Действующий

РС БР ИББС-2.8-2015 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Обеспечение информационной безопасности при использовании технологии виртуализации

9. Рекомендации по обеспечению ИБ виртуальных машин

9.1. Для обеспечения ИБ АБС организации БС РФ, эксплуатируемых на виртуальных машинах, применяются требования, установленные в организации БС РФ для соответствующих контуров безопасности.

9.2. При реализации технологии виртуализации рабочих мест пользователей рекомендуется исключить возможность одновременной работы пользователя с разными виртуальными машинами, включенными в разные контуры безопасности.

9.3. Для каждой виртуальной машины рекомендуется осуществлять защиту от воздействия вредоносного кода, реализованную в соответствии с требованиями, установленными в организации БС РФ, и предусматривающую:

- централизованное управление средствами защиты от воздействия вредоносного кода;

- реализацию постоянной защиты от воздействия вредоносного кода;

- автоматическое обновление сигнатурных баз средств защиты от воздействия вредоносного кода.

9.4. Для виртуальных машин, размещенных на физическом СВТ (хост-сервере), используемом для размещения виртуальных машин, включенных в контур безопасности ПТП и контур безопасности ИСПДн, техническими средствами рекомендуется реализовать:

- контроль целостности ПО виртуальных машин, в том числе выполняемый на этапе загрузки виртуальных машин;

- контроль и регистрацию доступа пользователей и эксплуатационного персонала к виртуальной машине, выполняемый техническими средствами, прошедшими в соответствии с законодательством Российской Федерации оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации.

9.5. Средствами управления доступом к виртуальным машинам рекомендуется обеспечивать возможность интеграции с системами управления учетными записями и правами доступа, применяемыми в организации БС РФ.

9.6. Рекомендуемым решением является использование средств защиты от воздействия вредоносного кода на уровне гипервизора без установки агентского ПО на виртуальные машины.

9.7. В случае использования централизованных (общих) средств защиты информации, эксплуатируемых с использованием технологии виртуализации для целей обеспечения защиты информации более чем двух виртуальных машин, указанные средства защиты информации рекомендуется размещать на отдельной виртуальной машине, предназначенной только для этой цели.