Доступ к информационным ресурсам открыт для всех желающих, в связи с этим они являются потенциально уязвимым местом. На них или через них могут осуществляться компьютерные атаки и прочие действия противоречащие законам РФ и преследующие различные цели, например, препятствующие основной деятельности компании.
Настоящий документ является политикой. Он описывает правила размещения и использования СВТ на которых будут размещены информационные ресурсы. Его целью является противодействие угрозам несанкционированного доступа к этим СВТ и информации размещенной на них.
Основная частьОбласть действия
Действие настоящей политики распространяется на все СВТ с информационными ресурсами компании доступ к которым может быть получен из общедоступных сетей (Интернет).
Требования к обеспечению
Оборудование в области действия данной политики должно быть обеспечено:
Документами, включающими информацию об:
Ответственном администраторе
Расположение оборудования
Основных функциях и установленных приложениях
Минимум A и PTR записями в DNS для каждого рабочего сетевого интерфейса (как используемого для предоставления информации потребителям так и используемым в тех. нуждах)
Внешним хранилищем журналов
Требования к размещению
СВТ с информационными ресурсами компании должны размещаться в специальных (демилитаризованных) зонах сети компании.
Требования к настройке
Конфигурация СВТ попадающих в область действия данной политики должна удовлетворять следующим требованиям:
перед установкой СВТ должно быть проверено их соответствие существующим политикам информационной безопасности
не используемые сервисы и приложения должны быть отключены или удалены
по возможности используемые небезопасные сервисы должны быть заменены на безопасные аналоги
пользовательский доступ информационным ресурсам и СВТ должен быть ограничен функциональным назначением
управление СВТ и контента должно быть разрешено только с помощью защищенных сервисов или из специальных сетевых сегментов
В системный журнал (в т.ч. на внешнем хранилище) как минимум должна отображаться информация об: