Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Передовой опыт: Руководство по предотвращению и обнаружению инсайдерских угроз

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Передовой опыт: Руководство по предотвращению и обнаружению инсайдерских угроз

В июле 2006 года Университетом Карнеги-Меллон была опубликована вторая редакция "Руководства по предотвращению и обнаружению инсайдерских угроз". Данное руководство основано на весьма серьезном исследовании, проведенном CERT совместно с USSS (Секретная служба США). В Руководстве рассматриваются три класса инсайдерских угроз: ИТ саботаж, мошенничество и кража информации.

19.10.2007

Мы продолжаем пополнять нашу библиотеку передового опыта в области информационной безопасности, публикуемую на портале по адресу:

http://iso27000.ru/informacionnye-rubriki/peredovoi-opyt-i-rekomendacii-ekspertov/

Инсайдерские угрозы - проблема сложная, но решаемая. Инсайдерские атаки могут быть предотвращены или остановлены только путем реализации многоуровневой защитной стратегии, включающей политики, процедуры и технические механизмы контроля.

Лучшей практикой являются следующие классы механизмов контроля:

  1. Проведение периодической оценки рисков всего предприятия
  2. Проведение периодических семинаров по безопасности для всех сотрудников, с целью повышения осведомленности
  3. Реализация принципов разграничения полномочий и минимизации привилегий
  4. Реализация строгой политики управления паролями и учетными записями
  5. Журналирование, мониторинг и аудит действий пользователей
  6. Соблюдение особой осторожности с системными администраторами и привилегированными пользователями
  7. Активная защита от вредоносных кодов
  8. Использование многоуровневой защиты от удаленных атак
  9. Мониторинг и реагирование на подозрительное или разрушительное поведение
  10. Отмена доступа к компьютерам после увольнения сотрудников
  11. Сбор и хранение данных для использования при расследовании инцидентов
  12. Реализация надежных процессов резервного копирования и восстановления данных
  13. Четкое документирование механизмов контроля, предназначеных для защиты от инсайдеров

Источник: Common Sense Guide to Prevention and Detection of Insider Threats, 2-nd Edition - July 2006, Version 2.1, Carnegie Mellon University CyLab


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex