Продолжаем цикл постов, посвященных Приказу №117 ФСТЭК. Если ФСТЭК придет — что спросит? 🔎
Подготовка к проверке заключается не только в покупке сертифицированного софта. Регулятор в первую очередь смотрит на процессы. Если у вас стоят «коробки» с защитой, но нет понимания, как они управляются, значит существует риск предписания.
Мы подготовили для вас чек-лист быстрой проверки собственной готовности. Если на все 3 вопроса вы отвечаете «Да», ваша инфраструктура под надежным контролем:
1. Знаем ли мы конфигурацию?
Есть ли у вас актуальный реестр всех программно-аппаратных средств и актуальные конфигурации, которые можно предъявить в любой момент?
2. Как мы контролируем целостность?
Настроены ли автоматические механизмы оповещения, если в критических файлах или настройках СЗИ произошли несанкционированные изменения?
3. Где логи?
Ведется ли централизованный сбор и анализ событий безопасности, и главное — как долго они хранятся в соответствии с требованиями для вашего типа системы?
Почему это важно? ФСТЭК №117 делает акцент на том, что защита не статична. Она должна быть «живой» и управляемой. Если вы не контролируете изменения в системе, значит вы не контролируете её безопасность 🔒
#ФСТЭК #ФСТЭК117 #ИнформационнаяБезопасность #ИТ #КомпьютерыИСети #КИИ #ИБ #ЗащитаДанных
Post #1140
385
- 👍 6
- ❤ 2
- 🔥 1