РСБ.3 Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения

В информационной системе персональных данных (ИСПДн) должны осуществляться сбор, запись и хранение информации о событиях безопасности в течение установленного оператором времени хранения информации о событиях безопасности. 
Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения должен предусматривать:
  • возможность выбора администратором безопасности событий безопасности, подлежащих регистрации в текущий момент времени из перечня событий безопасности определенных в соответствии с РСБ.1
  • генерацию (сбор, запись) записей регистрации (аудита) для событий безопасности, подлежащих регистрации (аудиту) в соответствии с РСБ.1 с составом и содержанием информации, определенными в соответствии с РСБ.2
  • хранение информации о событиях безопасности в течение времени, установленного в соответствии с РСБ.1. 
Объем памяти для хранения информации о событиях безопасности должен быть рассчитан и выделен с учетом типов событий безопасности, подлежащих регистрации в соответствии с РСБ.1, составом и содержанием информации о событиях безопасности, подлежащих регистрации, в соответствии с РСБ.2, прогнозируемой частоты возникновения подлежащих регистрации событий безопасности, срока хранения информации о зарегистрированных событиях безопасности в соответствии с РСБ.1. 
Правила и процедуры сбора, записи и хранения информации о событиях безопасности регламентируются в организационно-распорядительных документах оператора персональных данных по защите персональных данных. 

Требования к усилению РСБ.3:

1) в ИСПДн должно быть обеспечено централизованное автоматизированное управление сбором, записью и хранением информации о событиях безопасности; 

2) в ИСПДн обеспечивается объединение информации из записей регистрации событий безопасности, полученной от разных технических средств (устройств), программного обеспечения ИСПДн, в единый логический или физический журнал аудита с корреляцией информации по времени для своевременного выявления инцидентов и реагирования на них; 

3) в ИСПДн обеспечивается объединение информации из записей регистрации событий безопасности, полученной от разных технических средств (устройств), программного обеспечения ИСПДн, в единый логический или физический журнал аудита с корреляцией информации по событиям безопасности для своевременного выявления инцидентов и реагирования на них в масштабах оператора персональных данных;  

4) в ИСПДн обеспечивается хранение записей системных журналов и записей о событиях безопасности в обособленном хранилище, физически отделенном от технических средств, входящих в состав ИСПДн. 

Содержание базовой меры РСБ.3:

Мера защиты персональных данных Уровень защищенности персональных данных
4 3 2 1
РСБ.3 + + + +
Усиление РСБ.3
11