ГОСТР ИСО/МЭКТО 13335-4—2007
Резервные копии должны быть сделаны со всех важных файлов, данных бизнеса и т.д. При обнару
жении потери файла или любойдругой информации (по какой-либо причине)для восстановления этой ин
формации должны использоваться резервные копии и/или предыдущее поколение резервных копий. До
полнительно о резервных копиях см. в 8.1.6;
- материальную защиту.
Средства управления физическимдоступом должны использоватьсядля предупреждения несанкци
онированногодоступа. который мог бы способствовать несанкционированному повреждению оборудова
ния ИТ или информации (см. 8.1.7);
- идентификацию и аутентификацию.
Соответствующие защитные меры с помощью идентификации и аутентификации должны использо
ваться совместно слогическим управлением доступом для предупреждения несанкционированного про
никновения;
- логическое управление и аудит доступа.
Логическое управление доступом, описанное в 8.2.2. должно обеспечивать защиту от несанкциони
рованногодоступа к информации, который может привести к ее уничтожению. Рассмотрение и анализ жур
налов регистрацииданныхпозволяетобнаруживать несанкционированные видыдеятельности.
10.4.2 Ухудшение места хранения носителей информации
Ухудшение места хранения носителей информации угрожает готовности к функционированию объек
тов хранения. Еслидоступность (готовность к работе) является важным свойством носителей информации,
организациядолжна применять следующие защитные меры:
- управление носителями информации.
Периодические проверки места хранения носителей информации позволяют обнаруживать ухудше
ние состояния носителейдо того момента, когда информация действительностанет недоступной. Организа
циядолжна обеспечивать условия хранения носителей информации, исключающее внешнее воздействие,
которое может стать причиной ухудшения ее функционирования (см. 8.1.5);
- резервные копии.
Резервные копии должны быть сделаны со всех важных файлов, данных бизнеса и т. д. Если файл
или какая-либодругая информация недоступны (по какой-либо причине), организациядолжна использовать
резервную копию или предыдущее поколение резервных копий для восстановления информации. Подроб
нее о резервных копиях см. в 8.1.6.
10.4.3 Неисправность аппаратуры связи и сбои коммуникационных услуг
Неисправность аппаратуры и нарушения в работе коммуникационных услуг связи угрожаютдоступ
ности информации, передаваемой через эти коммуникационные услуги. В зависимости от причины неис
правности или нарушения коммуникационных услугполезно обратить внимание на сбои программного обес
печения (см. 10.4.11). подачи электропитания (см. 10.4.12) или другие технические неисправности
(см. 10.4.13). Защитные меры доступности включают в себя:
- резервирование и резервные копии.
Внедрение резервирования компонентов коммуникационных услуг может применяться для снижения
вероятности нарушения их работы. В зависимости от максимального допустимого времени вынужденного
простоя может быть предусмотрено резервное оборудованиедля выполнения установленных требований.
Данные о конфигурации и компоновочном планедолжны резервироваться для обеспечения ихдоступности
в аварийных ситуациях. Общую информацию о резервировании см. в 8.1.6;
- управление сетью.
В настоящее время международная организация по стандартизации (ИСО) разрабатывает несколько
документов, содержащих дополнительную информацию о подробных защитных мерах по обеспечению
безопасности сети, применимую для защиты от сбоев в работе коммуникационных аппаратуры и услуг;
- прокладку кабелей.
Планирование и соответствующая прокладка кабелей позволяют избежать повреждений. В случае
подозрения неисправности на линии связи ее следует проверить (см. 8.1.7);
- неотказуемость.
Если требуется подтверждение сетевых передач, отправки или приема сообщений, организация
должна обеспечить неотказуемость (см. 8.2.5). В этом случаелегко могут быть обнаружены неисправности
связи или пропущенная информация.
38