Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 5
К приказу N 26
от 18 июля 2017 года
Требования
к обнаружению и устранению инцидентов в ЕСПД
1. Общие положения
1.1. В качестве инцидента в ЕСПД понимается:
аварийная ситуация, при которой в течение 1 (одной) минуты и более не выполняются требования к параметрам качества, установленные в Требованиях к параметрам качества работоспособности ЕСПД.
событие информационной безопасности, являющееся следствием одного или нескольких нежелательных, или неожиданных событий ИБ, имеющих значительную вероятность создания угрозы ИБ или же созданную угрозу ИБ.
2. Требования к обнаружению инцидентов
2.1. Оператор ЕСПД:
в отношении абонентов ЕСПД направляет запросы, принимает и регистрирует заявки и обращения от абонентов ЕСПД;
осуществляет мониторинг инцидентов на оборудовании (средствах связи) оператора ЕСПД;
при необходимости направляет абоненту ЕСПД список работников для получения разрешения на доступ в помещения с установленным оборудованием ЕСПД, к настройкам оборудования ЕСПД.
2.2. Абонент ЕСПД:
по запросу оператора ЕСПД в течении 3 (трёх) календарных дней с момента обращения предоставляет статистику загруженности ЕСПД со стороны абонента ЕСПД. Статистика загруженности представляется за последние 5 (пять) суток, и должна содержать сведения об объёме трафика, прошедшего через каждый канал в каждом из направлений (приём/передача);
по запросу оператора ЕСПД в течении 3 (трёх) календарных дней с момента фиксации обращения предоставляет отчёт о загруженности любого из каналов со стороны абонента ЕСПД, за период последнего 1 (одного) месяца. Отчёт должен содержать сведения об объёме трафика прошедшего через канал в каждом из направлений (приём/передача);
по факту обнаружения инцидентов незамедлительно уведомляет оператора ЕСПД.
3. Требования к устранению инцидентов
3.1. Оператор ЕСПД и абонент ЕСПД устраняют неисправности, препятствующие функционированию ЕСПД.
3.2. Оператор ЕСПД:
устраняет неисправности, препятствующие функционированию ЕСПД на оборудовании (средствах связи) оператора ЕСПД;
3.3. уведомляет абонентов ЕСПД о проведении плановых и внеплановых работ. Абонент ЕСПД:
при возникновении инцидентов обязан принять меры к восстановлению работоспособности ЕСПД;
проводит плановые профилактические работы на оборудовании с возможным перерывом действия связей. Продолжительность перерывов должна составлять не более 2 (двух) раз в месяц не более 3 (трёх) часов каждый раз в период с 18.00 до 07.00. Время и дату проведения профилактических работ абонент ЕСПД согласовывает с оператором ЕСПД не менее чем за 2 (два) дня до их проведения.
3.4. Время восстановления волоконно-оптических линий связи, используемых для предоставления каналов связи, при их физическом повреждении не должно превышать 48 (сорока восьми) часов с момента регистрации неисправности оператором ЕСПД о неисправности.
3.5. Время восстановления работоспособности каналообразующего оборудования не должно превышать 8 (восьми) часов.
3.6. В случае возникновения инцидента информационной безопасности на стороне абонента ЕСПД, оператор ЕСПД вправе ограничить использование ЕСПД абоненту ЕСПД, до момента полного устранения угрозы безопасности информации.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.