Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Управление информационной безопасностью. Стандарты СУИБ (СИ)

Часть 26 из 60 Информация о книге

В дополнение сотрудникам следует напоминать, что они не должны вести конфиденциальные разговоры в публичных местах или незащищенных офисах и местах встреч и по незащищенным каналам связи.

Передача информации может происходить с использованием разных типов средств коммуникаций, включая электронную почту, голос, факсимиле и видео.

Передача ПО может происходить с использованием разных типов носителей, включая загрузку из Интернета и покупку у разработчиков, продающих готовую продукцию.

Соглашения о передаче информации

Меры и средства

Соглашения должны обеспечить безопасную передачу бизнес-информации между организацией и сторонними организациями.

Рекомендация по реализации

Соглашения о передаче информации должны включать следующее:

– обязанности руководства по контролю и уведомлению о передаче, рассылке и получению информации;

– процедуры обеспечения отслеживаемости и неотказуемости;

– минимальные требования технических стандартов упаковки и передачи информации;

– эскроу соглашения (хранятся у третьего лица и вступают в силу только при выполнении определенного условия);

– стандарты идентификации курьера;

– обязанности и ответственности в случае инцидентов ИБ, таких как потери данных;

– использование согласованной системы маркировки чувствительной или критичной информации, обеспечивающей ее немедленное понимание и соответствующую защиту;

– технические стандарты записи и считывания информации и ПО;

– любые специальные меры защиты, требуемые для защиты чувствительных элементов, например, криптография;

– поддержка цепочки поставок транзитной информации;

– применимые уровни контроля доступа.

Следует установить и поддерживать политики, процедуры и стандарты по защите информации и физических носителей во время транзита, которые должны быть отражены в соглашениях о передаче информации.

Содержание ИБ в любом соглашении должно отражать чувствительность содержащейся бизнес-информации.

Соглашения могут быть электронными и ручными и иметь форму формальных контрактов. Специальный механизм передачи конфиденциальной информации должен быть совместимым со всеми организациями и типами соглашений.

Электронный обмен сообщениями

Меры и средства

Информация электронного сообщения должна иметь соответствующую защиту.

Рекомендации по реализации

Необходимо учитывать следующие рекомендации ИБ:

– защита сообщений от несанкционированного доступа, модификации или отказа сервиса, соизмеримая со схемой классификации;

– обеспечение правильной адресации и транспортировки;

– надежность и доступность сервиса;

– законодательные требования, например, по использованию ЭЦП;

– получение одобрения до использования внешних общедоступных услуг, таких как мгновенный обмен сообщениями, социальные сети или разделение файлов;

– строгие уровни аутентификации доступа со стороны общедоступных сетей.

Существует много типов электронного обмена сообщениями, такими как электронная почта, обмен данными и социальные сети, играющие роль в бизнес-коммуникациях.

Соглашение о неразглашении

Меры и средства

Требования к соглашениям о конфиденциальности или неразглашении, отражающие потребности организации в защите информации, следует определить, регулярно пересматривать и задокументировать.

Рекомендации по реализации

Соглашение о конфиденциальности или неразглашении (англ. Non-Disclosure Agreement, NDA) должно отражать требования защиты конфиденциальной информации с применением существующих правовых понятий. Организации следует заключать NDA как со своими сотрудниками, так и с представителями сторонних организаций. Его содержание должно учитывать тип сторонней организации и возможного доступа к конфиденциальной информации или ее обработки.

Чтобы определить требования NDA, необходимо учесть следующие факторы:

– определение информации, подлежащей защите (например, конфиденциальная информация);

– предполагаемый срок действия NDA, включая случаи, когда конфиденциальность потребуется на неопределенный срок;

– необходимые действия при окончании срока действия NDA;

– обязанности и действия подписавших NDA лиц по предотвращению несанкционированного разглашения информации;

– владение информацией, коммерческой тайной и интеллектуальной собственностью и как это касается защиты конфиденциальной информации;

– разрешенное использование конфиденциальной информации и права подписавших NDA лиц по ее использованию;

– право на аудит и мониторинг деятельности, связанной с конфиденциальной информацией;

– условия возврата или уничтожения информации в случае приостановления действия NDA;

– план действий на случай нарушения NDA.

NDA должно соответствовать действующему законодательству и нормативам.

Требования NDA следует пересматривать периодически и в случае изменений, вляющих на эти требования.

NDA защищает информацию организации и обозначает обязанности подписавших его лиц по защите, использованию и неиспользованию информации с учетом своих полномочий и ответственности.

10. Покупка, разработка и сопровождение ИС

Покупка, разработка и сопровождение ИС определяют следующие составляющие:

– требования безопасности ИС;

– ИБ при разработке ИС;

– тестовые данные.

10.1. Требования безопасности ИС

Цель: Обеспечить, что ИБ является неотъемлемой частью ИС в течение всего жизненного цикла. Это также включает требования к ИС, которые предоставляют сервисы в общедоступных сетях.

Требования безопасности ИС определяют следующие составляющие:

– анализ требований ИБ;

– ИБ сервисов в общедоступных сетях;

– ИБ транзакций прикладных сервисов.

Анализ требований ИБ

Меры и средства

Требования ИБ должны быть включены в требования для новых ИС или по усовершенствованию действующих ИС.

Рекомендации по реализации

Требования ИБ следует определять разными методами, такими как использование соответствующих требований политик и нормативов, моделирование угроз, анализ инцидентов или испоьзование порогов уязвимости. Результаты определения должны документироваться и анализироваться всеми заинтересованными сторонами.

Требования ИБ и меры защиты должны отражать деловую ценность информации и потенциальный ущерб бизнесу вследствие неадекватности ИБ.

Определение и управление требованиями ИБ и связанными с этим процессами следует включать на ранних стадиях в проекты ИС. Раннее рассмотрение требований ИБ, например, на стадии проектирования может привести к более эффективным и экономически выгодным решениям.

Требования ИБ должны также содержать:

– уровень доверия, предъявляемый заявленной личности пользователей, в соответствии с требованиями пользовательской аутентификации;

– процессы подготовки и полномочий доступа, как для бизнес-пользователей, так и для привилегированных или технических пользователей;

– информирование пользователей и операторов об их обязанностях и ответственностях;

– необходимости требуемой защиты активов, в частности, доступности, конфиденциальности, целостности;

– требования, вытекающие из бизнес-процессов, такие как протоколирование и мониторинг транзакций, требования неотказуемости;

– требования, предъявляемые средствами безопасности, такими как интерфейсы протоколирования и мониторинга или систем обнаружения утечки данных.

Для приложений, обеспечивающих сервисы в общедоступных сетях и транзакции, должны быть рассмотрены специальные средства защиты.

В случае приобретения готовых продуктов необходимо соблюдение формальной процедуры покупки и тестирования. В договорах с поставщиками также должны учитываться требования ИБ.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 133
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 8
    • Личные финансы 14
    • Малый бизнес 2
    • Маркетинг, PR, реклама 32
    • О бизнесе популярно 68
    • Управление, подбор персонала 12
    • Экономика 16
  • Детективы и триллеры 2063
    • Боевики 238
    • Дамский детективный роман 14
    • Детективы 424
    • Иронические детективы 131
    • Исторические детективы 349
    • Классические детективы 149
    • Криминальные детективы 128
    • Крутой детектив 92
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 36
    • Полицейские детективы 186
    • Прочие Детективы 641
    • Техно триллер 3
    • Триллеры 884
    • Шпионские детективы 73
  • Детские 312
    • Детская образовательная литература 12
    • Детская проза 115
    • Детские остросюжетные 46
    • Детские приключения 144
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 58
  • Детские книги 390
    • Детская фантастика 163
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 152
  • Документальная литература 653
    • Биографии и мемуары 418
    • Военная документалистика 6
    • Искусство и Дизайн 13
    • Критика 8
    • Научпоп 6
    • Прочая документальная литература 62
    • Публицистика 217
  • Дом и Семья 160
    • Домашние животные 13
    • Здоровье и красота 29
    • Кулинария 20
    • Прочее домоводство 8
    • Развлечения 3
    • Сад и Огород 6
    • Сделай сам 1
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 80
  • Драматургия 83
    • Драма 80
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 7
    • Разное 7
  • Компьютеры и Интернет 14
    • Базы данных 3
    • Интернет 3
    • Программирование 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 23107
    • Исторические любовные романы 807
    • Короткие любовные романы 2116
    • Любовно-фантастические романы 10008
    • Остросюжетные любовные романы 676
    • Порно 73
    • Прочие любовные романы 49
    • Слеш 404
    • Современные любовные романы 9495
    • Фемслеш 39
    • Эротика 5389
  • Научно-образовательная 303
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 10
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 18
    • Медицина 28
    • Обществознание 6
    • Педагогика 15
    • Политика 20
    • Прочая научная литература 53
    • Психотерапия и консультирование 35
    • Религиоведение 7
    • Секс и семейная психология 20
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 5
    • Языкознание 16
  • Образование 478
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 271
    • Карьера 4
    • Психология 210
  • Поэзия и драматургия 35
    • Басни 1
    • Драматургия 9
    • Лирика 1
    • Поэзия 26
  • Приключения 631
    • Вестерны 13
    • Исторические приключения 337
    • Морские приключения 63
    • Природа и животные 25
    • Прочие приключения 180
    • Путешествия и география 48
  • Проза 1870
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 88
    • Историческая проза 271
    • Классическая проза 112
    • Контркультура 12
    • Магический реализм 69
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 66
    • Роман 98
    • Русская классическая проза 70
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 41
    • Современная проза 1441
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1290
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 10
    • Музыка 9
    • Подростковая литература 3
    • Театр 5
    • Фанфик 1255
  • Религия и духовность 264
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 102
    • Хиромантия 1
    • Эзотерика 151
    • Язычество 1
  • Справочная литература 37
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 12
    • Справочники 15
    • Энциклопедии 6
  • Старинная литература 92
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 26
    • Прочая старинная литература 61
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 24230
    • Альтернативная история 3452
    • Боевая фантастика 4598
    • Героическая фантастика 1285
    • Городское фэнтези 1676
    • Готический роман 8
    • Детективная фантастика 636
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 410
    • Киберпанк 252
    • Космическая фантастика 1497
    • Космоопера 33
    • ЛитРПГ 1201
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 425
    • Научная фантастика 764
    • Попаданцы 7958
    • Постапокалипсис 752
    • Сказочная фантастика 23
    • Социально-философская фантастика 406
    • Стимпанк 125
    • Технофэнтези 87
    • Ужасы 103
    • Ужасы и мистика 650
    • Фантастика 254
    • Фантастика: прочее 204
    • Фэнтези 10660
    • Эпическая фантастика 204
    • Юмористическая фантастика 991
    • Юмористическое фэнтези 1248
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 161
    • Комедии 1
    • Прочий юмор 57
    • Сатира 3
    • Юмористическая проза 99
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен