Куда я попал?
Цель: определение и установление общих правил, требований и процедур защиты машинных носителей информации, используемых на объектах критической информационной инфраструктуры.
Регламент направлен на описание процессов защиты машинных носителей информации (МНИ) и определяет:
Регламент направлен на описание процессов защиты машинных носителей информации (МНИ) и определяет:
- типы используемых МНИ ;
- порядок учёта МНИ;
- порядок выдачи МНИ и доступа к ним;
- порядок списания МНИ;
- порядок уничтожения (стирания) информации на МНИ.
Рекомендации к заполнению карточки:
- Приложите скан-копию Регламента в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
Область действия: Вся организация
Классификация
Тип
Организационная
?
Реализация
Вручную
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено
Для просмотра файла необходимо авторизоваться!
Регламент защиты машинных носителей информации в объектах КИИ.docx
Утверждение Регламента защиты машинных носителей информации в объектах КИИ
Предшествующие меры
| № | Этап -1 | Этап -2 | |||
|---|---|---|---|---|---|
| 1 | Утверждение Порядка планирования мероприятий по ИБ и контроля за их выполнением | Разработка Плана мероприятий по обеспечению безопасности значимых объектов КИИ |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
1Регламент защиты машинных носителей информации в объектах критической информационной инфраструктуры [наименование организации]
1.1. Настоящий Регламент разработан с учетом положений следующих документов:
2.1. Термины и определения, применяемые для целей настоящего регламента:
3.1. Целью реализации защиты машинных носителей информации является снижение вероятности реализации угроз безопасности информации, направленных на:
4.1. В качестве машинных носителей информации в настоящем Регламенте рассматриваются:
5.1. Учету подлежат все используемые в ЗОКИИ (ОКИИ) машинные носители информации.
5.2. Учет машинных носителей информации должен осуществляться на основе регистрационных (учетных) номеров, нанесенных на носитель. В качестве регистрационных номеров могут использоваться:
5.4. Учет съемных машинных носителей информации должен осуществляться в журнале учета машинных носителей информации. Форма журнала учета машинных носителей информации локальным актом [наименование организации].
5.5. Ведение журнала учета должно осуществляться администратором безопасности ЗОКИИ (ОКИИ).
5.6. При принятии на учет машинного носителя информации администратор безопасности ЗОКИИ (ОКИИ) в обязательном порядке должен выполнить процедуру антивирусной проверки машинного носителя информации.
6.1. Учет выдачи и возврата съемных машинных носителей информации должен осуществляться администратором безопасности ЗОКИИ (ОКИИ) с фиксацией действия в журнале учета машинных носителей информации.
6.2. При регистрации факта выдачи должен указываться:
6.4. Передача съемного машинного носителя информации между пользователями ЗОКИИ (ОКИИ) не допускается.
6.5. При возврате машинного носителя информации администратор безопасности ЗОКИИ (ОКИИ) должен выполнить антивирусную проверку машинного носителя информации.
6.6. В случае утраты пользователем съемного машинного носителя информации в журнал учета выдачи съемных машинных носителей информации заносится отметка об утрате.
7.1. Хранение машинных носителей информации должно осуществляться в местах, исключающих несанкционированный физический доступ (в пределах контролируемых зон).
7.2. Физический доступ к машинным носителям информации ЗОКИИ (ОКИИ) должны иметь только те лица, которым он необходим для выполнения своих должностных обязанностей (функций).
7.3. Перечень должностных лиц (сотрудников), имеющих право физического доступа к машинным носителям информации, определяется внутренним распорядительным документом [наименование организации].
7.4. Доступ к машинным носителям информации, встроенным в корпус средств вычислительной техники (накопители на жестких дисках), должен осуществляться в соответствии с порядком доступа в помещения, в которых они размещены.
7.5. Ответственным за хранение машинных носителей информации, встроенных в корпус средства вычислительной техники, является пользователь средства вычислительной техники.
7.6. Ответственным за хранение съемных машинных носителей информации является пользователь съемного машинного носителя информации.
8.1. Уничтожение информации с машинных носителей информации должно инициироваться пользователем и осуществляться средствами программного обеспечения. Параметры настроек программного обеспечения должны быть настроены таким образом, чтобы исключить возможность восстановления защищаемой информации.
8.2. В обязательном порядке уничтожение защищаемой информации с машинного носителя информации должно осуществляться при передаче машинных носителей между пользователями, в сторонние организации для ремонта или утилизации.
8.3. Машинные носители информации, пришедшие в негодность или отслужившие установленный срок, подлежат списанию или уничтожению.
9.1. Разрешенными интерфейсами средств вычислительной техники, которые могут использоваться для ввода (вывода) информации, являются:
9.4. В ЗОКИИ 1 категории значимости, в которых используются съемные машинные носители информации, должен осуществляться контроль ввода (вывода) информации на съемные машинные носители информации. Указанный контроль должен осуществляться в отношении всех типов съемных машинных носителей информации, используемых в ЗОКИИ, программными и (или) программно-аппаратными средствами, применяемыми для обеспечения безопасности ЗОКИИ. Контроль ввода (вывода) информации на съемные машинные носители информации должен предусматривать:
9.4.1. Разрешения действий по вводу (выводу) информации на съемные машинные носители информации только пользователям съемных машинных носителей в пределах используемых ими съемных машинных носителей информации. В отношении остальных пользователей ЗОКИИ должен быть установлен полный запрет на использование интерфейсов ввода (вывода) информации и соответственно ввод (вывод) информации на съемные машинные носители информации.
9.4.2. Регистрацию действий пользователей по вводу (выводу) информации на съемные машинные носители информации. Состав регистрируемых событий определяется регламентом аудита безопасности.
9.5. Ответственные за управление (администрирование) подсистемой безопасности ЗОКИИ (ОКИИ) должны периодически проводить мероприятия по контролю использования интерфейсов ввода (вывода) информации.
10.1. Администратор безопасности ЗОКИИ (ОКИИ) несет персональную ответственность за ненадлежащее исполнение или неисполнение требований, предусмотренных настоящим Регламентом.