Информационная безопасность 7х24


Главная
Новости
Статьи
Нормативные документы
Политики
Комментарии
Ссылки

Последние новости:


Последние комментарии:

Политика защиты информационных ресурсов


Назначение документа

Доступ к информационным ресурсам открыт для всех желающих, в связи с этим они являются потенциально уязвимым местом. На них или через них могут осуществляться компьютерные атаки и прочие действия противоречащие законам РФ и преследующие различные цели, например, препятствующие основной деятельности компании.

Настоящий документ является политикой. Он описывает правила размещения и использования СВТ на которых будут размещены информационные ресурсы. Его целью является противодействие угрозам несанкционированного доступа к этим СВТ и информации размещенной на них.

Основная часть Область действия

Действие настоящей политики распространяется на все СВТ с информационными ресурсами компании доступ к которым может быть получен из общедоступных сетей (Интернет).

Требования к обеспечению

Оборудование в области действия данной политики должно быть обеспечено:

  • Документами, включающими информацию об:
    • Ответственном администраторе
    • Расположение оборудования
    • Основных функциях и установленных приложениях
  • Минимум A и PTR записями в DNS для каждого рабочего сетевого интерфейса (как используемого для предоставления информации потребителям так и используемым в тех. нуждах)
  • Внешним хранилищем журналов
Требования к размещению

СВТ с информационными ресурсами компании должны размещаться в специальных (демилитаризованных) зонах сети компании.

Требования к настройке

Конфигурация СВТ попадающих в область действия данной политики должна удовлетворять следующим требованиям:

  • перед установкой СВТ должно быть проверено их соответствие существующим политикам информационной безопасности
  • не используемые сервисы и приложения должны быть отключены или удалены
  • по возможности используемые небезопасные сервисы должны быть заменены на безопасные аналоги
  • пользовательский доступ информационным ресурсам и СВТ должен быть ограничен функциональным назначением
  • управление СВТ и изменение контента должно быть разрешено только с помощью защищенных сервисов или из специальных сетевых сегментов
  • В системный журнал (в т.ч. на внешнем хранилище) как минимум должна отображаться информация об:
    • Времени операции
    • Адресе потребителя информации
    • Полученной информации
    • Попытках аутентификации/авторизации в системе






Перейти к комментариям
Оставить комментарий:
Имя
Комментарий


О проекте - Дерево сайта - Контакты sec7x24.net
Поддержи сайт рублем
ЯндексЯндекс. ДеньгиХочу такую же кнопку
SMS.копилка
Rambler's Top100