
53
проактивная защита от внешних
угроз и защита внешнего
периметра
Оценка эффективности защиты как внутри организации, так и с
привлечением внешних специалистов.
Оценивать эффективность обучения персонала необходимо при помощи
моделирования атак, как внутренних, так и с участием внешних
специалистов — проводить тесты на проникновение, в т. ч. с
использованием метода социальной инженерии.
Регулярное обновление системного ПО (Patch Management).
Для предотвращения атак вредоносного ПО на целевые системы через
известные уязвимости необходимо обеспечить своевременное
тестирование и установку обновлений системного и прикладного ПО с
учетом приоритизации по степени критичности обновлений.
Систематизация резервного копирования данных.
Необходимо регулярно выполнять резервное копирование критически
важных данных серверов информационных систем, систем хранения
данных, рабочих мест пользователей (если предполагается хранение
критичной информации). Резервные копии должны храниться на
ленточных библиотеках системы хранения данных, на отчуждаемых
носителях информации (при условии, что носитель информации не
подключен постоянно к рабочей станции или сервер-[5].
Kaspersky Endpoint Security
защита от инсайдерских угроз и
защита информационных ресурсов
аутентификация, авторизация, безопасное администрирование) служат в
основном для защиты от несанкционированного доступа к данным. В их
основе лежит двух или трехфакторный процесс аутентификации, в
результате которого пользователю может быть предоставлен доступ к
запрашиваемым ресурсам. В первом случае служащий должен доказать,
что он знает пароль или PIN, а также предъявить определенный
персональный идентификатор (электронный ключ или смарт-карту). Во
втором случае пользователь предъявляет еще один — третий — тип
идентификационных данных, например, биометрику-[8].
физическая защита информации.
защита от инсайдерских угроз и
защита информационных ресурсов
ограничение или полный запрет доступа посторонних лиц на территорию,
пропускные пункты, оснащенные специальными системами
Выбор политики безопасности внутри организации обусловлен общими
правовыми актами принятыми во всех подразделениях и дочерних
предприятиях ОАО «РЖД».