Скачиваний:
96
Добавлен:
15.03.2015
Размер:
635.39 Кб
Скачать

10.4.8 Неправильная маршрутизация или изменение маршрутизации сообщений

Ошибочный маршрут - это преднамеренное или случайное неправильное направление сообщений, а изменение маршрута может преследовать позитивные и деструктивные цели. Изменение маршрута может быть, например, сделано для поддержания непрерывности готовности к работе. Направление сообщений по неправильному или измененному маршруту может привести к нарушению целостности, например в случае, когда сообщения изменяются и затем передаются исходному адресату. Защитные меры от этой угрозы включают в себя:

- управление сетью.

Описание способов защиты от направлений сообщений по ошибочному/другому маршруту будет приведено в других документах ИСО, находящихся на стадии разработки. В них будет содержаться дополнительная информация по обеспечению безопасности сети;

- неотказуемость.

Если требуется подтверждение сетевых передач, отправки или приема сообщений, организация должна обеспечить неотказуемость (см. 8.2.5).

10.4.9 Злоупотребление ресурсами

Злоупотребление ресурсами ведет к недоступности информации или услуг. Защитные меры в этой области включают в себя:

- персонал.

Весь персонал должен понимать последствия неправильного использования ресурсов. В случае необходимости должны применяться дисциплинарные процессы (см. 8.1.4);

- эксплуатационные вопросы.

Организация должна проводить мониторинг для обнаружения неразрешенных видов деятельности, а также применять распределение обязанностей для сведения к минимуму возможностей злоупотребления привилегиями (см. 8.1.5);

- идентификацию и аутентификацию.

Соответствующие защитные меры с помощью идентификации и аутентификации должны использоваться совместно с логическим управлением доступом для предупреждения несанкционированного проникновения;

- логическое управление и аудит доступа.

Защитные меры, описанные в 8.2.2, должны использоваться для логического управления доступом к ресурсам через механизмы управления доступом. Рассмотрение и анализ журналов регистрации позволяет обнаруживать несанкционированные виды деятельности;

- управление сетью.

Организация должна применять соответствующую конфигурацию и разделение сети для уменьшения возможности неправильного использования сетевых ресурсов (см. 8.2.4).

10.4.10 Стихийные бедствия

Для предупреждения потери информации и услуг по причине стихийных бедствий организация должна внедрить следующие защитные меры:

- защиту от стихийных бедствий.

Все здания должны предохраняться насколько это возможно от стихийных бедствий (см. 8.1.7);

- план непрерывности бизнеса.

Организация должна разработать и испытать план непрерывности бизнеса для каждого здания, а также обеспечить доступность резервных копий всей важной информации, услуг и ресурсов (см. 8.1.6).

10.4.11 Сбои программного обеспечения

Сбои программного обеспечения могут привести к недоступности данных и информации, которая обрабатывается с помощью этих программ. Защитные меры в этой области включают в себя:

- сообщение о сбоях в программном обеспечении.

Быстрое сообщение о сбоях программного обеспечения помогает ограничить возможный ущерб (см. 8.1.3);

- эксплуатационные вопросы.

Тестирование безопасности может быть использовано для обеспечения правильного функционирования программного обеспечения. Организация может применять управление изменениями программ для того, чтобы избежать проблем, которые возникают в связи с усовершенствованием или другими корректировками программного обеспечения (см. 8.1.5);

- резервные копии.

Резервные копии, например программное обеспечение предыдущего поколения, могут использоваться для восстановления данных, обработанных с помощью программного обеспечения, функционирующего со сбоями (см. 8.1.6).

Соседние файлы в папке ГОСТы