Новые Методические рекомендации, как и ранее использовавшийся
Приказ ФСТЭК России от 11.02.2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» (далее — Приказ ФСТЭК России № 17), уделяют внимание мерам обеспечения информационной безопасности (далее — ИБ). Все меры разделены по группам, а также сведены в привычную таблицу, где указывается обязательность выполнения меры в зависимости от присвоенного класса защищенности. Всего выделено 17 групп мер. Для каждой меры, аналогично процессам ИБ, устанавливаются:
- цели,
- требования к реализации и документированию,
- требования по усилению мер.
Сами методические рекомендации выделяют следующие группы мер:- Идентификация и аутентификация (ИАФ)
- Управление доступом (УПД)
- Регистрация событий безопасности (РСБ)
- Защита виртуализации и облачных вычислений (ЗСВ)
- Защита технологий контейнерных сред и их оркестрации (ЗКО)
- Защита сервисов электронной почты (ЗЭП)
- Защита веб-технологий (ЗВТ)
- Защита программных интерфейсов взаимодействия приложений (API) (ЗПИ)
- Защита конечных устройств (ЗКУ)
- Защита мобильных устройств (ЗМУ)
- Защита технологий «интернета вещей» (ЗИВ)
- Защита точек беспроводного доступа (ЗБД)
- Антивирусная защита (АВЗ)
- Обнаружение и предотвращение вторжений на сетевом уровне (СОВ)
- Сегментация и межсетевое экранирование (МСЭ)
- Защита от компьютерных атак, направленных на отказ в обслуживании (ЗОО)
- Защита каналов связи и сетевого взаимодействия (ЗКС)
По сравнению с устоявшийся практикой, мер стало заметно больше - появились новые группы мер. Само описание по реализации мер стало гораздо шире, дополнилось практиками и примерами, а также ссылками на стандарты по ИБ.
В перечне мер отдельно теперь не выделяются меры по ограничению программной среды (ОПС), обеспечению целостности информационной системы и информации (ОЦЛ), обеспечению доступности информации (ОДТ), защите информационной системы, ее средств, систем связи и передачи данных (ЗИС) и меры по защите машинных носителей информации (ЗНИ). Защита носителей теперь осуществляется в рамках процессов по ИБ и мер по физической защите, а меры ОПС, ОДТ, ОЦЛ, ЗИС интегрированы в отдельные группы мер защиты и рассматриваются применительно к конкретным объектам защиты.
Большинство мер уже многим знакомы, в данном обзоре мы рассмотрим основные изменения и новшества.