ГОСТ Р ИСО/МЭК 27037—2014
чаях внешние цифровые носители информации будут содержать свидетельства, которые ищут ана
литики. DEFR должен обеспечить следующее:
- проверить и документально оформить расположение (например, отсека для установки диско
вого накопителя, кабеля и разъема, порта USB и т. д.). марку, модель и серийный номер (если они
есть) любого обнаруженного цифрового носителя информации:
- принять решение, осуществлять ли сбор идентифицированного цифрового носителя инфор
мации или получение свидетельств на месте, решение должно быть основано на характере инциден та
и доступных ресурсах. Чтобы проводить получение на месте для цифрового носителя информации (в
основном жесткого диска), следует обратиться к рисунку 4;
- если DEFR принимает решение, и ему дается разрешение осуществлять сбор цифровых носи
телей информации, то собранные носители информации должны быть завернуты или помещены в
соответствующую упаковку;
- промаркировать все цифровые носители информации и любые связанные с ними детали. Эта
маркировка не должна наноситься непосредственно на механические части цифровых устройств и
закрывать или скрывать важную идентификационную информацию, такую как серийный номер, номер
модели и номер детали. Со всех собранных устройств должно быть организовано получение свиде
тельств. и они должны храниться таким образом, чтобы была обеспечена уверенность в целостности
собранных носителей информации. Там где это возможно свидетельства должны быть заклеены эти
кеткой с печатью для индикации вскрытия, и DEFR или ответственное лицо должны поставить под
пись на печать;
- собранные цифровые носители информации должны храниться в среде, пригодной для обес
печения сохранности данных;
- разные цифровые носители информации имеют разные возможности хранения данных. DEFR
должен знать допустимый максимальный период времени возможного хранения данных на носителе,
который определен соответствующей юрисдикцией.
7.1.4 Сохранение
После завершения процесса получения свидетельств DEFR должен принять окончательное ре
шение в отношении полученных данных, используя функции верификации или цифровые подписи,
чтобы определить, какие копии свидетельств, полученных в цифровой форме, эквивалентны ориги
налам. Кроме того, аспекты безопасности требуют мер и средств контроля и управления, которые
применяют принципы сохранения конфиденциальности, целостности и доступности потенциальных
свидетельств, представленных в цифровой форме. В целях защиты от хищения должны быть рас
смотрены факторы окружающей среды с принятием соответствующих мер. DEFR должен обеспечить
следующее:
- использовать соответствующую функцию верификации для предоставления свидетельств то
го. что скопированные файлы эквиваленты оригиналам;
- целесообразно установить связь между DEFR и полученными свидетельствами, представлен
ными в цифровой форме, используя, например, цифровые подписи, биометрию или фотографирова
ние.
Все собранные цифровые устройства требуют обеспечения соответствующей сохранности.
Различные виды цифровых устройств могут требовать различных методов сохранения. Потенциаль
ные свидетельства, представленные в цифровой форме, требуется сохранять на всем протяжении
времени их существования, которое может варьироваться в разных юрисдикциях и организационной
политике.
П р и м е ч а н и е - DEFR может использовать биометрию в качестве альтернативы процессу заверения
полученных данных с помощью функций верификации или цифровой подписи. Биометрия использует физиче
ские и поведенческие характеристики для определения личности человека. Связывая биометрическую характе
ристику с полученным свидетельством, (ложно обеспечить уверенность в том. что свидетельство не может быть
испорчено без компрометации биометрической характеристики.
7.2 Сетевые устройства
7.2.1 Идентификация
7.2.1.1 Общий обзор
В контексте данного подраздела в качестве сетевых устройств рассматриваются компьютеры
или иные цифровые устройства, соединенные с сетью проводным или беспроводным способом. Та-
28