Куда я попал?
Цель: сокращение возможностей злоумышленника при физическом доступе к оборудованию.
Большие затраты на первоначальном этапе, требуется обход всех ПК. Требуются специализированные наклейки для опечатки, сигнализирующие о попытках вскрытия. Необходимо регламентировать процесс контроля со стороны пользователей и ИТ служб.
Рекомендации к заполнению карточки:
Большие затраты на первоначальном этапе, требуется обход всех ПК. Требуются специализированные наклейки для опечатки, сигнализирующие о попытках вскрытия. Необходимо регламентировать процесс контроля со стороны пользователей и ИТ служб.
Рекомендации к заполнению карточки:
- Добавить шаблон регулярной задачи по выборочной проверке наличия опечатки на устройствах.
Область действия: Вся организация
Классификация
Тип
Организационная
?
Удерживающая
?
Реализация
Вручную
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено
Исполнение требований
SWIFT Customer Security Controls Framework v2022:
2 - 2.3 System Hardening
2.3 System Hardening
Связанные риски
Риск | Связи | |
---|---|---|
Хищение данных, хранящихся на ПК из-за
возможности изъятия жесткого диска в компьютере
Конфиденциальность
Раскрытие информации
|
1 |