Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Рекомендуемые меры безопасности и предосторожности при атрибуции

Обновлено 04.07.2025 05:37

Рекомендации следует оценивать с учетом концепции атрибуции.

1. Привязывайте учетные записи к личности пользователей. Подтвердите лич­ность человека, связанного с учетной записью, с помощью биометрических данных, идентификации, логических или физических доказательств или средств контроля доступа. (SA-12. Защита цепочки поставок | (14) Идентич­ность и прослеживаемость.). 

2. Разработайте для организации план оценки атрибуции агентов угроз. (IR-8. Реагирование на инциденты.).

3. Разработайте программы осведомленности об угрозах, в рамках которых можно собирать и распространять информацию о характеристиках субъектов угроз, способах их идентификации в вашей среде, доказательствах атрибуции и другие данные. Используйте для сбора данных атрибуции специальные ме­тоды, например приманки. (PM-16. Программа осведомленности об угрозах; SC-26. Приманки.).

4. Применяйте меры безопасности и собирайте сведения. Смоделируйте угрозы для выявления их источников. (SA-8. Разработка принципов безопасности и конфиденциальности.).