De acordo com pt.wedoany.com-O Plenipotenciário do Governo para a Cibersegurança (Pełnomocnik Rządu ds. Cyberbezpieczeństwa) da Polônia emitiu uma recomendação de segurança para a gestão de dispositivos de borda em redes de telecomunicações e TIC.
Os dispositivos de borda estão entre os alvos mais comuns de ataques cibernéticos, podendo causar a paralisação de infraestruturas críticas. A recomendação aponta que, para reduzir o risco de incidentes de segurança em dispositivos de borda, é necessário adotar medidas de segurança abrangentes. As entidades do sistema nacional de cibersegurança devem manter um inventário atualizado dos dispositivos de borda, seus softwares, conexões e serviços públicos, realizando inventários periódicos e atualizações de listas, além de estabelecer procedimentos de substituição de dispositivos e recuperação pós-incidente. Recomenda-se a substituição de dispositivos cujos fabricantes não desenvolvam ou ofereçam mais suporte.
Em relação à gestão de acesso, recomenda-se que o acesso de administração dos dispositivos seja desconectado da internet, os serviços remotos sejam reduzidos ao mínimo e a comunicação seja feita via VPN. O painel de administração deve ser acessível apenas a partir de endereços IP confiáveis, com autenticação forte. As configurações devem incluir segmentação de rede, filtragem de tráfego entre segmentos e armazenamento seguro de senhas. As medidas de monitoramento devem abranger verificações regulares de contas, alertas e logs, exportando-os para dispositivos dedicados, além de testar backups e controles de regras de acesso. Os dispositivos devem ser colocados em racks protegidos, com acesso físico restrito, e equipados com fontes de alimentação redundantes e UPS. A recomendação não especifica quais dispositivos específicos devem cumprir essas regras.
Até o final da primeira semana de julho deste ano, o Plenipotenciário do Governo para a Cibersegurança emitiu um total de 16 recomendações, abrangendo soluções de empresas como Fortinet, Palo Alto, Cisco, Kaspersky, Zimbra e Roundcube. O conteúdo mais comum dessas recomendações são atualizações de software, e algumas envolvem a eliminação de soluções individuais.










