Контакты
Подписка
МЕНЮ
Контакты
Подписка

Требования о наличии IDS/IPS в СТО БР - Форум по вопросам информационной безопасности

Требования о наличии IDS/IPS в СТО БР - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Слонизм | 36331 18.04.2012 12:53
Коллеги, добрый день!
Подскажите пожалуйста, есть ли указания о необходимости внедрения систем обнаружения вторжений в СТО БР? Я перелопатил все документы, но в явном виде так и не нашел. Есть только вот такая фраза "использование защитных мер по противодействию атакам хакеров и распространению спама".
Спасибо.

Автор: Слонизм | 36374 19.04.2012 10:34
Ну, 50 с лишним просмотров и ни одного ответа. Отвечу сам, тк разобрался.
В явном виде упоминаний IDS/IPS в СТО БР нет. В качестве требования к применению этих систем можно рассматривать пункт 7.6.10 СТО БР 1.0, а в качестве требований по аудиту показатель М5.23 из “Приложения А”, СТО БР 1.2.
Требования по наличию систем обнаружения вторжений прописаны в PCI DSS, пункт 11.4. При наличии процессинга, а он есть у всех банков и компаний, работающих с платежными картами, эти требования обязательны. Так же в PCI DSS IDS упоминается еще в нескольких местах.

Автор: mav | 36405 19.04.2012 18:00
Мне кажется что для всех систем, не важно по каким требованиям и по каким РД будет строится защита инф-ии, необходимо исходить из здравого смысла, конечно же учитывая угрозы, тем самым применяя то и или иное средство защиты. Так вот если же вашу систему грамотно заэкранировать, настроить правила фильтрации и ктому же все это изложить в проектной документации то и дорогостоящие IDS нецелесообразно будет использовать.
Прошло около недели

Автор: slonizm | 36607 27.04.2012 11:57
mav
Ну это нормальный подход к ИБ),
а у нас в стране действует "обязаловка")

Просмотров темы: 5716

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*