Оператор персональных данных должен четко определить, какие события безопасности в его информационной системе персональных данных (ИСПДн) подлежат регистрации, а также установить сроки их хранения. Эти события безопасности должны быть выбраны с учетом возможных способов реализации угроз для ИСПДн. К событиям безопасности, подлежащим регистрации в ИСПДн, относятся любые проявления, указывающие на потенциальную угрозу нарушения конфиденциальности, целостности или доступности персональных данных, а также на возможные проблемы с доступностью компонентов ИСПДн и нарушение процедур, установленных организационно-распорядительными документами по защите персональных данных. Также подлежат регистрации нарушения штатного функционирования средств защиты информации. Сроки хранения соответствующих записей регистрационных журналов должны быть достаточными для своевременного обнаружения, идентификации и анализа инцидентов, которые могут возникнуть в ИСПДн. Подлежат регистрации события безопасности, св
Определение событий безопасности, подлежащих регистрации (мера РСБ.1)
24 ноября 202424 ноя 2024
3
2 мин