Стандарты информационной безопасности

       

Возможные вопросы к поставщику Internet-услуг


При выборе поставщика Internet-услуг потребителям имеет смысл выяснить целый ряд вопросов:

  1. Есть ли у поставщика документированная политика безопасности?
  2. Имеется ли документированная политика добропорядочного пользования? Каковы санкции за ненадлежащее поведение?
  3. Существует ли группа реагирования на нарушения информационной безопасности?

    Если существует, то:

    • Какие у нее права, правила работы и предоставляемые услуги?
    • Какова цепочка эскалации докладов, которой должен следовать потребитель?

    Если группы реагирования нет, то:

    • Какую роль играет поставщик услуг в реагировании на нарушения информационной безопасности?
    • Есть ли какая-нибудь группа реагирования, к которой потребитель может обратиться?

  4. Оказывает ли поставщик Internet-услуг какие-либо дополнительные услуги в области информационной безопасности?
  5. Информирует ли поставщик своих потребителей об атаках против них?
  6. Оказывается ли помощь в прослеживании источника атаки?
  7. Осуществляется ли сбор и сохранение улик, свидетельствующих о нарушении информационной безопасности?
  8. Какую информацию сообщает поставщик услуг своим потребителям при обнаружении уязвимостей в предоставляемых им сервисах?
  9. Как и когда информация об уязвимостях передается потребителям?
  10. К кому может обратиться потребитель по электронной почте для прояснения вопросов информационной безопасности?
  11. К кому может обратиться потребитель по электронной почте для доклада о ненадлежащем поведении сторонних пользователей?
  12. Как организованы коммуникации между поставщиком Internet-услуг и потребителями, если имеют место признаки нарушения информационной безопасности?
  13. Какие меры принимает поставщик услуг, чтобы не допустить несанкционированной маршрутизации потоков данных в свою сеть или через нее?
  14. Разделены ли на сегменты сети, поддерживающие потребителей услуг подключения и услуг размещения серверов?
  15. Какие принимаются меры для обеспечения безопасности производственных сервисов, предоставляемых по Internet потребителями, в том числе для защиты от атак на доступность, вторжений, подделок?
  16. Насколько быстро поставщик накладывает защитные заплаты на программное и микропрограммное обеспечение, функционирующее на производственном оборудовании?
  17. Сканируются ли порты в сетях потребителей, и сообщается ли им о найденных аномалиях?
  18. Предоставляются ли услуги по аудиту безопасности и усилению защиты систем потребителей?
  19. Есть ли у поставщика Internet-услуг система активного аудита, обнаруживающая в реальном времени сетевые и системные атаки?
  20. Какова политика добропорядочного пользования для информационного наполнения Web-сервера, размещенного у поставщика?
  21. Как организована физическая защита оборудования, использующегося для размещения серверов потребителей?
  22. Как часто производится резервное копирование информационного наполнения Web-серверов?
  23. Как часто резервные носители передаются на внешнее хранение?
  24. Осуществляет ли поставщик услуг балансировку нагрузки, чтобы предотвратить насыщение сети трафиком других потребителей?
  25. Какое резервное оборудование используется в случае поломок? Как быстро оно может быть развернуто?
  26. Какие виды доступа предоставляются для управления информационным наполнением размещенных у поставщика серверов?
  27. Предоставляет ли поставщик защищенные Web-серверы (https)?
  28. Закрыт ли доступ к информационному наполнению защищенного Web-сервера для других потребителей?
  29. Как передавать информационное наполнение на защищенный Web-сервер?
  30. Какова политика добропорядочного пользования для потребителей, разделяющих площади с поставщиком Internet-услуг?
  31. Как организована физическая защита оборудования потребителей, размещенного на площадях поставщика?
  32. Как обеспечена разводка по сети питания для оборудования разных потребителей, размещенного на общих площадях?
  33. Как обеспечено сетевое разделение для оборудования разных потребителей, размещенного на общих площадях?

На этом мы завершаем рассмотрение спецификации Internet-сообщества "Как выбирать поставщика Internet-услуг".

<

Содержание раздела