Скачиваний:
96
Добавлен:
15.03.2015
Размер:
635.39 Кб
Скачать

10.4.1 Разрушительное воздействие (деструктивных атак)

Информация может быть уничтожена в результате разрушительного воздействия (деструктивных атак). Защитные меры в этой области включают в себя:

- дисциплинарный процесс.

Весь персонал организации должен понимать последствия преднамеренного или случайного уничтожения информации (см. 8.1.4);

- средства управления носителями информации.

Все носители информации должны быть соответствующим образом защищены от несанкционированного доступа, используя физическую защиту и подотчетность для всей структуры сети (см. 8.1.5);

- резервные копии.

Резервные копии должны быть сделаны со всех важных файлов, данных бизнеса и т.д. При обнаружении потери файла или любой другой информации (по какой-либо причине) для восстановления этой информации должны использоваться резервные копии и/или предыдущее поколение резервных копий. Дополнительно о резервных копиях см. в 8.1.6;

- материальную защиту.

Средства управления физическим доступом должны использоваться для предупреждения несанкционированного доступа, который мог бы способствовать несанкционированному повреждению оборудования ИТ или информации (см. 8.1.7);

- идентификацию и аутентификацию.

Соответствующие защитные меры с помощью идентификации и аутентификации должны использоваться совместно с логическим управлением доступом для предупреждения несанкционированного проникновения;

- логическое управление и аудит доступа.

Логическое управление доступом, описанное в 8.2.2, должно обеспечивать защиту от несанкционированного доступа к информации, который может привести к ее уничтожению. Рассмотрение и анализ журналов регистрации данных позволяет обнаруживать несанкционированные виды деятельности.

10.4.2 Ухудшение места хранения носителей информации

Ухудшение места хранения носителей информации угрожает готовности к функционированию объектов хранения. Если доступность (готовность к работе) является важным свойством носителей информации, организация должна применять следующие защитные меры:

- управление носителями информации.

Периодические проверки места хранения носителей информации позволяют обнаруживать ухудшение состояния носителей до того момента, когда информация действительно станет недоступной. Организация должна обеспечивать условия хранения носителей информации, исключающее внешнее воздействие, которое может стать причиной ухудшения ее функционирования (см. 8.1.5);

- резервные копии.

Резервные копии должны быть сделаны со всех важных файлов, данных бизнеса и т.д. Если файл или какая-либо другая информация недоступны (по какой-либо причине), организация должна использовать резервную копию или предыдущее поколение резервных копий для восстановления информации. Подробнее о резервных копиях см. в 8.1.6.

10.4.3 Неисправность аппаратуры связи и сбои коммуникационных услуг

Неисправность аппаратуры и нарушения в работе коммуникационных услуг связи угрожают доступности информации, передаваемой через эти коммуникационные услуги. В зависимости от причины неисправности или нарушения коммуникационных услуг полезно обратить внимание на сбои программного обеспечения (см. 10.4.11), подачи электропитания (см. 10.4.12) или другие технические неисправности (см. 10.4.13). Защитные меры доступности включают в себя:

- резервирование и резервные копии.

Внедрение резервирования компонентов коммуникационных услуг может применяться для снижения вероятности нарушения их работы. В зависимости от максимального допустимого времени вынужденного простоя может быть предусмотрено резервное оборудование для выполнения установленных требований. Данные о конфигурации и компоновочном плане должны резервироваться для обеспечения их доступности в аварийных ситуациях. Общую информацию о резервировании см. в 8.1.6;

- управление сетью.

В настоящее время международная организация по стандартизации (ИСО) разрабатывает несколько документов, содержащих дополнительную информацию о подробных защитных мерах по обеспечению безопасности сети, применимую для защиты от сбоев в работе коммуникационных аппаратуры и услуг;

- прокладку кабелей.

Планирование и соответствующая прокладка кабелей позволяют избежать повреждений. В случае подозрения неисправности на линии связи ее следует проверить (см. 8.1.7);

- неотказуемость.

Если требуется подтверждение сетевых передач, отправки или приема сообщений, организация должна обеспечить неотказуемость (см. 8.2.5). В этом случае легко могут быть обнаружены неисправности связи или пропущенная информация.

Соседние файлы в папке ГОСТы