Khả năng tin cậy vào thời gian đồng bộ chính xác trên toàn bộ các hệ thống thông tin của một tổ chức là vô cùng quan trọng không chỉ đối với hoạt động liên tục của các hệ thống thương mại của công ty mà còn trong trường hợp xảy ra sự cố liên quan đến CNTT.
Việc biểu diễn thời gian chính xác giúp tổ chức có khả năng cung cấp cho chính mình và bất kỳ cơ quan thực thi pháp luật hoặc cơ quan quản lý nào một báo cáo đáng tin cậy về cách thông tin được quản lý, cùng với các hành động của nhân viên và nhà cung cấp.
Mục đích của Kiểm soát 8.17
Kiểm soát 8.17 là biện pháp kiểm soát phát hiện có mục đích kép , duy trì rủi ro bằng cách triển khai các biện pháp kiểm soát duy trì đồng bộ hóa chính xác và đáng tin cậy các đồng hồ hệ thống thông tin, hỗ trợ điều tra nội bộ và bên ngoài, cũng như giám sát sự cố.
Bảng Thuộc tính
| Loại điều khiển | Thuộc tính bảo mật thông tin | Các khái niệm về an ninh mạng | Khả năng hoạt động | Miền bảo mật |
|---|---|---|---|---|
| #Thám tử | #Chính trực | #Bảo vệ #Phát hiện | #Quản lý sự kiện an ninh thông tin | #Bảo vệ #Phòng thủ |
Quyền sở hữu kiểm soát 8.17
Kiểm soát 8.17 chủ yếu giải quyết các vấn đề kỹ thuật dưới dạng nguồn dữ liệu bên ngoài (đồng hồ nguyên tử, v.v.) được liên kết với hệ thống ICT của tổ chức.
Do đó, quyền sở hữu phải thuộc về Trưởng phòng CNTT (hoặc cấp quản lý tương đương trong tổ chức), chịu trách nhiệm về tính toàn vẹn và hiệu quả hàng ngày của cơ sở hạ tầng CNTT của tổ chức.
Hướng dẫn chung về kiểm soát 8.17
Tiêu chuẩn Control 8.17 tránh cung cấp cho các tổ chức quy trình từng bước để quản lý đồng hồ hệ thống, thay vào đó cung cấp hướng dẫn chung về cách sử dụng các điểm tham chiếu đáng tin cậy.
Tiêu chuẩn kiểm soát 8.17 yêu cầu các tổ chức thiết lập thời gian tham chiếu chuẩn có thể được sử dụng trên tất cả các hệ thống thương mại, hậu cần và bảo trì như một nguồn ngày và giờ đáng tin cậy cho mọi nhu cầu của tổ chức.
Các tổ chức nên:
- Dự thảo các yêu cầu nội bộ và bên ngoài cho ba khía cạnh của đồng bộ hóa đồng hồ:
- Biểu diễn thời gian
- Đồng bộ hóa đáng tin cậy
- Sự chính xác
- Khi giải quyết các yêu cầu nói trên, các tổ chức nên giải quyết nhu cầu của mình từ 6 góc độ riêng biệt:
- Hợp pháp
- Theo luật định
- Quy định
- Hợp đồng
- Tiêu chuẩn
- Giám sát nội bộ
- Sử dụng chương trình phát sóng thời gian vô tuyến được liên kết với đồng hồ nguyên tử làm điểm tham chiếu duy nhất, cùng với việc triển khai các giao thức chính (NTP, PTP) để đảm bảo tuân thủ trên toàn mạng.
- Hãy cân nhắc việc quản lý hai nguồn thời gian riêng biệt để cải thiện tính dự phòng.
Hướng dẫn – Thiết lập lai
Thông thường, các tổ chức sử dụng đồng thời cả hệ thống tại chỗ và hệ thống đám mây.
Các nền tảng phần mềm và cơ sở hạ tầng lưu trữ trên đám mây thường do chính nhà cung cấp quản lý và do đó sẽ sử dụng nguồn thời gian riêng biệt với cơ sở hạ tầng của tổ chức.
Sự khác biệt về thời gian giữa phần cứng và hệ thống được quản lý và không được quản lý cần được tính đến theo các khoảng thời gian đều đặn và bất kỳ sự khác biệt nào cũng cần được ghi lại để giảm thiểu nhầm lẫn trong các cuộc điều tra sau này.
Những thay đổi và khác biệt so với ISO 27002:2013
27002:2022-8.17 thay thế 27002:2013-12.4.4 (Đồng bộ hóa đồng hồ).
27002:2022-8.17 sao chép phần lớn thông tin tương tự có trong phiên bản năm 2013, với một ngoại lệ đáng chú ý – 27002:2022-8.17 chứa lời khuyên về cách quản lý nguồn thời gian từ đám mây công cộng và riêng tư, cũng như những hàm ý đối với việc sử dụng các hệ thống tại chỗ có thể được đồng bộ hóa với một nguồn thời gian riêng biệt.




