Регламент направлен на описание процессов защиты машинных носителей информации (МНИ) и определяет:
- типы используемых МНИ ;
- порядок учёта МНИ;
- порядок выдачи МНИ и доступа к ним;
- порядок списания МНИ;
- порядок уничтожения (стирания) информации на МНИ.
- Приложите скан-копию Регламента в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
Область действия: Вся организация
Классификация
Для просмотра файла необходимо авторизоваться!
Цепочка мер
№ | Этап -1 | Этап -2 | |||
---|---|---|---|---|---|
1 | Утверждение Порядка планирования мероприятий по ИБ и контроля за их выполнением | Разработка Плана мероприятий по обеспечению безопасности значимых объектов КИИ |
Ресурсная оценка
Качественная оценка |
Количественная оценка |
Итоговая оценка | ||||
---|---|---|---|---|---|---|
Стоимость |
Трудозатраты |
Сложность |
Стоимость, тыс. руб |
Трудозатраты, дней/ год |
||
CAPEX ? |
Отсутствует
|
Низкие
|
Низкая
|
0
|
1
|
4 -
Низкая
|
OPEX ? |
Отсутствует
|
Низкие
|
Низкая
|
0
|
1
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
1Регламент защиты машинных носителей информации в объектах критической информационной инфраструктуры [наименование организации]
1.1. Настоящий Регламент разработан с учетом положений следующих документов:
2.1. Термины и определения, применяемые для целей настоящего регламента:
3.1. Целью реализации защиты машинных носителей информации является снижение вероятности реализации угроз безопасности информации, направленных на:
4.1. В качестве машинных носителей информации в настоящем Регламенте рассматриваются:
5.1. Учету подлежат все используемые в ЗОКИИ (ОКИИ) машинные носители информации.
5.2. Учет машинных носителей информации должен осуществляться на основе регистрационных (учетных) номеров, нанесенных на носитель. В качестве регистрационных номеров могут использоваться:
5.4. Учет съемных машинных носителей информации должен осуществляться в журнале учета машинных носителей информации. Форма журнала учета машинных носителей информации локальным актом [наименование организации].
5.5. Ведение журнала учета должно осуществляться администратором безопасности ЗОКИИ (ОКИИ).
5.6. При принятии на учет машинного носителя информации администратор безопасности ЗОКИИ (ОКИИ) в обязательном порядке должен выполнить процедуру антивирусной проверки машинного носителя информации.
6.1. Учет выдачи и возврата съемных машинных носителей информации должен осуществляться администратором безопасности ЗОКИИ (ОКИИ) с фиксацией действия в журнале учета машинных носителей информации.
6.2. При регистрации факта выдачи должен указываться:
6.4. Передача съемного машинного носителя информации между пользователями ЗОКИИ (ОКИИ) не допускается.
6.5. При возврате машинного носителя информации администратор безопасности ЗОКИИ (ОКИИ) должен выполнить антивирусную проверку машинного носителя информации.
6.6. В случае утраты пользователем съемного машинного носителя информации в журнал учета выдачи съемных машинных носителей информации заносится отметка об утрате.
7.1. Хранение машинных носителей информации должно осуществляться в местах, исключающих несанкционированный физический доступ (в пределах контролируемых зон).
7.2. Физический доступ к машинным носителям информации ЗОКИИ (ОКИИ) должны иметь только те лица, которым он необходим для выполнения своих должностных обязанностей (функций).
7.3. Перечень должностных лиц (сотрудников), имеющих право физического доступа к машинным носителям информации, определяется внутренним распорядительным документом [наименование организации].
7.4. Доступ к машинным носителям информации, встроенным в корпус средств вычислительной техники (накопители на жестких дисках), должен осуществляться в соответствии с порядком доступа в помещения, в которых они размещены.
7.5. Ответственным за хранение машинных носителей информации, встроенных в корпус средства вычислительной техники, является пользователь средства вычислительной техники.
7.6. Ответственным за хранение съемных машинных носителей информации является пользователь съемного машинного носителя информации.
8.1. Уничтожение информации с машинных носителей информации должно инициироваться пользователем и осуществляться средствами программного обеспечения. Параметры настроек программного обеспечения должны быть настроены таким образом, чтобы исключить возможность восстановления защищаемой информации.
8.2. В обязательном порядке уничтожение защищаемой информации с машинного носителя информации должно осуществляться при передаче машинных носителей между пользователями, в сторонние организации для ремонта или утилизации.
8.3. Машинные носители информации, пришедшие в негодность или отслужившие установленный срок, подлежат списанию или уничтожению.
9.1. Разрешенными интерфейсами средств вычислительной техники, которые могут использоваться для ввода (вывода) информации, являются:
9.4. В ЗОКИИ 1 категории значимости, в которых используются съемные машинные носители информации, должен осуществляться контроль ввода (вывода) информации на съемные машинные носители информации. Указанный контроль должен осуществляться в отношении всех типов съемных машинных носителей информации, используемых в ЗОКИИ, программными и (или) программно-аппаратными средствами, применяемыми для обеспечения безопасности ЗОКИИ. Контроль ввода (вывода) информации на съемные машинные носители информации должен предусматривать:
9.4.1. Разрешения действий по вводу (выводу) информации на съемные машинные носители информации только пользователям съемных машинных носителей в пределах используемых ими съемных машинных носителей информации. В отношении остальных пользователей ЗОКИИ должен быть установлен полный запрет на использование интерфейсов ввода (вывода) информации и соответственно ввод (вывод) информации на съемные машинные носители информации.
9.4.2. Регистрацию действий пользователей по вводу (выводу) информации на съемные машинные носители информации. Состав регистрируемых событий определяется регламентом аудита безопасности.
9.5. Ответственные за управление (администрирование) подсистемой безопасности ЗОКИИ (ОКИИ) должны периодически проводить мероприятия по контролю использования интерфейсов ввода (вывода) информации.
10.1. Администратор безопасности ЗОКИИ (ОКИИ) несет персональную ответственность за ненадлежащее исполнение или неисполнение требований, предусмотренных настоящим Регламентом.