Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УИБ_Практические правила.docx
Скачиваний:
3
Добавлен:
01.07.2025
Размер:
138.16 Кб
Скачать

Процедуры реагирования на события

Для обеспечения своевременного, эффективного и организованного реагирования на события, таящие угрозу безопасности, необходимо определить соответствующие управленческие обязанности и процедуры. Предлагаются следующие рекомендации по определению процедур реагирования на события:

а) а. Процедуры должны включать в себя все возможные типы инцидентов в системе безопасности, в том числе:

  • отказы систем и потеря сервиса;

  • ошибки, проистекающие от неполноты или неточности производственных данных;

  • случаи нарушения конфиденциальности.

б) Кроме обычного плана действий в экстремальных ситуациях (предназначенного для того, чтобы как можно быстрее восстановить работоспособность систем и сервисов), процедуры должны включать в себя:

  • анализ и выявление причины инцидента;

  • планирование и реализация мер по предотвращению повторения инцидента;

  • ведение контрольного журнала регистрации событий и сбор аналогичной информации;

  • взаимодействие с пользователями и другими лицами, пострадавшими от инцидента или участвующими в процессе восстановления систем.

в) Ведение контрольного журнала регистрации событий и сбор аналогичной информации необходимы для:

  • анализа внутренних проблем;

  • использования в качестве свидетельства возможного нарушения условий контракта или технических нормативов;

  • ведения переговоров с поставщиками программных средств и услуг о выплате компенсации;

  • использования в качестве свидетельства в случае судебных разбирательств, попадающих под законодательство о несанкционированном использовании компьютерных систем и защите данных.

г) Необходимо осуществлять тщательный и формальный контроль за мерами по восстановлению систем после нарушения режима безопасности и их отказов. Процедуры должны обеспечивать следующее:

  • предоставление разрешения на доступ к рабочим системам и данным только персоналу, имеющему соответствующие полномочия;

  • подробное документирование всех мер, предпринимаемых в чрезвычайных ситуациях;

  • доведение мер, предпринимаемых в чрезвычайных ситуациях, до сведения руководства и их организованный анализ;

  • подтверждение целостности производственных систем и средств управления безопасностью с минимальной задержкой.

Разделение обязанностей

Разделение обязанностей позволяет свести риск небрежного или несанкционированного использования систем к минимуму, поэтому следует уделить особое внимание разделению определенных обязанностей или зон ответственности, чтобы уменьшить вероятность несанкционированной модификации или использования данных и сервисов. В частности, рекомендуется, чтобы выполнение следующих функций не было поручено одним и тем же сотрудникам:

  • использование производственных систем;

  • ввод данных;

  • обеспечение функционирования компьютеров;

  • сетевое администрирование;

  • системное администрирование;

  • разработка и сопровождение систем;

  • управление процессом внесения изменений;

  • администрирование средств защиты;

  • контроль (аудит) средств защиты.

Примечание. Это средство контроля особенно важно для компьютеров, поддерживающих финансовые приложения.

Небольшие организации возможно найдут реализацию данного средства контроля труднодостижимым, однако его следует применять как можно шире.