Регистрация доступа к общедоступным объектам доступа с использованием средств видеонаблюдения.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Пояснение
Суть меры заключается в регистрации доступа к общедоступным объектам доступа с использованием систем видеонаблюдения.
Главная цель меры — обеспечить визуальную фиксацию и документирование всех случаев доступа к критичным объектам информационной инфраструктуры, расположенным в общедоступных местах.
Поскольку мера реализуется только техническими методами, её внедрение предполагает:
- Установку камер видеонаблюдения, фиксирующих зону непосредственного доступа к каждому общедоступному объекту доступа (банкомату, платёжному терминалу, общедоступному рабочему месту);
- Настройку параметров видеозаписи, обеспечивающих возможность идентификации лица, осуществляющего доступ к объекту, и совершаемых им действий;
- Обеспечение непрерывной либо событийно-активируемой видеозаписи, синхронизированной по времени с журналом операций самого общедоступного объекта доступа (для последующего сопоставления).
Класс используемых средств — системы видеонаблюдения (CCTV).
Примеры таких средств:
- Иностранные: Hikvision, Dahua и пр.
- Российские сертифицированные (ФСТЭК): «Форт», TRASSIR и др.
- Открытый код: ZoneMinder, Shinobi и др.
- Итоги интервью с администраторами системы видеонаблюдения;
- Схема размещения камер относительно общедоступных объектов доступа;
- Результаты выборочной проверки записей, подтверждающие возможность идентификации лица и его действий у конкретного объекта.
- Отсутствие системы видеонаблюдения в местах, где расположены общедоступные объекты доступа;
- Камеры установлены не на всех входах/выходах или не фиксируют доступ к критичным объектам;
- Разрешение или частота кадров недостаточны для идентификации лиц или событий;
- Видеоинформация хранится менее 14 дней (нарушение меры ФД.18).
Не выявлены.
Не выявлены.
Хранение архивов информации средств видеонаблюдения, регистрирующих доступ к общедоступным объектам доступа, не менее 14 дней.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Пояснение
Суть меры заключается в обеспечении сохранности и доступности архивов видеозаписей, регистрирующих доступ к общедоступным объектам доступа, в течение срока не менее 14 дней.
Главная цель меры — обеспечить наличие доказательной базы за двухнедельный период для расследования инцидентов, связанных с несанкционированным доступом к общедоступным объектам.
Так как данная мера — целиком техническая, для её выполнения необходимо:
- Настройку видеорегистратора (сервера видеонаблюдения), обслуживающего камеры общедоступных объектов доступа, на хранение архива в течение срока не менее 14 дней;
- Обеспечение необходимой ёмкости дискового пространства для соответствующего числа камер с учётом выбранных параметров записи;
- Организацию автоматической ротации архива по достижении установленного срока хранения.
Класс используемых средств — системы видеонаблюдения (CCTV) с архивированием.
Примеры таких средств:
- Иностранные: Hikvision, Dahua и пр.
- Российские сертифицированные (ФСТЭК): «Форт», TRASSIR и др.
- Открытый код: ZoneMinder, Shinobi и др.
- Итоги интервью с администраторами системы видеонаблюдения;
- Скриншоты (выгрузки) настроек срока хранения архива для камер общедоступных объектов доступа;
- Выгрузка архивной видеозаписи 14-дневной давности, подтверждающая фактическую доступность данных.
- В настройках системы видеонаблюдения установлен срок хранения менее 14 дней;
- Дисковое пространство не позволяет фактически хранить архивы в течение 14 дней (особенно при высоком разрешении и частоте кадров);
- Архив по камерам общедоступных объектов доступа хранится по общей политике видеонаблюдения, без учёта специфики требования именно к этим камерам;
- Фактическая доступность архивной записи 14-дневной давности не проверяется.
Не выявлены.
Не выявлены.
Контроль состояния общедоступных объектов доступа с целью выявлений несанкционированных изменений в их аппаратном обеспечении и (или) ПО.
Уровень защиты информации 3-О, 2-О, 1-О.
Пояснение
Суть меры заключается в организации контроля состояния общедоступных объектов доступа с целью своевременного выявления несанкционированных изменений в их аппаратном обеспечении и (или) программном обеспечении.
Главная цель меры — обеспечить целостность общедоступных объектов доступа, предотвратив возможность использования скомпрометированных устройств для совершения несанкционированных операций. Выявление изменений в аппаратном или программном обеспечении позволяет своевременно вывести устройство из эксплуатации до устранения нарушений.
Организационно мера реализуется через:
- Разработку и утверждение регламента периодического контроля состояния общедоступных объектов доступа (банкоматов, платёжных терминалов, общедоступных рабочих мест) на предмет несанкционированных изменений в аппаратном обеспечении (скиммеры, посторонние устройства) и программном обеспечении;
- Проведение контрольных мероприятий (визуальный осмотр, проверку целостности пломб, сверку версий ПО) с определённой периодичностью, охватывающей все общедоступные объекты доступа;
- Оформление результатов каждой проверки актом с фиксацией выявленных отклонений;
- Установление порядка эскалации при выявлении признаков несанкционированного изменения (немедленное информирование службы безопасности).
- Регламент проведения контроля состояния общедоступных объектов доступа;
- Акты (чек-листы) проведённых проверок с указанием даты, объекта и результата контроля;
- Свидетельства эскалации (уведомления службы безопасности) по фактам выявленных отклонений.
- Не разработан порядок контроля состояния общедоступных объектов;
- Контролируются не все общедоступные объекты доступа (например, забыли про общедоступные рабочие места);
- Результаты контроля не фиксируются, что делает невозможным подтверждение выполнения меры при проверке.
Не выявлены.
Не выявлены.
Приведение общедоступных объектов доступа, для которых были выявлены несанкционированные изменения в их аппаратном обеспечении и (или) ПО (до устранения указанных несанкционированных изменений), в состояние, при котором невозможно их использование для осуществления операции (транзакции), приводящей к финансовым последствиям для финансовой организации, клиентов и контрагентов.
Уровень защиты информации 3-О, 2-О, 1-О.
Пояснение
Суть меры заключается в обязательном и немедленном приведении общедоступного объекта доступа (банкомата, платёжного терминала, общедоступного рабочего места) в состояние, при котором его использование для совершения операций (транзакций) становится невозможным.
Главная цель меры — минимизировать риски для клиентов и организации, предотвратив возможность использования скомпрометированного устройства для совершения мошеннических операций, кражи данных или нанесения иного финансового ущерба.
Организационная реализация предполагает:
- Определение во внутреннем нормативном документе порядка немедленных действий при выявлении признаков несанкционированного изменения аппаратного обеспечения или ПО общедоступного объекта доступа (приостановка обслуживания, физическое отключение, блокирование в процессинговой системе);
- Установление ответственных лиц и предельного времени реагирования с момента выявления отклонения до фактического приведения объекта в нерабочее состояние;
- Определение порядка возобновления эксплуатации объекта только после устранения выявленных несанкционированных изменений и подтверждения его целостности;
- Документальную фиксацию каждого случая приостановки эксплуатации объекта.
- Внутренний нормативный документ, определяющий порядок немедленного приведения общедоступного объекта доступа в нерабочее состояние при выявлении несанкционированных изменений;
- Акты (записи) о приостановке эксплуатации объектов по зафиксированным случаям выявленных отклонений;
- Акты возобновления эксплуатации объектов после устранения выявленных несанкционированных изменений.
- Не определён порядок действий при обнаружении изменений;
- Объект не блокируется немедленно, а продолжает работать до прибытия специалиста;
- Нет записей о том, что объект был выведен из эксплуатации.
Не выявлены.
Не выявлены.