IBBS-1.0-2004 (1027736), страница 6

Файл №1027736 IBBS-1.0-2004 (Статьи, стандарты, спецификации) 6 страницаIBBS-1.0-2004 (1027736) страница 62017-12-21СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 6)

При невозможности поддержки данного режима эксплуатирующимися в организации БС РФ аппаратнопрограммными средствами, реализация данного требования должна быть обеспечена организационными и/или административными мерами.8.2.5. Общие требования по обеспечению информационной безопасностисредствами антивирусной защиты8.2.5.1. В организации должны применяться только официально приобретенные средства антивирусной защиты.

Установка и регулярное обновление средств антивирусной защиты наавтоматизированных рабочих местах и серверах АБС должны осуществляться администраторами АБС.Лучшей практикой является автоматическая установка обновлений антивирусного программного обеспечения.8.2.5.2. При обеспечении антивирусной защиты в организации должны быть разработаныи введены в действие инструкции по антивирусной защите, учитывающие особенности банковских технологических процессов. Особое внимание должно быть уделено антивирусной фильтрации трафика электронного почтового обмена.Лучшей практикой является построение эшелонированной централизованной системыантивирусной защиты, предусматривающей использование средств антивирусной защиты различных производителей и их раздельную установку на рабочих станциях, почтовых серверах имежсетевых экранах.8.2.5.3.

В ЭВМ и АБС не допускается присутствие и использование программного обеспечения и данных, не связанных с выполнением конкретных функций в банковских технологических процессах организации.8.2.5.4. Устанавливаемое или изменяемое программное обеспечение должно быть предварительно проверено на отсутствие вирусов. После установки или изменения программногообеспечения должна быть выполнена антивирусная проверка.8.2.5.5. При обнаружении компьютерного вируса необходимо принять меры по устранению последствий вирусной атаки, проинформировать руководство и приостановить при необходимости работу (на период устранения последствий вирусной атаки).1“Необходимо знать” (Need to Know): принцип безопасности, который ограничивает доступ к информации и ресурсам пообработке информации тем, кому требуется выполнять определенные обязанности [ISO TR 13569].2“Двойное управление” (Dual Control): принцип сохранения целостности процесса и борьбы с искажением функций системы,требующий того, чтобы два лица независимо предпринимали некое действие до завершения определенных транзакций[ISO TR 13569].16СТО БР ИББС1.020048.2.5.6.

Отключение или необновление антивирусных средств не допускается. Установкаи обновление антивирусных средств в организации должны контролироваться представителями подразделений (лицами) в организации, ответственными за обеспечение ИБ.8.2.5.7. Ответственность за выполнение требований инструкции по антивирусной защитедолжна быть возложена на руководителя функционального подразделения организации, а обязанности по выполнению мер антивирусной защиты должны быть возложены на каждого сотрудника организации, имеющего доступ к ЭВМ и/или АБС.8.2.6. Общие требования по обеспечению информационной безопасностипри использовании ресурсов сети Интернет8.2.6.1. Ресурсы сети Интернет в организации БС РФ могут использоваться для ведениядистанционного банковского обслуживания (например, Internetbanking), получения и распространения информации, связанной с банковской деятельностью (путем создания информационных webсайтов), информационноаналитической работы в интересах организации, обменапочтовыми сообщениями исключительно с внешними организациями, а также ведения собственной хозяйственной деятельности.Иное использование ресурсов сети Интернет, решение о котором не принято руководствоморганизации в установленном порядке, должно рассматриваться как нарушение ИБ.При принятии руководством организации решений об использовании сети Интернет дляпроизводственной и/или собственной хозяйственной деятельности необходимо учитывать следующие положения:— сеть Интернет не имеет единого органа управления (за исключением службы управленияпространством имен и адресов) и не является юридическим лицом, с которым можно былобы заключить договор (соглашение).

Провайдеры (посредники) сети Интернет могут обеспечить только те услуги, которые реализуются непосредственно ими;— гарантии по обеспечению ИБ при использовании сети Интернет никаким органом не предоставляются.8.2.6.2. В организациях БС РФ, осуществляющих дистанционное банковское обслуживание клиентов, в связи с повышенными рисками информационной безопасности при взаимодействии с сетью Интернет обязательно должны применяться соответствующие средства защитыинформации (межсетевые экраны, антивирусные средства, средства криптографической защитыинформации (СКЗИ) и пр.), обеспечивающие прием и передачу информации только в установленном формате и только для конкретной технологии. Хорошей практикой является выделениеи неподключение к внутренним сетям ЭВМ, с помощью которых осуществляется взаимодействие с сетью Интернет.8.2.6.3.

Почтовый обмен через сеть Интернет должен осуществляться с использованиемзащитных мер.Хорошей практикой является наличие в организации ограниченного количества точек почтового обмена с сетью Интернет, состоящих из внешнего (подключенного к сети Интернет) ивнутреннего (подключенного к внутренним сетям организации) почтовых серверов с безопасной системой репликации почтовых сообщений между ними (интернеткиоски).8.2.6.4. Электронная почта должна архивироваться. Архив должен быть доступен толькоподразделению (лицу) в организации, ответственному за обеспечение ИБ.

Изменения в архивене допускаются. Доступ к информации архива должен быть ограничен.8.2.6.5. В организациях БС РФ наличие банковской информации на ЭВМ, с помощью которых осуществляется взаимодействие с сетью Интернет в режиме online, определяется бизнесцелями организации. При этом необходимо учитывать высокую вероятность несанкционированного доступа, потери и искажения данной информации. Хорошей практикой является практика, когда ЭВМ, с помощью которых осуществляется взаимодействие с сетью Интернет в режиме online, не содержат никакой банковской информации (в т.ч. открытой).8.2.6.6.

При взаимодействии с сетью Интернет должно обеспечиваться противодействиеатакам хакеров и распространению спама1.8.2.6.7. Порядок подключения и использования ресурсов сети Интернет в организацииБС РФ должен контролироваться подразделениями (лицами) в организации, ответственнымиза обеспечение ИБ. Любое подключение и использование сети Интернет должно быть санкционировано руководством функционального подразделения организации.1Спам — общее наименование не запрошенных пользователями электронных посланий и рекламных писем, рассылаемых в Интернете по ставшим известными рассылающей стороне адресам пользователей.СТО БР ИББС1.02004178.2.7.

Общие требования по обеспечению информационной безопасностипри использовании средств криптографической защиты информации8.2.7.1. Средства криптографической защиты информации:— должны допускать встраивание в технологическую схему обработки электронных сообщений, обеспечивать взаимодействие с прикладным программным обеспечением на уровне обработки запросов на криптографические преобразования и выдачи результатов;— должны поставляться разработчиками с полным комплектом эксплуатационной документации, включая описание ключевой системы, правила работы с ней, а также обоснованиенеобходимого организационноштатного обеспечения;— должны быть реализованы на основе алгоритмов, соответствующих национальным стандартам РФ, условиям договора с контрагентом и(или) стандартам организации;— должны иметь строгий регламент использования ключей, предполагающий контроль состороны администратора ИБ организации за действиями пользователя на всех этапахработы с ключевой информацией (получение ключевого носителя, ввод ключей, использование ключей и сдача ключевого носителя);— должны обеспечивать реализацию процедур сброса ключей в случаях отсутствия штатной активности пользователей в соответствии с регламентом использования ключей илипри переходе АБС в нештатный режим работы;— не должны содержать требований к ЭВМ по специальной проверке на отсутствие закладных устройств, если иное не оговорено в технической документации на конкретное средство защиты;— не должны требовать дополнительной защиты от утечки по побочным каналам электромагнитного излучения.8.2.7.2.

При применении СКЗИ в АБС должны поддерживаться непрерывность процессовпротоколирования работы СКЗИ и обеспечения целостности программного обеспечения длявсех звеньев АБС.8.2.7.3. ИБ процессов изготовления ключевых документов СКЗИ должна обеспечиватьсякомплексом технологических, организационных, технических и программных мер и средств защиты.8.2.7.4.

Для повышения уровня безопасности при эксплуатации СКЗИ и их ключевых систем в АБС хорошей практикой является реализация процедуры мониторинга, регистрирующеговсе значимые события, состоявшиеся в процессе обмена электронными сообщениями, и всеинциденты ИБ.8.2.7.5. Внутренний порядок применения СКЗИ в АБС определяется руководством организации и должен включать:— порядок ввода в действие;— порядок эксплуатации;— порядок восстановления работоспособности в аварийных случаях;— порядок внесения изменений;— порядок снятия с эксплуатации;— порядок управления ключевой системой;— порядок обращения с носителями ключевой информации.8.2.7.6. Ключи кодов аутентификации (КА) и/или электронной цифровой подписи (ЭЦП)должны изготавливаться в каждой организации самостоятельно.

В случае изготовления ключейКА, ЭЦП для одной организации в другой организации БС РФ согласие первой организации считать данный ключ своим должно быть зафиксировано в договоре.8.2.8. Общие требования по обеспечению информационной безопасностибанковских платежных технологических процессов8.2.8.1. Система обеспечения информационной безопасности банковского платежноготехнологического процесса должна соответствовать требованиям пунктов 8.2.2—8.2.7 настоящего стандарта и иных нормативных документов по вопросам информационной безопасности,действие которых распространяется на банковскую систему Российской Федерации.8.2.8.2.

В качестве объектов защиты должны рассматриваться:— банковский платежный технологический процесс;— платежная информация (примечание к п. 3.8 настоящего стандарта);— технологический процесс по управлению ролями и полномочиями сотрудников организации БС РФ, задействованных в обеспечении банковского платежного технологическогопроцесса.8.2.8.3.

Характеристики

Тип файла
PDF-файл
Размер
247,77 Kb
Тип материала
Высшее учебное заведение

Список файлов учебной работы

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7041
Авторов
на СтудИзбе
259
Средний доход
с одного платного файла
Обучение Подробнее