Чл. 32

НАРЕДБА ЗА МИНИМАЛНИТЕ ИЗИСКВАНИЯ ЗА МРЕЖОВА И ИНФОРМАЦИОННА СИГУРНОСТ

НМИМИСНаредбаГлава втораРаздел III

Чл. 32.(1) Вътрешните правила/инструкции по смисъла начл. 5, ал. 1, т. 6се разработват в съответствие с целите и стратегическите насоки, определени в политиката за мрежова и информационна сигурност относно защита на интегритета на информацията в случай на инцидент, засягащ нейната достъпност. (2) Вътрешните правила/инструкции по ал. 1 регламентират процесите, свързаните с тях дейности и отговорностите по резервиране и архивиране на информация, като в съдържанието им се включва най-малко:

  1. информацията (бази данни, конфигурационни файлове, имиджи на системи и др.), която ще се резервира и/или архивира;
  2. технологията, която ще се използва за архивиране и резервиране;
  3. типът на резервиране (частично, пълно и др.);
  4. периодът на извършване на архивирането и резервирането;
  5. броят на копията, които ще се правят;
  6. времето за съхраняване на всяко копие съгласно изискванията на нормативните актове и оценката на риска;
  7. мястото на съхраняване на всяко копие;
  8. начинът на защита от неправомерен достъп (физическа и логическа);
  9. случаите на използване;
  10. лицето, което дава разрешение за използването.

(3) Всички изисквания по ал. 2 се определят от собственика на информацията или с неговото одобрение и трябва да бъдат съобразени с времето, за което тя трябва да се възстанови, за да се гарантира необходимото ниво на наличност на услугата. (4) При резервирането и/или архивирането на информацията се спазват следните изисквания:

  1. да се правят регулярни копия съобразно риска от загуба на информация и динамиката на изменението и;
  2. копията на информация да са етикетирани по начин, указващ еднозначно поне каква е информацията, за коя система, какъв метод е използван за създаване на копието, дата и час;
  3. копията на чувствителна информация да са в криптиран вид или поне защитени с парола;
  4. копията на информацията да се съхраняват на отделна машина и по възможност в друга защитена мрежа;
  5. едно от копията на критична за дейността информация се съхранява off-line и по възможност в друга сграда или на отдалечено място;
  6. да се прави регулярна проверка на годността на резервните копия, дали те изпълняват целите, за които са създадени, и постига ли се необходимото време за възстановяване.

Резервиране и архивиране на информация

Практика по чл. 32

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.