Почему перечень недопустимых событий должен находится в актуальном состоянии
Перечень недопустимых событий содержит список недопустимых событий (далее — НС) с их описанием, целевыми системами, сценариями и критериями их успешной реализации.
Перечень НС отражает:
- Цели по формированию системы защиты от реализации НС, установленные руководством организации. Такие цели показывают видение руководства относительно потребности по обеспечению ИБ в деятельности организации. Любые изменения в целях могут оказать серьезное влияние на систему защиты информации организации.
- Описание возможных сценариев реализации атак на целевые системы, которое основывается на экспертных знаниях специалистов, составляющих перечень НС, или на результатах верификации НС.
Перечень НС должен находиться в актуальном состоянии для обеспечения:
- правильной приоритезации выделяемых на ИБ ресурсов;
- получения обратной связи от руководства организации;
- идентификации целевых систем;
- актуализации сценариев реализации атак на целевые системы.
Причины пересмотра перечня НС
Существуют как минимум четыре причины для пересмотра перечня НС:
- добавление новых видов деятельности организации;
- изменение существующих бизнес-процессов организации;
- плановый пересмотр НС на периодической основе;
- обнаружение нового сценария реализации НС, новой целевой системы или критерия реализации НС (например, после успешной хакерской атаки или проведения работ по практической оценке защищенности).
Пересмотр перечня НС из-за добавления новых видов деятельности организации
Добавление новых видов деятельности может оказать существенное влияние на операционные и стратегические цели организации, а значит, привести к появлению новых НС. Поэтому руководителю функции ИБ важно обсудить с топ-менеджментом организации потребность добавления новых НС в перечень.
Пересмотр перечня НС из-за изменения бизнес-процессов
К событиям, являющимся причиной пересмотра перечня НС из-за изменения бизнес-процессов организации, относятся:
- изменение основных бизнес-процессов организации;
- изменение целевых систем;
- изменение приоритетов развития организации;
- использование новых технологий обработки информации;
- изменение среды функционирования организации;
- другие факторы, способные оказать влияние на угрозы ИБ.
Плановый пересмотр перечня НС
Плановый пересмотр перечня НС должен производиться не реже одного раза в полгода. Такая актуализация, согласованная с руководством организации, необходима функции ИБ для обеспечения своевременности принимаемых решений.
Пересмотр перечня НС после оценки защищенности или расследования инцидента ИБ
Все новые сценарии, целевые системы и критерии реализации НС, выявленные в процессе оценки защищенности (например, по результатам верификации НС или киберучений) или расследования инцидентов ИБ (атаки реальных злоумышленников), должны быть добавлены в перечень НС.
Как пересматривать перечень НС
Принципиальная схема задач процесса по актуализации перечня НС показана на рисунке 1.
Рисунок 1. Принципиальная схема задач процесса актуализации перечня НС
Описание задач для схемы процесса актуализации перечня НС приведено в таблице 1.
Таблица 1. Описание задач для схемы процесса актуализации перечня НС