ГОСТ Р 70289—2022
данные, к которым применяется политика, имели более высокую гарантию целостности, чем обычные
данные. Это означает, что данные поддерживаются в правильном состоянии и могут быть изменены
только преднамеренными и санкционированными способами. Следовательно, необходимо обеспечить
обнаружение и устранение всех случайных ошибок, возникающих из-за неисправностей носителя дан
ных или других случайных событий. Например, можно поддерживать несколько копий данных, каждой с
контрольными суммами или другими проверками целостности, так что «плохая» копия может быть
заменена заведомо исправными данными. Ошибки, вызванные действиями человека, можно иден
тифицировать и исправить. Как правило, это осуществляется посредством отслеживания изменений,
журналов регистрации событий, свежих распределенных реестров и, возможно, иных экспертных под
ходов к анализу.
Пример
—
База данных, хранящаяся в облаке, содержит записи студентов, включая результаты
тестов и выданные сертификаты. Хотя данные не являются строго конфиденциальными (не покры
ваются защитой ПДн), очень важно, чтобы они были защищены от несанкционированного изменения.
Записи «заблокированы», чтобы предотвратить редактирование, периодически создается постоян
ная автономная копия, используемая для идентификации каких-либо изменений, которые могли быть
внесены.
Доступность — это свойство, определяющее возможность использования объекта авторизован
ным субъектом по запросу (см. ГОСТ Р ИСО/МЭК 27000). Политики, связанные с доступностью, часто
требуют, чтобы доступность для легальных пользователей важных данных была бы выше, чем
обычных данных. Эффективная работа бизнеса требует, чтобы необходимые для работы данные были
доступны в любой момент. Следовательно, необходимо уделить внимание дополнительным методам
доступа к данным, таким как географическая избыточность и предоставление альтернативных
сетевых путей.
21