Скачиваний:
96
Добавлен:
15.03.2015
Размер:
635.39 Кб
Скачать

10.3.6 Неотказуемость

Защитные меры для обеспечения неотказуемости должны применяться в случае, если важно иметь доказательство того, что сообщение послано и/или получено и что сеть обеспечила его передачу. Имеются специальные криптографические защитные меры, указанные в 8.2.5, являющимися базовыми для обеспечения неотказуемости (целостность и неотказуемость данных).

10.3.7 Сбои программного обеспечения

Сбои программного обеспечения могут нарушать целостность данных и информации, которая обрабатывается с помощью такого программного обеспечения. Меры для защиты целостности включают в себя:

- сообщение о сбоях в программном обеспечении.

Быстрое сообщение о сбоях программного обеспечения помогает снизить возможный ущерб (см. 8.1.3);

- эксплуатационные вопросы.

Тестирование безопасности может быть использовано для обеспечения корректного функционирования программного обеспечения. С помощью управления изменениями программного обеспечения можно избежать проблем, которые возникают в связи с усовершенствованием или другими корректировками программного обеспечения (см. 8.1.5);

- резервные копии.

Резервные копии, например, программное обеспечение предыдущего поколения, можно использовать для восстановления целостности данных, обработанных с помощью программного обеспечения, функционирующего со сбоями (см. 8.1.6);

- защиту целостности данных.

Средства криптографии могут быть использованы для защиты целостности информации (см. 8.2.5).

10.3.8 Отказы в источниках питания (электроснабжение и вентиляция)

Отказы в источниках питания могут вызывать проблемы целостности, если эти нарушения являются причиной других неисправностей. Например, перебои в энергоснабжении могут привести к выходу из строя аппаратных средств, техническим неисправностям или проблемам хранения данных. Защитные меры от этих проблем можно найти в соответствующих подпунктах настоящего стандарта. Защитные меры в этой области включают в себя:

- электроснабжение и вентиляцию.

При необходимости следует использовать подходящие защитные меры для того, чтобы избежать проблем, связанных с электроснабжением и вентиляцией, например, в случае скачка напряжения (см. 8.1.7);

- резервные копии.

Резервные копии должны использоваться для восстановления поврежденной информации (см. 8.1.6).

10.3.9 Техническая неисправность

Технические неисправности, например в сети, могут нарушать целостность любой информации, хранящейся или обрабатываемой в сети. Защитные меры в этой области включают в себя:

- эксплуатационные вопросы.

Организация должна использовать управление конфигурацией и изменениями, а также управление пропускной способностью для того, чтобы не допускать неисправностей в системе ИТ или сети (см. 8.1.5);

- управление сетью.

Организация должна использовать операционные процедуры, планирование системы и правильную конфигурацию сети для того, чтобы свести к минимуму риск от технических неисправностей (см. 8.2.4);

- электроснабжение и вентиляцию.

При необходимости следует использовать подходящие защитные меры для того, чтобы избежать проблем, связанных с электроснабжением и вентиляцией, например, в случае скачка напряжения (см. 8.1.7);

- резервные копии.

Резервные копии должны использоваться для восстановления поврежденной информации (см. 8.1.6).

Соседние файлы в папке ГОСТы