Рекомендуемые меры безопасности и предосторожности при доступе к данным о времени
1. Реализуйте средства защиты, которые блокируют доступ к данным о времени в различных журналах. Организация защиты от утечек данных о времени или временных меток может потребовать физического, экологического, медийного и технического контроля. (AU-9. Защита информация об аудите.).
2. Изучите существующую информационную архитектуру и работу со временем, реализованную в ней, включая философию, требования и тактики, необходимые для реализации контроля доступа и конфиденциальности временных данных в вашей среде. Если заинтересованные стороны согласны с вводимыми ограничениями по времени, задокументируйте их в плане безопасности и утвердите выделенные на реализацию бюджет, ресурсы и время. (PL-8. Архитектура информационной безопасности.).
3. Просмотрите журналы и проведите исследования для обнаружения соединений через порт 123 с любыми неофициальными серверами NTP. Ищите NTP-связь с внешними NTP-серверами и рассмотрите возможность блокировки доступа к NTP-серверам, которыми вы не управляете. (SC-7. Граничная защита.).