Рекомендуемые меры безопасности и предосторожности в случае угрозы безопасности
В некоторых случаях можно использовать рекомендации и меры безопасности, приведенные в стандарте NIST 800-53. Их следует оценивать с учетом концепции блокировки подозрительных объектов.
1. Внедрите политику применения собственного устройства (BYOD), чтобы пользователи могли выйти в интернет по нерабочим причинам, или предоставьте сотрудникам отдельную рабочую станцию для внешних подключений к сети. (CA-3. Системные соединения | (1) Несекретные соединения системы национальной безопасности; SC-7. Граничная защита | (1) Физически разделенные подсети.).
2. Создайте для входящих и исходящих подключений белые списки, запрещающие все, за исключением задокументированных исключений. (CA-3. Системные соединения | (4) Подключение к общественным сетям | (5) Ограничения на подключения к внешней системе; SC-7. Граничная защита | (5) Запрет по умолчанию, разрешение по исключению.).
3. Обменивайтесь информацией с похожими организациями, чтобы создать главный белый список. (PA-4. Обмен информацией с внешними сторонами.).




