Kitobdan iqtiboslar Информационная безопасностьmuallif Я.С. Гродзенский
Наконец, обратим внимание на опубликованный в 2018 году стандарт безопасности АСУ ТП ISA/IEC 62443. Он был разработан комитетом ISA99 и является основой для управления уязвимостями в АСУ ТП.
Примером такого решения может служить PT ISIM от Positive Technologies, схема которого представлена на рис. 12.
Организационные меры обходятся предприятию дешевле, нежели технические. Как пример, для предотвращения атак на рабочие места сотрудников можно отключить интернет на данных компьютерах, но в этом случае работа компании может быть парализована. Поэтому, защита информации — это всегда разумный компромисс и сочетание всех вышеприведенных мер на основе оценки рисков ИБ. В любом случае необходимо сверяться с требованиями законодательства. Например, если осуществляется проект по защите персональных данных, то необходимо ознакомиться с Федеральным Законом от 27.07.2006 № 152-ФЗ «О персональных данных», затем с Постановлением Правительства РФ от 01.11.2012 № 1119,
Для привлечения к ответственности сотрудников, разгласивших коммерческую тайну, надо ввести на предприятии режим коммерческой тайны, в том числе, проставить грифы Коммерческая тайна на документах и указать на них же правообладателя. Это, далеко, не полный перечень тех мероприятий, которые требуется провести.
программ по ИТ-аудиту и систем класса Data Access Governance, позволяющих проводить аудит действий в сети, определять, кто и какие действия с файлами совершал, находить чувствительную к компрометации информацию в файлах, а также автоматизировать регламенты по предоставлению пользователям прав, в первую очередь, на файловые ресурсы, но не только.
Данный пример в очередной раз показывает необходимость внедрения в организациях программ повышения осведомленности по вопросам ИБ
Не стоит забывать и о возможностях таких решений с точки зрения аутентификации, например, по сертификатам и применения технологий единого входа SSO (англ. Single Sign-On — технология единого входа).
EMM (англ. Enterprise Mobility Management — управление корпоративной мобильностью).
Устройства обеспечения сетевой безопасности, наряду с антивирусами, относятся к базовым решениям ИБ. К основным видам устройств обеспечения сетевой безопасности относятся прокси-сервера, межсетевые экраны (МСЭ), NAC-решения, решения по защите от таргетированных атак и DDOS-атак. Особую важность при внедрении перечисленных решений является их интеграция с другими
NAC (англ. Network Access Control — контроль доступа к сети). Решения класса NAC — еще один эшелон безопасности корпоративной сети, позволяющие ограничивать или блокировать доступ к внутренним ресурсам локальной сети хостам, не соответствующим
