Требования по безопасности информации к средствам обнаружения и реагирования на уровне узла

Резюме от Б-152

ФСТЭК России утвердил обязательные Требования по безопасности информации к средствам обнаружения и реагирования на уровне узла.

Выполнение данных Требований является обязательным при проведении сертификации средств защиты информации в системе ФСТЭК России.

Область применения требований

Требования устанавливают минимально необходимые критерии по ключевым функциям безопасности, включая:

  • Управление доступом
  • Идентификацию и аутентификацию
  • Обнаружение вредоносного ПО и атак
  • Реагирование на инциденты
  • Регистрацию событий безопасности
  • Централизованное управление

Соответствие классов защиты и объектов применения

Установлено четкое соответствие между классами защиты систем обнаружения и реагирования и типами информационных систем, где они должны применяться:

  • 4 класс: Для объектов КИИ 1-й категории, ГИС 1 класса, ИСПДн 1 уровня.
  • 5 класс: Для объектов КИИ 2-й категории, ГИС 2 класса, ИСПДн 2 уровня.
  • 6 класс: Для объектов КИИ 3-й категории, ГИС 3 класса, ИСПДн 3-4 уровней.

Если вы все еще сомневаетесь в правильности применения рекомендаций регулятора,

обращайтесь к нам - мы поможем.

Кто формировал письмо

В.Лютиков - Первый заместитель директора


Скан