Цитата |
---|
olger пишет: Вот безопасники, всю жизнь списывают друг у друга, а потом удивляются откуда дыры в системах
|
Ну зачем так категорично?
Может это несчастный ИТ-шник филиала, который по совместительству и АИБ АРМ КБР? Бросили парня на амбразуру "специалистов" из ЦБ, а грудь не как у Матросова, не закрыл...
Заставили писать сочинение на заданную тему...
SGUUBIZI, на bankir.ru сходите, но в целом "все это похоже на какую-то разводку" (С).
Давайте так:
Красная Армия наступает от Балтийского до Черного моря Вы за весь банк отдуваетесь? Или
наше отделение защищается сектор от той березы до этого оврага только за свой АРМ КБР? Если за весь банк, то olger прав. Если за один АРМ, то:
1) Модель угроз не обязательна (Стандарт ЦБ по ИБ лишь рекомендует её иметь, но не обязывает).
2) ЦБ как Оператор своей ПС по своему же 382-П обязан определить требования по ИБ, поэтому "рыба" уже есть в договоре с ЦБ. Посмотрите приложения к договору, там многие нужные слова есть, их надо лишь правильно выписать на бумагу и утвердить. Про распределение ответственности персонала есть на сайте ЦБ документация по АРМ КБР, там подробно расписаны роли...
3) Еще возможно, что большая часть документов была сделана когда-то давно, при заключении договора с ЦБ, просто про них забыли
? Поискать?
4) Опять соглашусь с olger про списывание -
Цитата |
---|
SGUUBIZI пишет: у всех примерно одинаков |
- кто-то отделил АРМ КБР от сети и на дискете таскает файлы. Гемор операционистам? Да! Зато "сетевые атаки" не страшны
. А кто-то операторам АРМ КБР интернет подключил, чтобы они не скучали
- вот таким надо чесать репу, выдумывая "меры защиты и механизмы реализации"... Не все треугольники одинаково конгруэнтны
Удачи!