Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

РСБ.3: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
(Новая страница: «'''РСБ.3''' - Сбор, запись и хранение информации о событиях безопасности в течение установле...»)
 
м (Замена текста — «Меры по обеспечению безопасности ПДн]» на «Меры защиты информации в государственных информационных системах]»)
Строка 41: Строка 41:
 
| 1
 
| 1
 
|}
 
|}
[[Категория: Меры по обеспечению безопасности ПДн]]
+
[[Категория: Меры защиты информации в государственных информационных системах]]

Версия 11:27, 7 октября 2021

РСБ.3 - Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения

Описание

В информационной системе персональных данных (ИСПДн) должны осуществляться сбор, запись и хранение информации о событиях безопасности в течение установленного оператором времени хранения информации о событиях безопасности.

Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения должен предусматривать:

  • возможность выбора администратором безопасности событий безопасности, подлежащих регистрации в текущий момент времени из перечня событий безопасности определенных в соответствии с РСБ.1;
  • генерацию (сбор, запись) записей регистрации (аудита) для событий безопасности, подлежащих регистрации (аудиту) в соответствии с РСБ.1 с составом и содержанием информации, определенными в соответствии с РСБ.2;
  • хранение информации о событиях безопасности в течение времени, установленного в соответствии с РСБ.1.

Объем памяти для хранения информации о событиях безопасности должен быть рассчитан и выделен с учетом типов событий безопасности, подлежащих регистрации в соответствии с РСБ.1, составом и содержанием информации о событиях безопасности, подлежащих регистрации, в соответствии с РСБ.2, прогнозируемой частоты возникновения подлежащих регистрации событий безопасности, срока хранения информации о зарегистрированных событиях безопасности в соответствии с РСБ.1. Правила и процедуры сбора, записи и хранения информации о событиях безопасности регламентируются в организационно-распорядительных документах оператора персональных данных по защите персональных данных.

Требования к усилению РСБ.3:

  1. в ИСПДн должно быть обеспечено централизованное автоматизированное управление сбором, записью и хранением информации о событиях безопасности;
  2. в ИСПДн обеспечивается объединение информации из записей регистрации событий безопасности, полученной от разных технических средств (устройств), программного обеспечения ИСПДн, в единый логический или физический журнал аудита с корреляцией информации по времени для своевременного выявления инцидентов и реагирования на них;
  3. в ИСПДн обеспечивается объединение информации из записей регистрации событий безопасности, полученной от разных технических средств (устройств), программного обеспечения ИСПДн, в единый логический или физический журнал аудита с корреляцией информации по событиям безопасности для своевременного выявления инцидентов и реагирования на них в масштабах оператора персональных данных;
  4. в ИСПДн обеспечивается хранение записей системных журналов и записей о событиях безопасности в обособленном хранилище, физически отделенном от технических средств,
Мера защиты персональных данных Уровень защищенности персональных данных
4 3 2 1
РСБ.3 + + + +
Усиление РСБ.3 1 1