Действующий

СТО БР ИББС-1.3-2016 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Сбор и анализ технических данных при реагировании на инциденты информационной безопасности при осуществлении переводов денежных средств

Библиография


[1] ГОСТ Р 34.11-2012 "Информационные технологии. Криптографическая защита информации. Функция хэширования".

[2] Офиц. сайт. URL: http://www.nsrl.nist.gov/ (дата обращения: 25.12.2015).

[3] NIST 800-86 Guide to Integrating Forensic Techniques into Incident Response.

[4] Инструкция по реагированию на инциденты, связанные с системами дистанционного банковского обслуживания ООО Труппа информационной безопасности" (GROUP-IB). Офиц. сайт URL: http://www.group-ib.ru/brochures/Group-IB_dbo_instruction.pdf (дата обращения: 25.12.2015).

В качестве дополнительных источников информации в части сбора и анализа технических данных организации БС РФ могут использоваться следующие источники:

[5] NIST 800-150 Guide to Cyber Threat Information Sharing.

[6] NIST 800-92 Guide to Computer Security Log Management.

[7] ISO/IEC 27037:2012 Information technology - Security techniques - Guidelines for identification, collection, acquisition and preservation of digital evidence.

Ключевые слова: банковская система Российской Федерации, инцидент информационной безопасности.




Электронный текст документа

подготовлен АО "Кодекс" и сверен по:

Вестник Банка России,

N 107, 08.12.2016