 24h; incidentele cu impact transfrontalier se raportează și la ENISA.
Atacuri frecvente în sectorul infrastructură digitală
- Atacuri DNS poisoning și hijacking al zonelor DNS
- DDoS volumetric asupra IXP-urilor sau nodurilor CDN
- Compromiterea hypervisor-elor în infrastructuri cloud multi-tenant
- Atacuri supply-chain prin actualizări de software distribuite
- Exfiltrarea datelor din medii cloud prin misconfigurare
- BGP hijacking al prefixelor de routing
Verifică dacă domeniul tău respectă cerințele NIS2
SecureCheck verifică automat 8 din controalele NIS2 direct pe domeniul tău, fără instalare, în mai puțin de 60 de secunde.
Entitățile din Anexa I trebuie să se înregistreze la DNSC conform OUG 155/2024.