De ce se învechește inventarul

Calculatoarele sunt înlocuite, mașinile virtuale sunt mutate, licențele se schimbă, iar un server poate rămâne în monitorizare după ce nu mai este folosit. Dacă cineva trebuie să actualizeze manual fiecare rând, inventarul se va îndepărta treptat de realitate.

NIST Cybersecurity Framework 2.0 include inventarul echipamentelor, programelor, serviciilor și sistemelor în funcția Identify. Scopul nu este contabilitatea, ci să știi ce trebuie protejat și de ce depinde activitatea firmei.

Ce trebuie să conțină inventarul

Pentru fiecare echipament păstrează un identificator care nu se schimbă, rolul, persoana sau echipa responsabilă, locația, starea, sistemul de operare și sursa ultimei verificări. Parolele și alte date sensibile nu au ce căuta în inventar.

Separă informațiile completate de oameni de cele citite automat. De exemplu, rolul aprobat al unui server poate veni din documentație, iar versiunea sistemului de operare din platforma de administrare. Dacă diferă, poți investiga fără să pierzi niciuna dintre informații.

Compară inventarul cu sistemele reale

Extrage periodic liste din Active Directory, platformele de virtualizare, monitorizare, backup și administrare a dispozitivelor. Compară echipamentele după un identificator stabil, nu doar după un nume pe care cineva îl poate schimba.

Diferențele sunt cele care contează: un echipament găsit, dar nedocumentat; unul documentat, dar care nu mai apare; o versiune diferită; un responsabil lipsă; un sistem important fără backup sau monitorizare.

  • active noi sau necunoscute
  • echipamente fără responsabil și fără un rol clar
  • sisteme care nu mai raportează
  • diferențe de versiune, locație sau stare
  • sisteme importante care nu sunt monitorizate sau protejate

Cum păstrezi fișierele existente

Multe companii au fișiere Excel cu formule, liste de opțiuni și aprobări. O automatizare care rescrie tot fișierul poate distruge tocmai regulile care îl țin în ordine.

Actualizăm numai câmpurile permise, păstrăm o copie înainte de modificare și verificăm rezultatul după salvare. Excel poate rămâne instrumentul folosit de echipă, iar informația centrală poate fi păstrată într-un registru mai ușor de controlat.

Întrebări întâlnite în practică

Cât de des trebuie verificat inventarul?

Depinde de cât de des se schimbă infrastructura și cât de importante sunt sistemele. Serverele și echipamentele critice trebuie verificate mai des decât dispozitivele stabile.

Putem folosi doar Active Directory?

Nu. Active Directory vede o parte din dispozitive și identități, dar nu acoperă toate echipamentele de rețea, serviciile cloud, aplicațiile sau activele care nu mai comunică.

Inventarul trebuie să conțină parole?

Nu. Inventarul poate indica sistemul de gestionare a accesului, dar secretele trebuie păstrate într-un instrument dedicat.

Surse tehnice oficiale

Folosim aceste surse pentru explicațiile tehnice. Soluția exactă depinde însă de configurația în care apare problema.

  1. Cybersecurity Framework 2.0NIST
  2. Cross-Sector Cybersecurity Performance GoalsCISA