5.4. Процедуры регистрации событий

5.4.1. Типы регистрируемых событий

Регистрации подлежат следующие типы событий:

события жизненного цикла ключей УЦ Комиссии, включая генерацию, резервное копирование, восстановление, архивирование и уничтожение;

события жизненного цикла сертификатов, включая:

подача Заявлений на выпуск, приостановление действия, возобновление действия, отзыв сертификатов, подача заявлений на обновление ключей; результаты обработки данных Заявлений;

выпуск сертификатов и СОС;

события, влияющие на безопасность:

все неудачные попытки выполнить какие-либо действия;

попытки доступа к компонентам УЦ Комиссии каким-либо образом;

действия, осуществляемые персоналом УЦ Комиссии;

аварии программно-аппаратного обеспечения УЦ Комиссии и другие аномалии;

изменение профилей доступа к компонентам УЦ Комиссии персонала УЦ Комиссии;

деятельность межсетевых экранов.

Запись о регистрации события должна содержать следующую информацию:

дата и время события;

автор записи;

тип события.

5.4.2. Частота обработки журналов регистрации событий

Файлы журналов регистрации событий проверяются и архивируются Администратором аудита не реже двух раз в неделю. Также журналы регистрации событий просматриваются в случаях подозрительной или необычной активности, а также при возникновении критических ситуаций. Обработка журналов регистрации событий должна включать просмотр событий и верификацию того, что записи в журналах не были изменены или подделаны.

5.4.3. Срок хранения журналов регистрации событий

Минимальный срок хранения журналов регистрации событий составляет 15 лет.

5.4.4. Защита журналов регистрации событий

Доступ к журналам регистрации событий имеют:

Системный администратор;

Администратор УЦ;

Администратор аудита.

Журналы регистрации событий защищаются системой регистрации событий от неавторизованного доступа, модификации, изменения или удаления.

5.4.5. Процедуры резервного копирования журналов регистрации событий

Резервное копирование журналов регистрации событий осуществляется в соответствии с общими процедурами резервного копирования.

5.4.6. Система регистрации событий

Данные об автоматически регистрируемых событиях записываются приложениями и операционными системами. Данные о событиях, регистрируемых вручную, записываются персоналом УЦ Комиссии.

5.4.7. Оповещение субъекта, явившегося причиной события

Не производится.

5.4.8. Оценка уязвимости

Оценка уязвимости систем производится в ходе проведения обработки журналов регистрации событий.