Куда я попал?
Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах
Методическая документация ФСТЭК
4.6. Защита сервисов электронной почты (ЗЭП)
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
Требования к реализации: Должны быть реализованы следующие меры защиты информации для обеспечения защиты ящиков и сообщений электронной почты:
- периодический анализ (аудит) ящиков электронной почты на наличие ящиков, подлежащих удалению;
- регистрация событий безопасности, связанных с действиями пользователей сервисов электронной почты в соответствии с мерами защиты информации РСБ.1 – РСБ.5.
-
Требования к реализации: Должны быть реализованы следующие меры защиты информации для обеспечения защиты ящиков электронной почты и сообщений электронной почты:
- доступ пользователей к ящикам электронной почты должен осуществляться после прохождения процедуры идентификации и аутентификации;
- идентификация и аутентификация пользователей при доступе к ящикам электронной почты в соответствии с мерами защиты информации ИАФ.1, ИАФ.3.
Доступ субъектов доступа к общим (групповым) ящикам электронной почты и группам рассылки должен осуществляться по согласованию с владельцем группы ящиков электронной почты (рассылок). -
Требования к реализации: Должна обеспечиваться антивирусная защита в соответствии с мерой защиты информации АВЗ.2.Должен обеспечиваться контроль вложений и ссылок в составе сообщений электронной почты с использованием индикаторов компрометации, содержащих информацию об объектах и (или) действиях, которая свидетельствует о реализованных вредоносных действиях (операциях).Должно быть обеспечено блокирование сообщений электронной почты, содержащих вложения, имеющие неразрешенные форматы файлов (вложений).Должна обеспечиваться возможность проведения ретроспективного анализа вложений и ссылок ранее поступивших сообщений электронной почты на наличие вредоносного программного обеспечения.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.