CyberGlossary

Защита и операции

Меры безопасности

Также известно как: Контроли безопасности, Защитные меры

Определение

Технические, организационные или физические защитные меры, предназначенные для предотвращения, обнаружения или реагирования на угрозы информационным активам.

Меры безопасности — строительные блоки программы защиты. Их обычно классифицируют по функции (предупреждающие, обнаруживающие, корректирующие, сдерживающие, компенсирующие, восстановительные) и по типу (организационные — политики; технические — межсетевые экраны, EDR; физические — замки, пропуска). Фреймворки NIST SP 800-53, ISO/IEC 27001/27002 и CIS Controls предоставляют каталоги мер, которые организация выбирает и адаптирует исходя из рисков и регуляторных требований. Зрелые программы соотносят меры с угрозами и активами, измеряют их фактическую эффективность и развивают каталог по мере изменения среды и ландшафта угроз.

Примеры

  • Сочетание MFA (предупреждение), обнаружения в SIEM (обнаружение) и runbook IR (исправление) против злоупотребления учётками.
  • Компенсирующая мера в виде сетевой изоляции для устаревшей системы, которую нельзя обновить.

Связанные термины