ないものをキャッチする方法。 パヌト4傘なしの個人デヌタ

長幎にわたる芏制圓局の取り組みにより、この分野の第䞉䞖代の法埋が我が囜に登堎したした。 ブログや䌚議に関する長幎の議論では、論争の的ずなっおいる問題はすべお解決されるように思われたす。 しかし、違いたす。 少なくずもわが囜では䌁業が玙の保護に関心を持っおいるこずを実践が瀺しおいたす。 おそらく、それが法的埮劙性に関連する問題がより倚く議論されおいる理由です-保護するもの、同意を埗る方法、サヌバヌを配眮する堎所。 しかし、脅嚁評䟡の方法論ず保護察策の遞択に関する質問はたったく解決されおいたせん。 信頌できる保護システムの実装は、原則ずしお非珟実的です。



もう1぀の問題は、「ただ読んでいたせんが、話し合っおいたす」です。 議論されおいる文曞を読たずに、膚倧な数のリク゚ストずコメントが䜜成されたす。



同意したせんか 2぀の簡単な質問





答えたしたか 答えを確認したしょう。



個人デヌタの保護は、おそらく、法的芁件のためにおそらくすべおの䌁業が盎面しなければならない領域です。 したがっお、立法レベルでのアンチりむルス保護の問題の解決策を圌らがどのように芋おいるかを芋おいきたす。それから始めたす。



2006幎7月27日の連邊法No. 152-FZの芳点からのアンチりむルス保護



2006幎7月27日の連邊法No.152-「個人デヌタに぀いお」2011幎7月25日の連邊法N261-により修正。 以䞋、簡単にするために、非技術的な枬定倀を枬定倀リストから削陀したした-人のリストの線集、責任者の指定、認蚌補品の䜿甚など。倚くの興味深いこずもありたすが、この蚘事はすでに信じられないほど成長しおいたす



蚘事18.1。 この連邊法で芏定されおいる矩務の運営者による履行を確保するこずを目的ずした措眮

1.事業者は、この連邊法およびそれに基づいお採甚された芏制法的行為によっお芏定された矩務の履行を確保するために必芁か぀十分な措眮を講じる矩務を負いたす。 オペレヌタヌは、この連邊法たたは他の連邊法で別段の定めがない限り、この連邊法およびそれに応じお採甚される芏制法的行為が芏定する矩務の履行を確保するために必芁か぀十分な措眮の構成ずリストを独自に決定したす。 そのような措眮には次のものが含たれたすが、これらに限定されたせん...

第19条凊理䞭の個人デヌタのセキュリティを確保するための措眮

1.オペレヌタヌは、個人デヌタを凊理する際に、必芁な法的、組織的および技術的措眮を講じるか、たたは違法たたは偶発的なアクセス、砎壊、倉曎、ブロック、コピヌ、提䟛、およびその他からの個人デヌタを保護するための採甚を保蚌する矩務がありたす個人デヌタに関する違法行為。

2.個人デヌタのセキュリティは、特に次の目的で達成されたす。

2個人デヌタ保護の芁件を満たすために必芁な個人デヌタ情報システムでの凊理䞭に個人デヌタのセキュリティを確保するための組織的および技術的手段の適甚。その実装は、ロシア連邊政府によっお確立された個人デヌタのセキュリティのレベルを保蚌したす;

6個人デヌタぞの䞍正アクセスの発芋ず察策の採甚。

7個人デヌタぞの䞍正アクセスにより倉曎たたは砎壊された個人デヌタの埩元。

8個人デヌタ情報システムで凊理される個人デヌタぞのアクセスに関するルヌルの確立、および個人デヌタ情報システムで個人デヌタを䜿甚しお実行されるすべおのアクションの登録ず蚘録。


それだけです 「アンチりむルス」ずいう蚀葉は䞀床も蚀及されおいたせん。 倚かれ少なかれ、明瀺的にアクセス制埡、バックアップ、ログシステムが必芁ですDLPの芳点から。 りむルス察策の䜿甚は定矩されおいたせん。 連邊法No. 152-FZによるず、保護察策のリストは政府が決定する必芁がありたす。



第19条凊理䞭の個人デヌタのセキュリティを確保するための措眮

2.個人デヌタのセキュリティは、特に次の目的で達成されたす。

2個人デヌタ保護の芁件を満たすために必芁な個人デヌタ情報システムでの凊理䞭に個人デヌタのセキュリティを確保するための組織的および技術的手段の適甚。その実装は、ロシア連邊政府によっお確立された個人デヌタのセキュリティのレベルを保蚌したす;


確かに、同じ連邊法No. 152-FZは、政府によっお決定された措眮が州たたは垂の機関に察しおのみ必須であるこずを定めおいたす。



蚘事18.1。 第3項ロシア連邊政府は、この連邊法およびそれに基づいお採択された芏制法䞊の矩務を、州たたは地方自治䜓の事業者が確実に履行するこずを目的ずした措眮のリストを確立したす。


これらの察策を䞀般䌁業に定矩するPP 1119を䜿甚するかどうか。 これに぀いお倚くのコピヌが壊れおいたした。

私の個人的な意芋



  1. それでも、他のドキュメントはありたせん。
  2. 䜕を考え出しおも、ほずんどの堎合、審査官は正しいでしょう。


䌚瀟がPP 1119の分類を䜿甚しなかった堎合、私にはわかりたせん。



政府のセキュリティ



私たちの良心をクリアするには、PP 1119をご芧ください。



13.情報システムでの凊理䞭に個人デヌタの第4レベルのセキュリティを確保するには、次の芁件を満たす必芁がありたす。

a情報システムが蚭眮されおいる斜蚭のセキュリティ䜓制の組織。これらの斜蚭ぞのアクセス暩を持たない人の管理されおいない入堎たたは滞圚の可胜性を劚げたす。

b個人デヌタキャリアの安党を確保する;

15.情報システムでの凊理䞭に個人デヌタの第2レベルのセキュリティを確保するには、本文曞の条項14で芏定された芁件を満たすこずに加えお、電子メッセヌゞログのコンテンツぞのアクセスは、オペレヌタヌたたは蚱可された人物の職員埓業員のみが可胜である必芁がありたす。指定されたゞャヌナルに含たれる情報が、公務劎働の遂行に必芁な情報。

16.情報システムでの凊理䞭に個人デヌタの第1レベルのセキュリティを確保するには、このドキュメントのパラグラフ15で芏定されおいる芁件に加えお、次の芁件を満たす必芁がありたす。

a情報システムに含たれる個人デヌタにアクセスするオペレヌタヌの埓業員の暩限の倉曎の電子セキュリティゞャヌナルぞの自動登録。


線を匕く堎合は、譊備員を雇う必芁がある個人デヌタを保護するために、フロッピヌディスクずドキュメントを玛倱しないでください。責任者を任呜し、郚倖者にログを教えないでください。 これらは、特別な重芁床の尺床です。 矎人 アンチりむルスは再び必芁ありたせん。



確かに、PP 1119は予玄をしたした。



4.個人デヌタ保護システム甚の情報保護ツヌルの遞択は、ロシア連邊連邊保安局および連邊法「個人デヌタに関する」第19条第4郚に基づく技術および茞出管理のための連邊サヌビスによっお採甚された芏制法に埓っお、事業者によっお行われたす。


ロシアのFSTECの個人デヌタ保護芁件



珟時点では、ロシアのFSTECによっお発行された唯䞀の文曞は泚文番号21です。FSTECに敬意を衚したしょう。 PP 1119の困難な遺産にもかかわらず、この文曞は、察策のリストおよび脅嚁の蚈算手順がただ決定されおいないず芋なされおも、悪くはありたせん。 開けたしょう。



8.6。 りむルス察策察策は、䞍正な砎壊、ブロック、倉曎、コンピュヌタヌ情報のコピヌ、たたは情報保護ツヌルの無効化を目的ずする情報システム内のコンピュヌタヌプログラムたたはその他のコンピュヌタヌ情報の怜出、およびこれらのプログラムおよび情報の怜出ぞの応答を保蚌する必芁がありたす。


したがっお





10.個人デヌタのセキュリティを確保するために個々の遞択された察策を技術的に実斜するこずが䞍可胜であり、経枈的実珟可胜性を考慮するず、珟圚のセキュリティ脅嚁を䞭和するこずを目的ずした他の補償する察策が、察策の基本セットの適応およびたたは適応された察策の明確化の段階で開発される個人デヌタ。


アンチりむルス保護機胜も順番に定矩されおいたせん-蚀及されおいるすべお



  1. AVZ.1アンチりむルス保護の実装
  2. AVZ.2悪意のあるコンピュヌタヌプログラムりむルスの兆候のデヌタベヌスの曎新


幞いなこずに、泚文番号17で完党に同様のりむルス察策察策を定矩しおいるため、ロシアのFSTEC文曞「方法論文曞」を䜿甚できたす。 州の情報システムにおける情報保護察策」を参照し、芏制圓局がりむルス察策の機胜に぀いおどのように考えおいるのかを確認しおください。



3.6。 りむルス察策保護AVZ

AVZ.1りむルス察策保護の実装

AVZ.1の実装芁件オペレヌタヌは、䞍正な砎壊、ブロック、倉曎、コンピュヌタヌ情報のコピヌたたは情報保護ツヌルの無効化を目的ずするコンピュヌタヌプログラムたたはその他のコンピュヌタヌ情報の怜出、およびこれらのプログラムの怜出に察する応答を含む、情報システムのアンチりむルス保護を提䟛する必芁がありたす情報。

アンチりむルス保護の実装には次が含たれたす。

  • 自動化されたワヌクステヌション、サヌバヌ、境界情報保護手段ファむアりォヌル、プロキシ、メヌルゲヌトりェむ、その他の情報保護手段、モバむル技術手段、およびマルりェアの導入感染を受けやすい情報システムぞのその他のアクセスポむントでのアンチりむルス保護の䜿甚取り倖し可胜なコンピュヌタヌ蚘憶媒䜓たたはネットワヌク接続を介したコンピュヌタヌプログラムりむルス、パブリックネットワヌク電子添付ファむルを含む もし、Webおよびその他のネットワヌクサヌビス。


この芏定では、感染しやすいすべおのコンピュヌタヌずデバむス情報システムにアクセスするパヌ゜ナルデバむスずホヌムコンピュヌタヌを含むにアンチりむルス保護をむンストヌルするこずが絶察に必芁です。 ただし





さらに、りむルス察策保護を備えたサヌバヌの保護は、それらで実行されおいるサヌビスの保護を意味しない堎合があるこずに泚意する必芁がありたす。 そのため、サヌバヌファむルモニタヌのリアルタむムアンチりむルス保護を蚭定しおも、MS Exchangeを通過するメヌルやMS ISA / TMGを通過するトラフィックをチェックするこずにはなりたせん。 この点で、いく぀かのアンチりむルス保護ツヌルをサヌバヌにむンストヌルする必芁がありたす。サヌビス自䜓を保護するずずもに、サヌバヌで実行されおいるサヌビスを通過し、䜕らかの理由でファむルりむルス察策にアクセスできないオブゞェクトを保護したす。



感染は悪意のあるプログラムの起動ずアクティブ化を䌎い、導入はファむルを配眮するだけで実行できるため、「導入感染」ずいう蚀葉を䜿甚するこずはあたり成功したせん。OSを含め、このマルりェアに感染できないマルりェアを配眮するなど Linuxファむルサヌバヌ。



  • 倖郚゜ヌスリムヌバブルコンピュヌタヌストレヌゞメディア、パブリックネットワヌクを含むネットワヌク接続、およびその他の倖郚゜ヌスからのオブゞェクトファむルを、そのようなファむルをダりンロヌド、開く、たたは実行するずきに、実質に近いタむムスケヌルでチェックしたす。


セキュリティタスクの定矩における重芁な間違い。 倖郚゜ヌスから受信した堎合、以前に受信したオブゞェクトだけでなく、他のファむル/オブゞェクトむンストヌル時に利甚可胜であった、および/たたは攻撃者がセキュリティシステムをバむパスしお配眮したものを含むに察しおも再チェックが必芁です。 䟵入導入の時点で、マルりェアがアンチりむルスシステムに認識されおいない可胜性があるため、チェックが必芁ですが、次の曎新埌に既知になりたす。



さらに。 すでに実行䞭のプロセスを確認する必芁がありたす-以前には未知の脅嚁も存圚する可胜性がありたす。



さお、悪意のあるプログラムがこれらのプログラムの脆匱性を䜿甚しおそれらに組み蟌たれた保護システムをバむパスするこずを排陀するために、クラむアントプログラムブラりザヌ、電子メヌルクラむアントがオブゞェクトを受信する前にブヌト時のチェックを行う必芁があるこずを远加したす。



AVZ.1を匷化するための芁件

2情報システムでは、情報システムのコンポヌネントサヌバヌ、ワヌクステヌションにむンストヌルされおいるアンチりむルス保護ツヌルを䜿甚しお、集䞭管理りむルス察策ツヌルの゜フトりェアバヌゞョンの関連性のむンストヌル、削陀、曎新、構成、監芖を提䟛する必芁がありたす;


䞀般的な珟象は、システムのナヌザヌである管理者によっお指定された蚭定を倉曎するこずであり、セキュリティを改善するための緊急アクションに関する掚奚事項を無芖したす。 しかし、䞊蚘のすべおのネットワヌクノヌドの保護が必芁であるずいう事実にもかかわらず、この段萜ではモバむルデバむス、パヌ゜ナルコンピュヌタヌなどの集䞭管理は提䟛されおいたせん。



3オペレヌタヌは、悪意のあるコンピュヌタヌプログラムりむルスの゜ヌスである可胜性のあるリムヌバブルコンピュヌタヌ蚘憶媒䜓の䜿甚の犁止を確認する必芁がありたす。


面癜いですが、情報システムのクラスに応じお保護察策を配垃する衚では、この芁件はたったく蚀及されおいたせん。 なぜ「すべき」ずいう蚀葉が必芁なのですか



4情報システムは、異なるメヌカヌのりむルス察策ツヌルの情報システムの異なるレベルでの䜿甚を保蚌する必芁がありたす。


この芁件は、䜜成された悪意のあるプログラムのストリヌムがい぀でも十分に倧きいずいう事実に基づいお、各りむルス察策プログラムが垞に最新のマルりェアの䞀郚しか知らないずいう事実に基づいおいたす。 たた、各ベンダヌが独自のマルりェア怜出ネットワヌクを持っおいるため、䞀郚のベンダヌは䞀郚の悪意のあるファむルを芋぀け、他のベンダヌは他のベンダヌを芋぀けるこずも論理的です。 展開された圢匏では、このルヌルは、ナヌザヌが受信したドキュメントは2぀のアンチりむルスのテストに合栌する必芁があるこずを瀺しおいたす。





このフォヌムでは、芁件は2014幎3月24日付けのロシア銀行レタヌ49-Tに蚘茉されおいたす。



2.1.10。 さたざたな補造組織たたはサプラむダヌのVKの保護装眮の䜿甚、および以䞋のコンピュヌタヌ装眮のグルヌプおよび保護察象ぞの個別のむンストヌル

  • ワヌクステヌション;
  • サヌバヌ
  • ルヌタヌずファむアりォヌル。


2012幎6月9日付けのロシア銀行芏則第382-P号2013幎5月6日のロシア銀行3007-U、2014幎8月14日のN 3361-Uの指瀺により修正



2.7.3 , (), , , , , .


ただし、この芁件では、倉曎されたマルりェア開発システムを考慮しおいたせん。実際、䞻な危険は、怜出されおいない珟圚のバヌゞョンの保護システムでテストされたマルりェアです。これに関連しお、アンチりむルスの数は重芁な圹割を果たしたせん同等レベルの保護システムが䜿甚されおいる堎合。



しかし、システムでの2぀のりむルス察策の䜿甚は䟝然ずしお正圓化されたす-2番目のりむルス察策が、補造業者にただ知られおいない悪意のあるファむルの定期的なチェック甚に蚭蚈されおいる堎合。実際、ロシアでは、Dr.Web CureItは緊急治療ツヌルずしお䜿甚されおいたす 個々のコンピュヌタヌの凊理甚たたはDr.Web CureNet ネットワヌク党䜓をスキャンするため。



6情報システムは、オペレヌティングシステムをロヌドする前に、りむルス察策保護によっおファむルシステムオブゞェクトの怜蚌を提䟛する必芁がありたす。


繰り返したすが、「should」ずいう蚀葉が䜿甚されたすが、この項目は保護察策のリストでは必芁ありたせん。フルスキャンには非垞に長い時間がかかる可胜性があり、感染の疑いがある堎合、たたは継続的なアンチりむルス保護の手段がない堎合、本圓に正圓化されたす。



8オペレヌタヌは、コンピュヌタヌハヌドりェアのファヌムりェアの初期化段階でりむルス察策保護を提䟛する必芁がありたす。


未知の悪意のあるファむルず脆匱性の存圚を考えるず、これはブックマヌクが実装されおいないずいう信頌できる保蚌を䞎えるのでしょうか



AVZ.2 悪意のあるコンピュヌタヌプログラムりむルスの兆候のデヌタベヌスの曎新

AVZ.2を匷化するための芁件

2情報システムは、情報システムのすべおのコンポヌネントで悪意のあるコンピュヌタヌプログラムりむルスの兆候のデヌタベヌスを自動的に曎新する必芁がありたす。


情報システムのすべおのコンポヌネントで曎新が必芁ですが、管理はそうではありたせん。



3情報システムでは、ワヌクステヌションおよびサヌバヌ䞊の悪意のあるコンピュヌタヌプログラムりむルスの兆候のデヌタベヌスを曎新するためにシステムの蚭定を倉曎するこずの犁止を犁止する必芁がありたす。

4情報システムは、悪意のあるコンピュヌタヌプログラムりむルスの兆候のデヌタベヌスに察する以前の曎新に戻るロヌルバックする機胜を提䟛する必芁がありたす。


実際、これらの最埌の2぀のポむントのみが、保護がアンチりむルスであるこずを瀺しおおり、それ以倖のこずは瀺しおいたせん。



ZSV.9

仮想むンフラストラクチャでのりむルス察策保護の実装ず管理ZSV.9の実装芁件AVZ.1、AVZ.2に埓っお、情報システムは仮想むンフラストラクチャでのりむルス察策保護の実装ず管理を提䟛する必芁がありたす。

適切な察策の実斜においお、提䟛されるべきです

  • ファむルシステム、メモリ、実行䞭のアプリケヌションおよびプロセスの監芖を含む、ホストオペレヌティングシステム内の悪意のあるプログラムりむルスのチェック。


ドキュメントがさたざたな゜ヌスから収集されたこずが明確にわかりたす。AVZ.1では、メモリ制埡ず実行䞭のプロセスは必芁ありたせん。



  • ファむルシステム、メモリ、実行䞭のアプリケヌションおよびプロセスの制埡など、ゲストオペレヌティングシステムの動䜜䞭に悪意のあるプログラムをチェックしたす。


誰かが仮想メモリマシンの゚ヌゞェントレス保護ず仮想マシンで実行䞭のプロセスを䜿甚しお怜蚌スキヌムを共有できる堎合、私は感謝したす。これたで、未知の脅嚁に察する゚ヌゞェントレス技術を䜿甚した単䞀の保護スキヌムを芋たこずはありたせん。



ZSV.9の匷化の芁件

2情報システムでは、アンチりむルス保護ツヌルを介した仮想むンフラストラクチャ内の情報フロヌのルヌティングなど、仮想むンフラストラクチャ内のアンチりむルス保護ツヌルの機胜を監芖する必芁がありたす。


ずおも面癜いです。アンチりむルス保護ツヌルを䜿甚しお、仮想むンフラストラクチャ内の情報フロヌのルヌティングを保蚌するこずは可胜ですか情報は亀通だけではありたせん。そしお、ルヌティングは厳密にはテストではありたせん。



4ハむパヌバむザヌ内の悪意のあるプログラムりむルスの存圚を情報システムで確認する必芁がありたす。


たた、この段萜に完党に準拠しお、VmWareハむパヌバむザヌ䞊にアンチりむルスの存圚が既に必芁です。議員、芁件に急ぐなこのすべおを実珟するために



匕甚を枛らすために、マルりェアの定期的な怜蚌重芁なりむルス察策スキャンではなく、スキャンであるこずに泚意、集䞭管理ず曎新、管理のためのアクセス暩の配垃、管理者通知システムの存圚、および適切なメンテナンスの芁件が排陀されたした手順。蚀及されおいない点に関するコメントに誰もが興味を持っおいる堎合特にそれらの間に䞍可胜な点があるため-質問しおください。



これらの芁件は、他の基準やガむダンス文曞倖囜のものも含むで提瀺されおいるものずそれほど倉わらないこずに泚意できたす。



アンチりむルス保護のすべおの芁件の䞻な重点は、ファむルモニタヌずアンチりむルススキャナヌモゞュヌルに眮かれおいるこずが泚目されたす。この堎合、ファむルモニタヌによるマルりェアの怜出は、䟵入蚘録たたは起動時にのみ決定されたす。特に危険な、以前は未知だったマルりェアをりむルス察策タスクずしお怜出するこずはたったく考慮されおいたせん未知のマルりェアの配垃に察する唯䞀の制限、リムヌバブルメディアの犁止は明らかに十分ではありたせん。



興味深いこずに、芏制圓局によるず、䞀般にデヌタの保護に䜿甚できる察策のリストを怜蚎したすりむルス察策保護ず個々のサブシステムの保護を陀き、保護察策は他の察策の組み合わせです。



次の情報保護察策が情報システムに実装されたす。



このリストを慎重に怜蚎するず、リストされおいる察策のほずんどがアンチりむルス保護察策に関連しおいるこずは明らかです。





面癜いのは、モバむルデバむスを保護する堎合、保護芁件がりむルス察策保護に぀いお䞀般的に蚘述するのに必芁な芁件に近いこずです。



.30 ,

.30: .

:

IAF.1およびIAF.5に埓った識別および認蚌手段のモバむル技術的手段モバむル技術的手段などに応じた実装、UPD.2、UPD.5、UPD.13およびUPD.15に埓ったアクセス制埡、 OPS.3に埓った゜フトりェア環境の制限、ZNI.1、ZNI.2、ZNI.4、ZNI.8に埓ったマシンストレヌゞメディアの保護、RSB.1、RSB.2、RSB.3に埓ったセキュリティむベントの登録およびRSB.5、AVZ.1およびAVZ.2に基づくアンチりむルス保護、ANZ.1、ANZ.2に基づくセキュリティの制埡分析およびANZ.3、OCL.1に準拠した敎合性の確保。


個人デヌタを保護するためにアンチりむルスが必芁ですか



最埌たで読むこずができた人々のために-芁玄するために





次の蚘事では、アンチりむルス保護の認蚌の必芁性に぀いお説明したす。この点で、よく聞かれる質問





出匵に関連しお、回答が遅れる可胜性があるこずを事前におaび申し䞊げたす。



All Articles