|
@@ -38,31 +38,31 @@
|
|
|
|
|
|
|
|
### Технические меры
|
|
### Технические меры
|
|
|
|
|
|
|
|
-1. **Шифрование данных**
|
|
|
|
|
|
|
+-**Шифрование данных**
|
|
|
|
|
|
|
|
* Использование криптографических методов для защиты данных при хранении и передаче.
|
|
* Использование криптографических методов для защиты данных при хранении и передаче.
|
|
|
|
|
|
|
|
-2. **Аутентификация и авторизация**
|
|
|
|
|
|
|
+-**Аутентификация и авторизация**
|
|
|
|
|
|
|
|
* Внедрение систем парольной защиты, многофакторной аутентификации.
|
|
* Внедрение систем парольной защиты, многофакторной аутентификации.
|
|
|
|
|
|
|
|
-3. **Защита сетевой инфраструктуры**
|
|
|
|
|
|
|
+-**Защита сетевой инфраструктуры**
|
|
|
|
|
|
|
|
* Установка межсетевых экранов, систем обнаружения и предотвращения атак.
|
|
* Установка межсетевых экранов, систем обнаружения и предотвращения атак.
|
|
|
|
|
|
|
|
-4. **Обновление программного обеспечения**
|
|
|
|
|
|
|
+-**Обновление программного обеспечения**
|
|
|
|
|
|
|
|
* Регулярное внедрение патчей и обновлений для устранения уязвимостей.
|
|
* Регулярное внедрение патчей и обновлений для устранения уязвимостей.
|
|
|
|
|
|
|
|
-5. **Резервное копирование и восстановление данных**
|
|
|
|
|
|
|
+-**Резервное копирование и восстановление данных**
|
|
|
|
|
|
|
|
* Создание резервных копий и планов восстановления.
|
|
* Создание резервных копий и планов восстановления.
|
|
|
|
|
|
|
|
-6. **Мониторинг и аудит систем**
|
|
|
|
|
|
|
+-**Мониторинг и аудит систем**
|
|
|
|
|
|
|
|
* Автоматический контроль активности пользователей и событий системы.
|
|
* Автоматический контроль активности пользователей и событий системы.
|
|
|
|
|
|
|
|
-7. **Физическая безопасность**
|
|
|
|
|
|
|
+-**Физическая безопасность**
|
|
|
|
|
|
|
|
* Ограничение доступа в серверные помещения, видеонаблюдение и контроль доступа.
|
|
* Ограничение доступа в серверные помещения, видеонаблюдение и контроль доступа.
|
|
|
|
|
|