Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КСЗИ часть 1.doc
Скачиваний:
50
Добавлен:
12.11.2019
Размер:
649.73 Кб
Скачать

6.5 Обеспечение безопасности информации в непредвиденных ситуациях

Согласно [19], к обеспечению защиты информации в непредвиденных ситуациях предъявляются следующие требования:

  • должен быть план действий в непредвиденных ситуациях, периодически проверяемый и обновляемый;

  • должно проводиться обучение действиям в непредвиденных ситуациях;

  • должны быть определены места резервного хранения информации;

  • должно быть предусмотрено резервирование телекоммуникационных сервисов (услуг);

  • должны быть разработаны требования к резервному копированию информации;

  • должны быть разработаны требования по восстановлению ИТ.

В плане действий в непредвиденных ситуациях должны быть определены ответственные лица и выполняемые ими действия при восстановлении ИТ после сбоя или отказа. Он должен быть рассмотрен соответствующими должностными лицами, утвержден, размножен в необходимом количестве и направлен лицам, ответственным за действия в непредвиденных ситуациях. План должен периодически пересматриваться и обновляться с учетом изменений в ИТ или проблем, возникших в результате проверки или реализации плана.

Периодическая проверка плана действий в непредвиденных ситуациях проводится с использованием соответствующих тестов (проверочных последовательностей действий) с целью оценки эффективности плана и готовности персонала к выполнению действий, предписанных планом. Соответствующие должностные лица должны изучить результаты проверки плана действий в непредвиденных ситуациях и (при необходимости) инициировать корректировку плана. В наиболее критичных АС проверка плана действий в непредвиденных ситуациях должна проводиться на дублирующем объекте и с использованием автоматизированных средств.

Обучение персонала действиям в непредвиденных ситуациях заключается в подготовке (с установленной периодичностью – переподготовке) персонала по вопросам его роли, ответственности и обязанностей при осуществлении действий в непредвиденных ситуациях. В процессе подготовки должны моделироваться соответствующие события, что поможет в будущем персоналу эффективно выполнить требуемые от него действия при возникновении кризисных ситуаций. При этом желательно использовать автоматизированные средства для обеспечения более полной и реалистичной среды обучения.

На предприятии должны быть идентифицированы места резервного хранения информации и решены административные вопросы хранения резервных копий информации. Места резервного хранения информации должны быть пространственно (географически) отделены от основных мест хранения информации, чтобы не подвергаться тем же самым опасностям. Место резервного хранения информации должно быть сконфигурировано таким образом, чтобы обеспечить своевременное и эффективное выполнение операций восстановления. Должны быть определены потенциальные проблемы доступности мест резервного хранения информации в случае сбоя или аварии и определены конкретные действия по восстановлению доступности.

В организации должны быть определены резервные места обработки информации и решены административные вопросы обработки информации для критически важных задач до восстановления возможностей ИТ по обработке информации. Резервные места обработки информации должны быть пространственно (географически) отделены от основных мест обработки информации, чтобы не подвергаться тем же самым опасностям. Должны быть определены потенциальные проблемы доступности резервных мест обработки информации в случае сбоя или аварии и выделены конкретные действия по восстановлению доступности. При использовании резервных мест обработки информации должны учитываться установленные приоритеты обслуживания. Резервное место обработки информации должно быть сконфигурировано таким образом, чтобы обеспечить минимально требуемые эксплуатационные возможности.

На предприятии должны быть идентифицированы основные и резервные телекоммуникационные сервисы и решены административные вопросы использования резервных телекоммуникационных сервисов для критически важных задач до восстановления доступности основных телекоммуникационных сервисов ИТ. При использовании основных и резервных телекоммуникационных сервисов должны учитываться установленные приоритеты обслуживания. Для критически важных систем поставщики основных и резервных телекоммуникационных сервисов должны быть соответствующим образом отделены друг от друга, чтобы не подвергаться одним и тем же самым опасностям, а также они должны иметь соответствующие планы действий в непредвиденных ситуациях.

В организации должны осуществляться (с установленной периодичностью) создание резервных копий информации пользовательского уровня и системного уровня (включая системную информацию о состоянии) и хранение резервных копий информации в защищенном месте. Должно осуществляться тестирование резервных копий информации для того, чтобы удостовериться в надежности используемых носителей и целостности информации. резервированная информация должна выборочно использоваться для восстановления функций ИТ как часть проверки плана действий в непредвиденных ситуациях. В наиболее важных системах хранение резервных копий критичной информации и программного обеспечения должно осуществляться в несгораемом контейнере, который должен быть расположен вне зоны размещения остальной информации и программного обеспечения ИТ.

В организации должны быть разработаны механизмы и поддерживающие их процедуры, необходимые для восстановления ИТ после сбоя или отказа. Восстановление ИТ после сбоя или отказа должно использоваться как часть проверки плана действий в непредвиденных ситуациях.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]