7.5.1 Применяемые финансовой организацией меры по защите от вредоносного кода должны обеспечивать:
- организацию эшелонированной защиты от вредоносного кода на разных уровнях информационной инфраструктуры;
- организацию и контроль применения средств защиты от вредоносного кода;
- регистрацию событий защиты информации, связанных с реализацией защиты от вредоносного кода.
7.5.2 Базовый состав мер по организации эшелонированной защиты от вредоносного кода на разных уровнях информационной инфраструктуры применительно к уровням защиты информации приведен в таблице 26.
| Условное обозначение и номер меры | Содержание мер системы защиты информации | Уровень защиты информации | ||
|---|---|---|---|---|
| 3 | 2 | 1 | ||
| ЗВК.1 | Реализация защиты от вредоносного кода на уровне физических АРМ пользователей и эксплуатационного персонала | Т | Т | Т |
| ЗВК.2 | Реализация защиты от вредоносного кода на уровне виртуальной информационной инфраструктуры | Т | Т | Т |
| ЗВК.З | Реализация защиты от вредоносного кода на уровне серверного оборудования | Т | Т | Т |
| ЗВК.4 | Реализация защиты от вредоносного кода на уровне контроля межсетевого трафика | Н | Т | Т |
| ЗВК.5 | Реализация защиты от вредоносного кода на уровне контроля почтового трафика | Т | Т | Т |
| ЗВК.6 | Реализация защиты от вредоносного кода на уровне входного контроля устройств и переносных (отчуждаемых) носителей информации | Т | Т | Т |
| ЗВК.7 | Реализация защиты от вредоносного кода на уровне контроля общедоступных объектов доступа (в том числе банкоматов, платежных терминалов) | Т | Т | Т |
7.5.3 Базовый состав мер по организации и контролю применения средств защиты от вредоносного кода применительно к уровням защиты информации приведен в таблице 27.
| Условное обозначение и номер меры | Содержание мер системы защиты информации | Уровень защиты информации | ||
|---|---|---|---|---|
| 3 | 2 | 1 | ||
| ЗВК.8 | Функционирование средств защиты от вредоносного кода в постоянном, автоматическом режиме, в том числе в части установки их обновлений и сигнатурных баз данных | Т | Т | Т |
| ЗВК.9 | Функционирование средств защиты от вредоносного кода на АРМ пользователей и эксплуатационного персонала в резидентном режиме (в режиме service — для операционной системы Windows, в режиме daemon — для операционной системы Unix), их автоматический запуск при загрузке операционной системы | Т | Т | Т |
| ЗВК.10 | Применение средств защиты от вредоносного кода, реализующих функцию контроля целостности их программных компонентов | Т | Т | Т |
| ЗВК.11 | Контроль отключения и своевременного обновления средств защиты от вредоносного кода | Т | Т | Т |
| ЗВК.12 | Выполнение еженедельных операций по проведению проверок на отсутствие вредоносного кода | Т | Т | Т |
| ЗВК.13 | Использование средств защиты от вредоносного кода различных производителей, как минимум для уровней:
| Т | Н | Н |
| ЗВК.14 | Использование средств защиты от вредоносного кода различных производителей, как минимум для уровней:
| Н | Т | Т |
| ЗВК.15 | Выполнение проверок на отсутствие вредоносного кода путем анализа информационных потоков между сегментами контуров безопасности и иными внутренними вычислительными сетями финансовой организации | Н | Т | Т |
| ЗВК.16 | Выполнение проверок на отсутствие вредоносного кода путем анализа информационных потоков между внутренними вычислительными сетями финансовой организации и сетью Интернет | Н | Т | Т |
| ЗВК.17 | Выполнение проверок на отсутствие вредоносного кода путем анализа информационных потоков между сегментами, предназначенными для размещения общедоступных объектов доступа (в том числе банкоматов, платежных терминалов), и сетью Интернет | Н | Т | Т |
| ЗВК.18 | Входной контроль всех устройств и переносных (отчуждаемых) носителей информации (включая мобильные компьютеры и флеш-накопители) перед их использованием в вычислительных сетях финансовой организации | Т | Т | Т |
| ЗВК.19 | Входной контроль устройств и переносных (отчуждаемых) носителей информации перед их использованием в вычислительных сетях финансовой организации, в выделенном сегменте вычислительной сети, с исключением возможности информационного взаимодействия указанного | |||
| ЗВК.8 | сегмента и иных сегментов вычислительных сетей финансовой организации (кроме управляющего информационного взаимодействия по установленным правилам и протоколам) | Н | Т | Т |
| ЗВК.20 | Выполнение предварительных проверок на отсутствие вредоносного кода устанавливаемого или изменяемого ПО, а также выполнение проверки после установки и (или) изменения ПО | Н | О | О |
| ЗВК.21 | Запрет неконтролируемого открытия самораспаковывающихся архивов и исполняемых файлов, полученных из сети Интернет | О | Т | Т |
7.5.4 Базовый состав мер по регистрации событий защиты информации, связанных с реализацией защиты от вредоносного кода, применительно к уровням защиты информации приведен в таблице 28.
| Условное обозначение и номер меры | Содержание мер системы защиты информации | Уровень защиты информации | ||
|---|---|---|---|---|
| 3 | 2 | 1 | ||
| ЗВК.22 | Регистрация операций по проведению проверок на отсутствие вредоносного кода | Т | Т | Т |
| ЗВК.23 | Регистрация фактов выявления вредоносного кода | Т | Т | Т |
| ЗВК.24 | Регистрация неконтролируемого использования технологии мобильного кода* | Т | Т | Т |
| ЗВК.25 | Регистрация сбоев в функционировании средств защиты от вредоносного кода | Т | Т | Т |
| ЗВК.26 | Регистрация сбоев в выполнении контроля (проверок) на отсутствие вредоносного кода | Т | Т | Т |
| ЗВК.27 | Регистрация отключения средств защиты от вредоносного кода | Т | Т | Т |
| ЗВК.28 | Регистрация нарушений целостности программных компонентов средств защиты от вредоносного кода | Т | Т | Т |
| * В том числе Java, JavaScript, ActiveX, VBScript и иные аналогичные технологии. | ||||
к Оглавлению ГОСТ 57580.1-2017 | Назад | Вперед