ПУИ 1-4
Базовый состав мер по блокированию неразрешенных к использованию и контролю разрешенных к использованию потенциальных каналов утечки информации применительно к уровням защиты информации
ПУИ.1 (Н-Т-Т)
Блокирование неразрешенной и контроль (анализ) разрешенной передачи информации конфиденциального характера на внешние адреса электронной почты.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Реализация - Т
Требование по блокированию неразрешенной и контролю (анализу) разрешенной передачи информации конфиденциального характера на внешние адреса электронной почты может быть реализовано за счет применения внедренной системы DLP.
Проверочные процедуры (свидетельства)
1. Скриншот настроек системы DLP демонстрирующий блокирование передачи конфиденциальной информации на внешние адреса электронной почты;
Скриншот настроек системы DLP демонстрирующий реализацию контроля (анализа) разрешенной к передаче конфиденциальной информации на внешние адреса электронной почты.
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
ПУИ.2 (Н-Т-Т)
Блокирование неразрешенной и контроль (анализ) разрешенной передачи информации конфиденциального характера в сеть Интернет с использованием информационной инфраструктуры финансовой организации.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Реализация - Т
Требование по блокированию неразрешенной и контролю (анализу) разрешенной передачи информации конфиденциального характера в сеть Интернет с использованием информационной инфраструктуры финансовой организации может быть реализовано за счет применения внедренной системы DLP.
Проверочные процедуры (свидетельства)
1. Скриншот настроек системы DLP демонстрирующий блокирование передачи конфиденциальной информации в сеть Интернет;
Скриншот настроек системы DLP демонстрирующий реализацию контроля (анализа) разрешенной к передаче конфиденциальной информации в сеть Интернет.
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
ПУИ.3 (Н-Т-Т)
Блокирование неразрешенной и контроль (анализ) разрешенной печати информации конфиденциального характера.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Реализация - Т
Требование по блокированию неразрешенной и контролю (анализу) разрешенной печати информации конфиденциального характера может быть реализовано за счет применения внедренной системы DLP.
Проверочные процедуры (свидетельства)
1. Скриншот настроек системы DLP демонстрирующий блокирование печати информации конфиденциального характера;
Скриншот настроек системы DLP демонстрирующий реализацию контроля (анализа) разрешенной печати информации конфиденциального характера.
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
ПУИ.4 (Н-Т-Т)
Блокирование неразрешенного и контроль (анализ) разрешенного копирования информации конфиденциального характера на переносные (отчуждаемые) носители информации.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Реализация - Т
Требование по блокированию неразрешенной и контролю (анализу) разрешенного копирования информации конфиденциального характера на переносные (отчуждаемые) носители информации может быть реализовано за счет применения внедренной системы DLP.
Проверочные процедуры (свидетельства)
1. Скриншот настроек системы DLP демонстрирующий блокирование копирования информации конфиденциального характера на переносные (отчуждаемые) носители информации;
Скриншот настроек системы DLP демонстрирующий реализацию контроля (анализа) разрешенной к копированию информации конфиденциального характера на переносные (отчуждаемые) носители информации.
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
Last updated