Тало_Пр_Нир. Научноисследовательская работа Исследование процессов управления инцидентами иб, контролем иб и непрерывности обработки больших данных в цод организации ооо Datatech
Скачать 0.9 Mb.
|
Национальный исследовательский ядерный университетНаучно-исследовательская работа «Исследование процессов управления инцидентами ИБ, контролем ИБ и непрерывности обработки больших данных в ЦОД организации ООО «Datatech» МИФИ Кафедра 44 «Информационная безопасность банковских систем» НИЯУ МИФИ / Москва 2022
Актуальность работыБезопасность ЦОД -- основное и необходимое условие надежной работоспособности организации. В первую очередь, конечно, это относится к государственным и коммерческим организациям, т.к. нарушение функционирования ЦОД может понести за собой необратимые экономические и политические последствия. Таким образом, основной целью системы информационной безопасности ЦОДа является предотвращение ущерба интересам организации(й), использующей(их) центры обработки данных, за счет:
Согласно прогнозу корпорации Сisсo к 2022му году нагрузка на центры обработки данных вырастет в два с половиной раза по сравнению с 2018м годом, что говорит о том, что все больше компаний будут увеличивать свои вычислительные мощности за счет переноса серверов в ЦОДы. Cisco Global Cloud Index: Forecast and Methodology, 2016–2021 - Cisco 2018 http://www.sdia.se/download/cisco-global-cloud-index-forecast-and-methodology-2016-2021-cisco-2018/ Цель и задачи работыТема: «Исследование процессов управления инцидентами ИБ, контролем ИБ и непрерывности обработки больших данных в ЦОД организации ООО «Datatech» Цель работы – Создание основы документационного обеспечения ИБ в ЦОД. Объект исследования – центр обработки данных (ЦОД). Предмет исследования – методы обеспечения информационной безопасности центра обработки данных. Задачи:
Ожидаемые результаты:
1. Основные информационные источники1. ГОСТ Р ИСО/МЭК ТО 18044-2007. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов ИБ. 2. ГОСТ Р ИСО/МЭК 18044-2015 Информационные технологии. Технологии автоматической идентификации и сбора данных. 3. ГОСТ Р 57580.1–2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер». 4. Проект ГОСТ Р ISO/IEC 27035-2:2016, NEQ. Управление инцидентами, связанными с безопасностью информации. Руководство по планированию и подготовке к реагированию на инциденты. 5. РС БР ИББС-2.5-2014. «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Менеджмент инцидентов информационной безопасности». 2.Описания инфраструктуры ИС Схема процесса «Назначение ответственных за разработку конкретных документов» организации Datatech 3. Список событий и инцидентов ИБ
4. Политики управления инцидентами ИБ в ЦОД организации «Datatech»: Вид и структура ПУИИБ в ЦОД организации «Datatech» Содержание ПУИИБ: 1. Общие положения. 2. Цель и задачи ведения деятельности по УИИБ. 3. Область применения Политики. 4. Владелец политики и периодичность ее пересмотра. 5. План реагирования на инциденты ИБ. 6. Сведения об инцидентах ИБ. 7. Описание типов и категорий инцидентов ИБ. 8. Порядок информирования об инцидентах ИБ. 9. ПУИИБ с указанием основных этапов деятельности по УИИБ. 10. Требования к последующей деятельности по разрешению инцидентов ИБ. 11. Отчетности по уязвимостям и их обработке. 12. Роли, обязанности и полномочия в рамках процесса УИИБ. 13. Документ, описывающий классификацию событий и инцидентов ИБ, степень серьезности и соответствующие термины. 14. Организационная структура ГРИИБ, ключевые роли, обязанности и полномочия. 15. Требование совместного взаимодействия всех подразделений для обнаружения, анализа и реагирования на инциденты ИБ. 16. Контролирующий орган. 17. Перечень организаций, предоставляющих специфические внешние услуги. 18. Краткое изложение законодательных, нормативных, и правовых требований, связанных с деятельностью по УИИБ. 19. Перечень терминов и определений. 20. Список информационных источников 14. Организационная структура ГРИИБ, ключевые роли, обязанности и полномочия. 14.1 ГРИИБ обладает полномочиями, необходимыми для осуществления деятельности по УИИБ. Все структурные подразделения Организации уведомлены о полномочиях специалистов ГРИИБ соответствующими приказами и распоряжениями генерального директора организации «Datatech.». Уровень полномочий руководителя ГРИИБ и членов его группы позволяет им предпринимать необходимые действия, адекватные инциденту ИБ. Эти полномочия отражаются в плане реагирования на инциденты ИБ. 14.2 Обязанности ГРИИБ включают в себя следующее: Действия в реальном времени, направленные на реагирование на инциденты ИБ Предоставление информации и сохранение полученной информации, такой как настоящие, принятые в работу, уязвимые места систем и способы решения прошлых проблем, а также списки рассылок для рекомендательных целей впоследствии инцидентов Обучение и подготовка кадров Оценка регламентируемых продуктов Консультационные услуги 14.3 Ключевые роли в ГРИИБ, их задачи и обязанности описаны в пункте 10 настоящей Политики. Указание подразделений и должностей сотрудников, входящих в ГРИИБ, находится в «Положении о ГРИИБ организации DataTech.». 5. План реагирования на инциденты ИБ в ЦОД организации «Datatech» Вид и структура Плана в ЦОД организации «Datatech» Процесс реагирования на инциденты типа «Сбой / отказ в работе технических средств» 8. Плана проведения самооценки в ЦОД организации «Datatech» : Вид и структура самооценки в организации «Datatech» 9. Плана проведения аудита в ЦОД организации «Datatech»: Вид и структура внутреннего аудита ИБ Содержание программа проведения внутреннего аудита:
4. Роли, обязанности и полномочия настоящей Программы 10. Стратегии обеспечения непрерывности функционирования организации «DataTech»: Вид и структура Стратегии Структура разделов основана на рекомендациях ГОСТ Р 53647.1-2009. Менеджмент непрерывности бизнеса. Практическое руководство. Введение Термины и определения
12. Список информационных источников 5. Описание частных технических решений для ИТ-ресурсов ИС организации ООО «DataTech» [фрагмент] Сценарий «Вывод из строя маршрутизатора с функциями защиты внешним нарушителем в контролируемой зоне». 1. Наличие резервного маршрутизатора с аналогичной конфигурацией. В случае выхода из строя основного маршрутизатора, сотрудники отдела информатизации организации ООО «DataTech» должны произвести замену его на резервный. Рекомендуется заранее скопировать конфигурацию основного маршрутизатора на резервный, чтобы в случае замены не проводить конфигурирование резервного маршрутизатора и уложится в RTO. 11. Тематическая карточка на четвертый семестр
Выводы
Спасибо за внимание |