Требования по безопасности информации к средствам обнаружения и реагирования на уровне узла
Резюме от Б-152
ФСТЭК России утвердил обязательные Требования по безопасности информации к средствам обнаружения и реагирования на уровне узла.
Выполнение данных Требований является обязательным при проведении сертификации средств защиты информации в системе ФСТЭК России.
Область применения требований
Требования устанавливают минимально необходимые критерии по ключевым функциям безопасности, включая:
- Управление доступом
- Идентификацию и аутентификацию
- Обнаружение вредоносного ПО и атак
- Реагирование на инциденты
- Регистрацию событий безопасности
- Централизованное управление
Соответствие классов защиты и объектов применения
Установлено четкое соответствие между классами защиты систем обнаружения и реагирования и типами информационных систем, где они должны применяться:
- 4 класс: Для объектов КИИ 1-й категории, ГИС 1 класса, ИСПДн 1 уровня.
- 5 класс: Для объектов КИИ 2-й категории, ГИС 2 класса, ИСПДн 2 уровня.
- 6 класс: Для объектов КИИ 3-й категории, ГИС 3 класса, ИСПДн 3-4 уровней.
Если вы все еще сомневаетесь в правильности применения рекомендаций регулятора,
Кто формировал письмо
В.Лютиков - Первый заместитель директора
Скан