Jump to content

Информационная безопасность Стандарт 5

HMG Infosec Standard 5 или IS5 — это стандарт уничтожения данных , используемый британским правительством.

Контекст

[ редактировать ]

IS5 является частью более крупного семейства стандартов ИТ-безопасности, опубликованных CESG ; на него ссылается более общий стандарт Infosec № 1 . [ 1 ] ИС5 аналогичен DOD 5220.22-М (используется в США). [ 2 ]

Требования

[ редактировать ]

IS5 устанавливает широкий спектр требований — не только технические детали перезаписи данных, но также политики и процессы, которые организации должны использовать для обеспечения безопасного удаления носителей. IS5 также затрагивает аккредитацию по управлению рисками, поскольку безопасное повторное использование и утилизация носителей являются важным элементом контроля для организаций, работающих с важными данными. Недостаточно просто дезинфицировать средства массовой информации; Санитизация также должна поддаваться проверке , и необходимо вести учет. [ 3 ]

IS5 определяет два разных уровня перезаписи: [ 4 ]

  • Базовая перезапись данных включает один проход, при котором каждый сектор носителя данных перезаписывается нулями один раз.
  • Расширенная перезапись включает три прохода; каждый сектор сначала перезаписывается единицами, затем нулями, а затем случайно сгенерированными единицами и нулями.

Независимо от того, какой уровень используется, необходима проверка, чтобы убедиться, что перезапись прошла успешно.

Помимо перезаписи, можно использовать и другие методы, такие как размагничивание или физическое уничтожение носителя. При использовании некоторых недорогих носителей уничтожение и замена могут оказаться дешевле, чем санитарная обработка с последующим повторным использованием. Безопасное стирание ATA не одобрено. К разным носителям применяются разные методы: от бумаги до компакт-дисков и мобильных телефонов.


Выбор метода влияет на возможность повторного использования. Рассматриваются четыре различных результата:

  • Повторное использование носителей в такой же безопасной среде;
  • Повторное использование носителей в менее безопасной среде (аккредитация с более низким уровнем IL);
  • Повторное использование где угодно (т. е. в ненадежной или неизвестной среде);
  • Разрушение.

Более строгие требования применяются к данным с более сильной защитной маркировкой или IL. В некоторых случаях носители с уровнем IL4/CONFIDENTIAL или выше могут обрабатываться на защищенном сайте, например на List X. сайте

  1. ^ Стандарт HMG Infosec № 1
  2. ^ «Уничтожение данных на жестком диске компьютера» . Проверено 4 июня 2013 г.
  3. ^ Стандарт HMG IA № 5: Безопасная санитарная обработка. Выпуск 4.0, апрель 2011 г.
  4. ^ «Программные услуги по уничтожению данных» . Проверено 4 июня 2013 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: b4a8551be7ed17863f1c5a8614071a41__1695806160
URL1:https://arc.ask3.ru/arc/aa/b4/41/b4a8551be7ed17863f1c5a8614071a41.html
Заголовок, (Title) документа по адресу, URL1:
Infosec Standard 5 - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)