Mēs EURid atzīstam, ka ir ārkārtīgi svarīgi saglabāt stabilu kibernoturību, lai aizsargātu .eu augstākā līmeņa domēnu (top-level domain, TLD). Mēs kā Eiropas Komisijas iecelta bezpeļņas organizācija, kas pārvalda .eu TLD, esam apņēmušies panākt visaugstākos drošības un darbības integritātes standartus.
EURid kā nozīmīga organizācija saskaņā ar Beļģijas NIS tiesību aktiem ir sertificēta atbilstoši ISO/IEC 27001. Šī sertifikācija uzsver mūsu apņemšanos ieviest visaptverošu informācijas drošības pārvaldības sistēmu (information security management system, ISMS). Mūsu ISMS ir izstrādāta, lai aizsargātu sensitīvus datus, nodrošinātu darbības nepārtrauktību un mazinātu ar kibernoziegumiem saistītos riskus.
Būtībā ISO/IEC 27001 palīdz mūsu organizācijai izprast riskus un proaktīvi identificēt un novērst vārīgās vietas informācijas drošībā. Tas veicina holistisku pieeju, ņemot vērā personas, politikas un tehnoloģijas, padarot to par noderīgu riska pārvaldības, kibernoturības un darbības izcilības rīku.
Kā būtiska organizācija, kas darbojas kritiskā digitālajā ekosistēmā, EURid arī ir ISO 22301 sertificēts Šī sertifikācija apliecina mūsu apņemšanos uzturēt stabilu uzņēmējdarbības nepārtrauktības vadības sistēmu (Business Continuity Management System, BCMS), kas nodrošina mūsu pakalpojumu elastīgumu un pieejamību, pat ja notiek traucējoši incidenti.
Mūsu BCMS ir izstrādāta, lai identificētu potenciālus draudus mūsu darbībai, novērtētu to ietekmi un izstrādātu efektīvas atbildes un atgūšanas stratēģijas. Tādējādi mēs nodrošinām, ka svarīgās darbības var turpināties ar minimāliem traucējumiem, pasargājot mūsu ieinteresētās personas, partnerus un plašāku interneta kopienu, kas paļaujas uz mūsu pakalpojumiem.
Būtībā ISO 22301 ļauj EURid proaktīvi sagatavoties darbības traucējumiem, stiprināt organizācijas noturību un iestrādāt nepārtrauktības pieeju mūsu pārvaldības un darbības procesos. Tas atbalsta strukturētu, visā organizācijā piemērotu pieeju uzņēmējdarbības nepārtrauktībai, stiprinot mūsu uzticamību, darbības izcilību un ilgtermiņa ilgtspēju.
Mēs izmantojam daudzlīmeņu pieeju kiberdrošībai, integrējot progresīvas tehnoloģijas un paraugpraksi, lai aizstāvētos pret mainīgajiem kiberuzbrukumiem. Mūsu proaktīvie pasākumi ir:
Nepārtraukta uzraudzība: Modernāko uzraudzības rīku izmantošana, lai reāllaikā atklātu aizdomīgas darbības un reaģētu uz tām.
Reaģēšana uz incidentiem: Rūpīgi izstrādāts plāns reaģēšanai uz incidentiem, lai ātri novērstu un mazinātu kiberdrošības incidentu ietekmi.
Regulāri auditi un novērtējumi: Bieža drošības auditu un riska novērtējumu veikšana, lai identificētu neaizsargātību un stiprinātu mūsu aizsardzību.
Darbinieku apmācība: Nepārtrauktas apmācību programmas, lai mūsu darbiniekiem nodrošinātu nepieciešamās zināšanas, kas ļautu efektīvi atpazīt kibernoziegumus un reaģēt uz tiem.
Darbības nepārtrauktība un negadījumu seku novēršana: Visaptverošu darbības nepārtrauktības un negadījumu seku novēršanas plānu īstenošana, lai kiberdrošības incidenta gadījumā nodrošinātu minimālus traucējumus un ātru darbības atjaunošanu. Šie plāni ietver datu dublēšanu, sistēmu dublēšanu un regulāru testēšanu, lai nodrošinātu gatavību visiem iespējamiem gadījumiem.
EURid sadarbojas ar nozares partneriem, drošības ekspertiem un regulējošajām iestādēm, lai apsteigtu jaunus draudus un inovācijas kiberdrošības jomā. Kā Eiropas TLD ISAC dibinātāji mēs aktīvi piedalāmies šajā svarīgajā sadarbības platformā un gūstam no tās labumu.
Šī sadarbība dod mums iespēju pieņemt jaunākos risinājumus un dalīties ar vērtīgām atziņām, lai uzlabotu TLD .eu vispārējo drošības stāvokli.
Mūsu apņemšanās nodrošināt kibernoturību attiecas uz visām ieinteresētajām personām, tostarp reģistratūrām, reģistrētājiem un galalietotājiem. Uzturot drošu un uzticamu infrastruktūru, mēs nodrošinām Eiropas interneta kopienas uzticību un paļāvību.
EURid kibernoturība ir ne tikai prasība, bet arī mūsu misijas būtiskākais aspekts, lai pārvaldītu .eu TLD ar izcilību un godprātību.
EURid prioritāte ir jūsu domēna vārdu drošība. Mūsu visaptverošie drošības pasākumi ietver DNSSEC (Domain Name System Security Extensions, Domēna vārdu sistēmas drošības paplašinājumi), Reģistra bloķēšana un APEWS (Abuse Prevention and Early Warning System, Ļaunprātīgas izmantošanas novēršanas un agrīnās brīdināšanas sistēma).