打 D2R ,連梗圖都懶得找...
在資安法中,有些應辦事項即使在技術面定義也很廣,不會有明確的實作項目。這時候可以參考 ISMS ,例如此次的網路分區即參考 ISO 27001 其中的13.1.3 網路之區隔。
網路分區的概念是將業務或性質不同的資通系統分開,對彼此不同的區域採取不同的防護措施。最重要的是能夠將資安事件發生時的範圍限定在比較小的區域,除了降低風險外(X),另一個好處大概就是容易歸責了吧(O)。
以下列舉網路分段/分區時的重點
網路分區是網路架構中最基礎,也是最重要且花費最多事前準備的時間,尤其對於現況實施私有 IP 轉換時要特別小心,以免怨聲載道...