| Автор: Слонизм | 36331 | 18.04.2012 12:53 |
|
Коллеги, добрый день!
Подскажите пожалуйста, есть ли указания о необходимости внедрения систем обнаружения вторжений в СТО БР? Я перелопатил все документы, но в явном виде так и не нашел. Есть только вот такая фраза "использование защитных мер по противодействию атакам хакеров и распространению спама". Спасибо. |
|
| Автор: Слонизм | 36374 | 19.04.2012 10:34 |
|
Ну, 50 с лишним просмотров и ни одного ответа. Отвечу сам, тк разобрался.
В явном виде упоминаний IDS/IPS в СТО БР нет. В качестве требования к применению этих систем можно рассматривать пункт 7.6.10 СТО БР 1.0, а в качестве требований по аудиту показатель М5.23 из “Приложения А”, СТО БР 1.2. Требования по наличию систем обнаружения вторжений прописаны в PCI DSS, пункт 11.4. При наличии процессинга, а он есть у всех банков и компаний, работающих с платежными картами, эти требования обязательны. Так же в PCI DSS IDS упоминается еще в нескольких местах. |
|
| Автор: mav | 36405 | 19.04.2012 18:00 |
|
Мне кажется что для всех систем, не важно по каким требованиям и по каким РД будет строится защита инф-ии, необходимо исходить из здравого смысла, конечно же учитывая угрозы, тем самым применяя то и или иное средство защиты. Так вот если же вашу систему грамотно заэкранировать, настроить правила фильтрации и ктому же все это изложить в проектной документации то и дорогостоящие IDS нецелесообразно будет использовать.
|
|
| Автор: slonizm | 36607 | 27.04.2012 11:57 |
|
mav
Ну это нормальный подход к ИБ), а у нас в стране действует "обязаловка") |
|
Просмотров темы: 5716