ГОСТ Р ИСО/МЭК 27002-2012
10.4.1 Меры и средства контроля и управления против вредоносной
программы
Мера и средство контроля и управления
Необходимо внедрить меры и средства контроля и управления, связанные с
обнаружением, предотвращением и восстановлением, с целью защиты от вредоносной
программы, а также процедуры, обеспечивающие соответствующую осведомленность
пользователей.
Рекомендация по реализации
Защита от вредоносной программы должна основываться: на обнаружении
вредоносной программы и восстановлении программного обеспечения; на понимании
требованийбезопасности;намерахисредствахконтроляиуправления
соответствующегодоступак системеименеджментаизменений.Необходимо
рассмотреть следующие рекомендации:
a) создать официальную политику, устанавливающую запрет на использование
неавторизованного программного обеспечения (см. 15.1.2);
b
) создать официальную политику защиты от рисков, связанных с получением
файлов и программного обеспечения, либо из внешних сетей, либо через другие
передающие среды, показывающую, какие защитные меры следует принять;
c) проводить регулярный анализ программного обеспечения и содержания данных
систем, поддерживающих критические процессы бизнеса; необходима формальная
процедура расследования причин наличия любых неавторизованных или измененных
файлов;
d) осуществлятьв качествепревентивноймерыили обычным порядком
инсталляцию и регулярное обновление программного обеспечения по обнаружению
вредоносной программы и восстановлению для сканирования компьютеров и носителей
информации; проводимые проверки должны включать:
1) проверку на наличие вредоносной программы любых файлов на
электронных или оптических носителях и файлов, полученных из сетей перед их
использованием;
2) проверку любых вложений электронной почты и скачиваемой информации
до их использования на наличие вредоносной программы; эта проверка должна
выполняться в разных точках, например на серверах электронной почты,
настольных компьютерах или при входе в сеть организации;
68