Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru
РСБ.7: различия между версиями
Wikiadmin (обсуждение | вклад) (Новая страница: «'''РСБ.7''' - Защита информации о событиях безопасности == Описание == В информационной систе...») |
Wikiadmin (обсуждение | вклад) м (Замена текста — «Меры по обеспечению безопасности ПДн]» на «Меры защиты информации в государственных информационных системах]») |
||
| Строка 36: | Строка 36: | ||
| 1 | | 1 | ||
|} | |} | ||
| − | [[Категория: Меры | + | [[Категория: Меры защиты информации в государственных информационных системах]] |
Версия 11:12, 7 октября 2021
РСБ.7 - Защита информации о событиях безопасности
Описание
В информационной системе персональных данных (ИСПДн) должна обеспечиваться защита информации о событиях безопасности. Защита информации о событиях безопасности (записях регистрации (аудита)) обеспечивается применением мер защиты информации от неправомерного доступа, уничтожения или модифицирования и в том числе включает защиту средств ведения регистрации (аудита) и настроек механизмов регистрации событий. Доступ к записям аудита и функциям управления механизмами регистрации (аудита) должен предоставляться только уполномоченным должностным лицам. Правила и процедуры защиты информации о событиях безопасности регламентируются в организационно-распорядительных документах оператора персональных данных по защите персональных данных.
Требования к усилению РСБ.7:
- в ИСПДн обеспечивается резервное копирование записей регистрации (аудита);
- в ИСПДн обеспечивается резервное копирование записей регистрации (аудита) на носители однократной записи (неперезаписываемые носители информации);
- в ИСПДн для обеспечения целостности информации о зарегистрированных событиях безопасности должны применяться в соответствии с законодательством Российской Федерации криптографические методы;
- оператор персональных данных предоставляет доступ к записям регистрации событий безопасности (аудита) ограниченному кругу администраторов.
| Мера защиты персональных данных | Уровень защищенности персональных данных | |||
|---|---|---|---|---|
| 4 | 3 | 2 | 1 | |
| РСБ.7 | + | + | + | + |
| Усиление РСБ.7 | 1 | 1 | ||