Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 59548-2022 Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации
ГОСТ Р 59548-2022
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
РЕГИСТРАЦИЯ СОБЫТИЙ БЕЗОПАСНОСТИ
Требования к регистрируемой информации
Information protection. Security event logging. Requirements for registered information
ОКС 35.020
Предисловие
1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК России), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 13 января 2022 г. N 2-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
Введение
Настоящий стандарт предназначен для изготовителей средств защиты информации, средств обеспечения безопасности информационных технологий, иных программно-технических средств (а также программного обеспечения), применяемых в информационных (автоматизированных) системах, в том числе в интересах мониторинга информационной безопасности, контроля (анализа) защищенности, выявления инцидентов информационной безопасности в информационных (автоматизированных) системах, а также контроля функционирования элементов и в целом таких систем.
Настоящий стандарт содержит требования к составу и содержанию информации, которая подлежит регистрации указанными средствами, по отношению к событиям безопасности, регистрируемым в информационных (автоматизированных) системах.
1 Область применения
Настоящий стандарт устанавливает требования к составу и содержанию информации, которая подлежит регистрации средствами защиты информации, в том числе встроенными в программное обеспечение и (или) программно-технические средства, средствами обеспечения безопасности информационных технологий, иными программно-техническими средствами (а также программным обеспечением), применяемыми в информационных (автоматизированных) системах.
Настоящий стандарт не устанавливает требования к технической реализации и формату хранения событий безопасности. Для соответствия требованиям настоящего стандарта достаточно, чтобы средства, осуществляющие регистрацию событий безопасности, предоставляли возможность получения информации о событиях безопасности для реализации мониторинга информационной безопасности в информационных (автоматизированных) системах, контроля (анализа) защищенности, выявления инцидентов информационной безопасности в информационных (автоматизированных) системах, а также контроля функционирования элементов и в целом таких систем. При этом допускается расширение состава предоставляемой информации о событиях безопасности по сравнению с требованиями настоящего стандарта.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р 7.0.64 Система стандартов по информации, библиотечному и издательскому делу. Представление дат и времени. Общие требования
ГОСТ Р 50922 Защита информации. Основные термины и определения
ГОСТ Р 59547 Защита информации. Мониторинг информационной безопасности. Общие положения
Документ «ГОСТ Р 59548 2022» устанавливает требования к регистрации событий безопасности в системах защиты информации. Основное назначение стандарта заключается в формировании единого подхода к регистрации и обработке информации о событиях, связанных с безопасностью, что является необходимым для обеспечения защиты информации в различных организациях. Сфера применения охватывает как государственные, так и частные структуры, использующие информационные технологии и системы обработки данных.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы и параметры регистрации событий безопасности, а также требования к регистрируемой информации. Стандарт определяет, какие события подлежат регистрации, включая несанкционированный доступ, попытки взлома и другие инциденты, влияющие на информационную безопасность. Также описываются процедуры, которые должны быть соблюдены при регистрации и анализе таких событий.
Важные технические детали документа касаются условий испытаний и классификации регистрируемых событий. Стандарт устанавливает требования к измеряемым величинам, таким как время регистрации события, уровень угрозы и тип инцидента. Эти параметры позволяют систематизировать информацию и обеспечивают возможность её дальнейшего анализа для повышения уровня безопасности.
Целевая аудитория стандарта включает производителей программного обеспечения, лаборатории, занимающиеся тестированием систем безопасности, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области защиты информации. Стандарт может быть использован для разработки новых решений в области информационной безопасности и улучшения существующих систем.
Практическое значение «ГОСТ Р 59548 2022» заключается в его влиянии на безопасность информационных систем, качество предоставляемых услуг и охрану труда. Внедрение данного стандарта способствует повышению уровня защиты информации и снижению рисков, связанных с утечками данных и кибератаками. Это, в свою очередь, улучшает совместимость различных систем и упрощает процесс аудита безопасности.
В документе также могут быть указаны изменения и дополнения по сравнению с предыдущими версиями стандартов. Эти изменения направлены на уточнение требований к регистрации событий и их обработке, что позволяет более эффективно реагировать на инциденты и повышать уровень защиты информации. Таким образом, «ГОСТ Р 59548 2022» является важным инструментом для обеспечения надежности и безопасности информационных технологий в современных условиях.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»