Действующий

О вводе в действие рекомендаций в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Менеджмент инцидентов информационной безопасности"

Приложение 1

     

Примерный перечень типов событий ИБ



Физический уровень информационной инфраструктуры:

- физический доступ работников организации БС РФ и иных лиц в здания и помещения организации БС РФ;

- физический доступ работников организации БС РФ и иных лиц к средствам вычислительной техники и использование указанными субъектами средств вычислительной техники;

- использование работниками организации БС РФ и иными лицами устройств копирования и многофункциональных устройств;

- использование работниками организации БС РФ и иными лицами аппаратов факсимильной связи;

- изменение параметров настроек средств вычислительной техники, телекоммуникационного оборудования;

- изменение параметров настроек оборудования, обеспечивающего функционирование средств вычислительной техники;

- сбои и отказы в работе средств вычислительной техники, телекоммуникационного оборудования;

- сбои и отказы в работе оборудования, обеспечивающего функционирование средств вычислительной техники;

- сбои и отказы в работе средств защиты информации;

- сбои и отказы в работе сети телефонной связи;

- отказы в работе сетей передачи данных;

- физическое воздействие на средства вычислительной техники, телекоммуникационное оборудование, средства защиты информации и сети передачи данных;

- изменения климатических режимов помещений, в которых расположены средства вычислительной техники, телекоммуникационное оборудование;

- изменения параметров функционирования сетей передачи данных;

- замена и (или) модификация программных и (или) аппаратных частей средств вычислительной техники, телекоммуникационного оборудования;

- осуществление действий с носителями информации, в том числе вынос за пределы территории объектов организации БС РФ носителей информации;

- вынос за пределы организации БС РФ переносных средств вычислительной техники;

- использование переносных средств вычислительной техники на территории объектов организации БС РФ;

- передача средств вычислительной техники между подразделениями организации БС РФ;

- передача средств вычислительной техники во внешние организации;

- проведение работниками организации БС РФ и иными лицами фото- и (или) видеосъемки в зданиях или помещениях организации БС РФ;

- проведение мероприятий по доступу к телевизионным системам охранного наблюдения, охранной сигнализации, системам контроля и управления доступом;

- события, формируемые телевизионными системами охранного наблюдения, охранной сигнализации, системами контроля и управления доступом;

- осуществление действий с носителями информации и системами, позволяющими осуществить физический доступ в здания и помещения организации БС РФ.

Уровень сетевого оборудования:

- изменение параметров настроек сетевого оборудования и программного обеспечения сетевого оборудования;