Раздел 20. Информация об инцидентах, связанных с информационной безопасностью, на конец отчетного года

Раздел 20. Информация об инцидентах,

связанных с информационной безопасностью, на конец

отчетного года

Раздел заполняют организации, указавшие код 1 в строках 101,

102 в графе 3 и заполнившие строки 201, 212 графы 3.

Раздел заполняется на основании технической документации и других документов первичного учета.

56. В строке 2001 в графе 3 указывается факт несанкционированного вторжения в информационные системы организации - "взломов", заражений вредоносными программами, например, программами-вымогателями, компьютерных атак, например, фишинговых атак, DDoS-атак и других. Если в отчетном году организация не сталкивалась с несанкционированным вторжением в свои информационные системы, проставляется код 2.

57. В строках 2002 - 2004 в графе 3 организации предлагается указать последствия нарушений информационной безопасности, если в строке 2001 указан код 1.

По каждой строке 2002 - 2004 в графе 3 проставляется код 1 в случае возникновения в организации представленных инцидентов в результате нарушений информационной безопасности. В противном случае проставляется код 2.