7.5 Процесс 4 «Защита от вредоносного кода»

7.5.1 Применяемые финансовой организацией меры по защите от вредоносного кода должны обеспечивать:

  • организацию эшелонированной защиты от вредоносного кода на разных уровнях информационной инфраструктуры;
  • организацию и контроль применения средств защиты от вредоносного кода;
  • регистрацию событий защиты информации, связанных с реализацией защиты от вредоносного кода.
При реализации процесса «Защита от вредоносного кода» рекомендуется использовать [13].

7.5.2 Базовый состав мер по организации эшелонированной защиты от вредоносного кода на разных уровнях информационной инфраструктуры применительно к уровням защиты информации приведен в таблице 26.

Условное обозначение и номер меры Содержание мер системы защиты информацииУровень защиты информации
321
ЗВК.1 Реализация защиты от вредоносного кода на уровне физических АРМ пользователей и эксплуатационного персонала Т Т Т
ЗВК.2 Реализация защиты от вредоносного кода на уровне виртуальной информационной инфраструктуры Т Т Т
ЗВК.З Реализация защиты от вредоносного кода на уровне серверного оборудования Т Т Т
ЗВК.4 Реализация защиты от вредоносного кода на уровне контроля межсетевого трафика Н Т Т
ЗВК.5 Реализация защиты от вредоносного кода на уровне контроля почтового трафика Т Т Т
ЗВК.6 Реализация защиты от вредоносного кода на уровне входного контроля устройств и переносных (отчуждаемых) носителей информации Т Т Т
ЗВК.7 Реализация защиты от вредоносного кода на уровне контроля общедоступных объектов доступа (в том числе банкоматов, платежных терминалов) Т Т Т
Таблица 26. Базовый состав мер по организации эшелонированной защиты от вредоносного кода на разных уровнях информационной инфраструктуры


7.5.3 Базовый состав мер по организации и контролю применения средств защиты от вредоносного кода применительно к уровням защиты информации приведен в таблице 27.

Условное обозначение и номер меры Содержание мер системы защиты информацииУровень защиты информации
321
ЗВК.8 Функционирование средств защиты от вредоносного кода в постоянном, автоматическом режиме, в том числе в части установки их обновлений и сигнатурных баз данных Т Т Т
ЗВК.9 Функционирование средств защиты от вредоносного кода на АРМ пользователей и эксплуатационного персонала в резидентном режиме (в режиме service — для операционной системы Windows, в режиме daemon — для операционной системы Unix), их автоматический запуск при загрузке операционной системы Т Т Т
ЗВК.10 Применение средств защиты от вредоносного кода, реализующих функцию контроля целостности их программных компонентов Т Т Т
ЗВК.11 Контроль отключения и своевременного обновления средств защиты от вредоносного кода Т Т Т
ЗВК.12 Выполнение еженедельных операций по проведению проверок на отсутствие вредоносного кода Т Т Т
ЗВК.13 Использование средств защиты от вредоносного кода различных производителей, как минимум для уровней:
  • физические АРМ пользователей и эксплуатационного персонала;
  • серверное оборудование
Т Н Н
ЗВК.14 Использование средств защиты от вредоносного кода различных производителей, как минимум для уровней:
  • физические АРМ пользователей и эксплуатационного персонала;
  • серверное оборудование;
  • контроль межсетевого трафика
Н Т Т
ЗВК.15 Выполнение проверок на отсутствие вредоносного кода путем анализа информационных потоков между сегментами контуров безопасности и иными внутренними вычислительными сетями финансовой организации Н Т Т
ЗВК.16 Выполнение проверок на отсутствие вредоносного кода путем анализа информационных потоков между внутренними вычислительными сетями финансовой организации и сетью Интернет Н Т Т
ЗВК.17 Выполнение проверок на отсутствие вредоносного кода путем анализа информационных потоков между сегментами, предназначенными для размещения общедоступных объектов доступа (в том числе банкоматов, платежных терминалов), и сетью Интернет Н Т Т
ЗВК.18 Входной контроль всех устройств и переносных (отчуждаемых) носителей информации (включая мобильные компьютеры и флеш-накопители) перед их использованием в вычислительных сетях финансовой организации Т Т Т
ЗВК.19 Входной контроль устройств и переносных (отчуждаемых) носителей информации перед их использованием в вычислительных сетях финансовой организации, в выделенном сегменте вычислительной сети, с исключением возможности информационного взаимодействия указанного
ЗВК.8 сегмента и иных сегментов вычислительных сетей финансовой организации (кроме управляющего информационного взаимодействия по установленным правилам и протоколам) Н Т Т
ЗВК.20 Выполнение предварительных проверок на отсутствие вредоносного кода устанавливаемого или изменяемого ПО, а также выполнение проверки после установки и (или) изменения ПО Н О О
ЗВК.21 Запрет неконтролируемого открытия самораспаковывающихся архивов и исполняемых файлов, полученных из сети Интернет О Т Т
Таблица 27. Базовый состав мер по организации и контролю применения средств защиты от вредоносного кода


7.5.4 Базовый состав мер по регистрации событий защиты информации, связанных с реализацией защиты от вредоносного кода, применительно к уровням защиты информации приведен в таблице 28.

Условное обозначение и номер меры Содержание мер системы защиты информацииУровень защиты информации
321
ЗВК.22 Регистрация операций по проведению проверок на отсутствие вредоносного кода Т Т Т
ЗВК.23 Регистрация фактов выявления вредоносного кода Т Т Т
ЗВК.24 Регистрация неконтролируемого использования технологии мобильного кода* Т Т Т
ЗВК.25 Регистрация сбоев в функционировании средств защиты от вредоносного кода Т Т Т
ЗВК.26 Регистрация сбоев в выполнении контроля (проверок) на отсутствие вредоносного кода Т Т Т
ЗВК.27 Регистрация отключения средств защиты от вредоносного кода Т Т Т
ЗВК.28 Регистрация нарушений целостности программных компонентов средств защиты от вредоносного кода Т Т Т
* В том числе Java, JavaScript, ActiveX, VBScript и иные аналогичные технологии.
Таблица 28. Базовый состав мер по регистрации событий защиты информации, связанных с реализацией защиты от вредоносного кода




к Оглавлению ГОСТ 57580.1-2017 | Назад | Вперед


Рейтинг@Mail.ru Яндекс.Метрика