Please enable JavaScript.
Coggle requires JavaScript to display documents.
Менеджмент інцидентів інформаційної безпеки (Литвиненко Олексія КБ-31-4) …
Менеджмент інцидентів інформаційної безпеки
(Литвиненко Олексія КБ-31-4)
Основні скорочення
ЗІ - захист інформації;
ІБ - інформаційна безпека;
ІІБ - інцидент інформаційної безпеки;
ІС - інформаційна система;
ІТ - інформаційні технології;
ІТС - інформаційно-телекомунікаційна система;
ПЗ - програмне забезпечення;
СМІБ - система менеджменту інформаційної безпеки;
СМІІБ - система менеджменту інцидентів інформаційної безпеки;
ТЗ - технічне завдання;
CERT/CSIRT – команда реагування на інциденти
CobiT - пакет відкритих документів, близько 40 міжнародних і
національних стандартів та настанов у сфері управління ІТ
IEC - Міжнародна електротехнічна комісія
ISACA - міжнародна асоціація, що об'єднує професіоналів в галузі ІТаудиту, ІТ-консалтингу, управління ІТ-ризиками та інформаційною безпекою
ISO - Міжнародна організація зі стандартизації
ITIL – бібліотека інфраструктури ІТ
PDCA - планування - дія - перевірка - коригування
ServiceDesk - служба технічної підтримки;
SLA – угода про рівень обслуговування
UKAS - Британське агентство акредитації
Основні принципи
Система управління інцидентами інформаційної безпеки (СМІІБ) ґрунтується на таких ключових принципах:
Запобігання та зменшення збитків - головна задача служби ІБ полягає у запобіганні інцидентам та мінімізації їх впливу на бізнес-процеси.
Своєчасність виявлення - критично важливе раннє виявлення інцидентів для запобігання серйозним наслідкам.
Оперативне відновлення - основне завдання полягає у швидкому відновленні нормальної роботи служб.
Комплексний підхід - включає виявлення, облік, реагування та аналіз інцидентів.
Безперервне вдосконалення - аналіз минулих інцидентів для запобігання майбутнім.
Ключові визначення
Подія інформаційної безпеки (ПІБ)
Ідентифікований випадок стану системи або мережі, що вказує на:
Можливе порушення політики інформаційної безпеки
Відмову засобів захисту
Невідому раніше ситуацію, що може вплинути на безпеку
Інцидент інформаційної безпеки (ІІБ)
Одинична подія або серія небажаних подій, що:
Можуть призвести до компрометації бізнес-інформації
Створюють загрозу інформаційній безпеці
Вимагають організованого реагування
Приклади:
Відмова в обслуговуванні
Порушення конфіденційності даних
Недотримання вимог безпеки
Діяльність шкідливого ПЗ
Система менеджменту інцидентів (СМІІБ)
Комплексний механізм, що вирішує завдання:
Оперативного моніторингу стану безпеки
Виявлення, обліку та реагування на інциденти
Інформування керівництва
Аналізу ефективності заходів
Значний інцидент (Major Incident)
Інцидент з такими характеристиками:
Значний вплив на бізнес-процеси
Великі потенційні втрати
Вимагає негайного реагування
Процес управління інцидентами
Включає етапи:
Виявлення
Реєстрація (заповнення бланку інциденту)
Категорізація (за типом та впливом)
Діагностика
Вирішення
Закриття
Аналіз
Класифікація інцидентів
За пріоритетом (визначається за матрицею впливу та терміновості):
Критичний (1 рівень) - вирішення протягом 1 години
Високий (2 рівень) - до 8 годин
Середній (3 рівень) - до 24 годин
Низький (4 рівень) - до 48 годин
За типом:
Додатки:
Недоступність служби
Помилки в роботі
Устаткування:
Збої систем
Відмови пристроїв
Обслуговування:
Запити на допомогу
Проблеми з доступом
Основні стандарти
ISO/IEC 27001
Визначає вимоги до системи управління інформаційною безпекою
Включає процес управління інцидентами
ISO/IEC 27035
Надає рекомендації щодо управління інцидентами
Описує модель PDCA (Планування-Впровадження-Перевірка-Коригування)
ITIL
Визначає процеси управління інцидентами в IT-інфраструктурі
Описує моделі інцидентів та процедури обробки
Ключові показники ефективності
Кількість інцидентів за період
Середній час вирішення
Відсоток інцидентів, вирішених у встановлений термін
Кількість повторних інцидентів
Відсоток правильно класифікованих інцидентів