ГОСТ Р ИСО/МЭК 27037—2014
Р и с у н о к 2 — Рекомендации по сбору цифровых устройств с включенным питанием
П р и м е ч а н и е - Все указанные действия должны осуществляться в соответствии с законами и пред
писаниями местной юрисдикции.
DEFR обязан знать современную технологию и руководства по обращению с носителями ин
формации.
7.1.2.1.2 Базовые действия: сбор цифровых устройств с включенным питанием
DEFR должен следовать приведенным ниже базовым действиям во всех случаях, касающихся
потенциальных свидетельств, представленных в цифровой форме. Эти руководства применимы, ко
гда DEFR принимает решение о сборе цифровых устройств с включенным питанием:
- до выключения системы следует рассмотреть вопрос получения изменчивых данных из циф
рового устройства и его текущего состояния. Криптографические ключи и другие критические данные
могут находиться в активной памяти или в неактивной памяти, которая еще не была очищена. При
подозрении на шифрование следует рассмотреть вопрос логического получения данных. Если шиф
рование действительно имеет место, нужно помнить, что действующая серверная операционная си
стема может не заслуживать доверия, поэтому необходимо рассмотреть вопрос использования соот
ветствующих надежных и утвержденных инструментальных средств;
- конфигурацией цифрового устройства может быть определено, нужно ли DEFR завершать ра
боту устройства посредством обычных административных процедур или следует вынуть вилку кабеля
электропитания устройства из розетки электропитания. Чтобы определить лучший подход в данных
обстоятельствах. DEFR может потребоваться консультация с DES. Если принято решение вынуть
штепсельную вилку. DEFR должен отключить кабель электропитания, отсоединив предварительно
конец, подключенный к цифровому устройству, а не к розетке электропитания. Нужно осознавать, что
в устройстве, подключенном к ИБП данные могут быть изменены, если кабель электропитания отсо
единить от розетки электропитания на стене, а не от ИБП устройства.
П р и м е ч а н и е 1 - При отключении питания включенного цифрового устройства любые потенциаль
ные свидетельства, представленные в цифровой форме, которые хранятся в зашифрованных томах, будут недо
ступны, если не сохранен ключ дешифрования. Также могут быть потеряны потенциально ценные
оперативные (рабочие) данные, такие как корпоративные данные или данные цифровых устройств,
управляющих медицин ским оборудованием, приводя к искам о возмещении убытков или потере
человеческих жизней. Поэтому DEFR должен обеспечить уверенность втом. что изменчивые данные собраны,
до отключения питания.
21