Integrita a dostupnost služeb Vzorová ustanovení

Integrita a dostupnost služeb. Změny operačních systémů, aplikačního softwaru a pravidel brány firewall jsou zpracovány v rámci procesu řízení změn IBM. Změny v nastavení brány firewall jsou před implementací přezkoumávány bezpečnostními pracovníky IBM. IBM monitoruje datová střediska 24 hodin denně, 7 dní v týdnu. Na podporu detekce a řešení potenciálního ohrožení zabezpečení systému je oprávněnými administrátory a dodavateli, kteří jsou třetími stranami, prováděno pravidelné interní i externí skenování ohrožení zabezpečení. Ve všech datových střediscích IBM jsou používány systémy na detekci malwaru (antivirové programy, detekce neoprávněného vniknutí a ochrana před ním, skenování ohrožení zabezpečení). Služby datových středisek IBM podporují řadu doručovacích protokolů pro přenos dat prostřednictvím veřejných sítí. Jedná se například o HTTPS/SFTP/FTPS/S/MIME a site-to-site VPN. Zálohovaná data určená pro uložení mimo pracoviště jsou před přenosem šifrována.
Integrita a dostupnost služeb. Úpravy prostředků operačního systému (OSR - operating system resource) a úpravy aplikačního softwaru se řídí procesem řízení změn IBM. Změny v pravidlech brány firewall podléhají procesu řízení změn a před implementací jsou jednotlivě přezkoumávány bezpečnostními pracovníky IBM. Zaměstnanci IBM monitorují prostředky datových středisek IBM 24 hodin denně, 7 dní v týdnu. Na podporu detekce a řešení potenciálního ohrožení zabezpečení systému je oprávněnými administrátory prováděno pravidelné skenování ohrožení zabezpečení. Ve všech datových střediscích IBM jsou používány systémy na detekci malwaru (antivirové programy, skenování ohrožení zabezpečení a ochrana před neoprávněným vniknutím).
Integrita a dostupnost služeb. Změny operačních systémů, aplikačního softwaru a pravidel brány firewall jsou zpracovány v rámci procesu řízení změn IBM. Změny v nastavení brány firewall jsou před implementací přezkoumávány bezpečnostními pracovníky IBM. IBM monitoruje datová střediska 24 hodin denně, 7 dní v týdnu. Na podporu detekce a řešení potenciálního ohrožení zabezpečení systému je oprávněnými administrátory a dodavateli, kteří jsou třetími stranami, prováděno pravidelné interní i externí skenování ohrožení zabezpečení. Ve všech datových střediscích IBM jsou používány systémy na detekci malwaru (antivirové programy, detekce neoprávněného vniknutí a ochrana před ním, skenování ohrožení zabezpečení). Služby datových středisek IBM podporují řadu doručovacích protokolů pro přenos dat prostřednictvím veřejných sítí. Jedná se například o HTTPS/SFTP/FTPS/S/MIME a site-to-site VPN. Zálohovaná data určená pro uložení mimo pracoviště jsou před přenosem šifrována. IBM uchovává protokoly aktivit pro systémy, aplikace, datová úložiště, middleware a zařízení síťové infrastruktury, které umožňují protokolovat aktivitu a jsou pro tento účel nakonfigurovány. Aktivita je protokolována v reálném čase do centrálních úložišť protokolů, což umožňuje minimalizovat pravděpodobnost neoprávněných zásahů, centrální provádění analýzy, zasílání výstražných zpráv a tvorbu sestav. Aby se zabránilo neoprávněným zásahům, jsou data opatřena podpisem. Analýza protokolů se provádí v reálném čase prostřednictvím pravidelných analytických reportů umožňujících detekci abnormálního chování. Operátoři jsou upozorňováni na anomálie a v případě potřeby mohou 24 hodin denně, 7 dní v týdnu telefonicky kontaktovat bezpečnostního specialistu.

Related to Integrita a dostupnost služeb