Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru
ОЦЛ.4: различия между версиями
Wikiadmin (обсуждение | вклад) (Новая страница: «'''ОЦЛ.4''' - Обнаружение и реагирование на поступление в информационную систему незапраши...») |
Wikiadmin (обсуждение | вклад) м (Замена текста — «Меры по обеспечению безопасности ПДн]» на «Меры защиты информации в государственных информационных системах]») |
||
| Строка 41: | Строка 41: | ||
| | | | ||
|} | |} | ||
| − | [[Категория: Меры | + | [[Категория: Меры защиты информации в государственных информационных системах]] |
Версия 11:26, 7 октября 2021
ОЦЛ.4 - Обнаружение и реагирование на поступление в информационную систему незапрашиваемых электронных сообщений (писем, документов) и иной информации, не относящихся к функционированию информационной системы (защита от спама)
Описание
Оператором персональных данных должно обеспечиваться обнаружение и реагирование на поступление незапрашиваемых электронных сообщений (писем, документов) и иной информации, не относящихся к функционированию информационной системы персональных данных (ИСПДн) (защита от спама). Защита от спама реализуется на точках входа в ИСПДн (выхода) информационных потоков (межсетевые экраны, почтовые серверы, Web-серверы, прокси-серверы и серверы удаленного доступа), а также на автоматизированных рабочих местах, серверах и (или) мобильных технических средствах, подключенных к сетям связи общего пользования, для обнаружения и реагирования на поступление по электронной почте незапрашиваемых электронных сообщений (писем, документов) или в приложениях к электронным письмам. Защита от спама обеспечивается применением специализированных средств защиты, реализующих следующие механизмы защиты:
- фильтрация по содержимому электронных сообщений (писем, документов) с использованием критериев, позволяющих относить сообщения к спаму сигнатурным и (или) эвристическим методами;
- фильтрация на основе информации об отправителе электронного сообщения (в том числе с использованием «черных» списков(запрещенные отправители) и (или) «белых» списков (разрешенные отправители).
Оператором персональных данных должно осуществляться обновление базы «черных» («белых») списков и контроль целостности базы «черных» («белых») списков. Правила и процедуры обнаружения и реагирования на поступление незапрашиваемой информации регламентируются в организационно-распорядительных документах оператора персональных данных по защите персональных данных.
Требования к усилению ОЦЛ.4:
- оператором персональных данных обеспечивается централизованное управление средствами защиты от спама;
- в ИСПДн должна обеспечиваться фильтрация на основе информации об отправителе электронного сообщения с использованием эвристических методов (например, «серые» списки серверов электронной почты, распознавание автоматически генерируемых имен отправителей и другие);
- в ИСПДн должна обеспечиваться аутентификация отправителей электронных сообщений в соответствии с ИАФ.1, ИАФ.6;
- в ИСПДн должна обеспечиваться аутентификация серверов электронной почты (в том числе в соответствии с ИАФ.2);
- в ИСПДн должен обеспечиваться контроль поступления в ИСПДн информационных сообщений и документов на основе контентного анализа.
| Мера защиты персональных данных | Уровень защищенности персональных данных | |||
|---|---|---|---|---|
| 4 | 3 | 2 | 1 | |
| ОЦЛ.4 | + | + | ||
| Усиление ОЦЛ.4 | ||||