Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы:
управление рисками, контроль соответствия требованиям, учет активов,
планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Цель: сокращение возможностей злоумышленника при физическом доступе к оборудованию.
Недостаток меры: на большинстве моделей ПК сброс пароля BIOS возможен в результате обесточивания (изъятия батарейки из материнской платы). Необходимо дополнять данную меру установкой физического запирающего устройства на корпус системного блока, опечаткой системного блока.
Недостаток меры: на большинстве моделей ПК сброс пароля BIOS возможен в результате обесточивания (изъятия батарейки из материнской платы). Необходимо дополнять данную меру установкой физического запирающего устройства на корпус системного блока, опечаткой системного блока.
Альтернатива - переход на тонкие клиенты.
Рекомендации к заполнению карточки:
Рекомендации к заполнению карточки:
- Описать выбранный способ реализации и инструкции;
- Привести в заметках к мере инструкции по установке пароля для различных типов используемого оборудования (прошивок BIOS);
- Добавить шаблон регулярной задачи по выборочной проверке наличия установленных паролей.
Классификация
Тип
Превентивная
?
Превентивные меры
Направлены на предотвращение совершения злонамеренных действий, блокируя или останавливая кого-либо, или что-либо.
Реализация
Вручную
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено
Предшествующие меры
Не требуется
Следующие меры
Не определено
Исполнение требований
SWIFT Customer Security Controls Framework v2022:
2 - 2.3 System Hardening
2.3 System Hardening
Связанные риски
Ничего не найдено