Информационная безопасность
План реагирования на инциденты и протокол тестирования безопасности SaiCore
План реагирования на инциденты информационной безопасности
Утверждён 1 декабря 2025 г. · ООО «КАРУМА»
1. Общие положения
Настоящий план определяет порядок действий при возникновении инцидентов информационной безопасности в программном обеспечении «SaiCore» (версия 1.0.1). План распространяется на все инциденты, связанные с нарушением конфиденциальности, целостности или доступности данных.
2. Классификация инцидентов
Уровень 1 — Низкий
Незначительные отклонения, не влияющие на работу пользователей. Время реакции: 8 часов.
Уровень 2 — Средний
Частичное нарушение функций, затрагивающее отдельных пользователей. Время реакции: 4 часа.
Уровень 3 — Высокий
Нарушение ключевых функций, затрагивающее множество пользователей. Время реакции: 1 час.
Уровень 4 — Критический
Полное нарушение работы, утечка данных, компрометация системы лицензирования. Время реакции: 30 минут.
3. Порядок действий при инциденте
- Обнаружение и регистрация: фиксация в журнале (saicore-audit), определение уровня критичности, уведомление руководителя
- Анализ и локализация: определение источника, изоляция компонентов, остановка угрозы
- Устранение: применение патча, восстановление из резервной копии, сброс учётных данных
- Восстановление: проверка целостности, возобновление работы, мониторинг 24 часа
- Отчётность: составление отчёта, анализ причин, обновление плана
4. Резервное копирование
- Ежедневное резервное копирование данных лицензирования
- Еженедельное полное резервное копирование серверов
- Хранение резервных копий в географически распределённых ЦОД на территории РФ
5. Взаимодействие с внешними органами
При выявлении инцидентов, подпадающих под действие Федерального закона № 187-ФЗ, ООО «КАРУМА» уведомляет ФСТЭК России и ФСБ России (СОК) в установленные законом сроки.
6. Каналы оповещения
Меры защиты информации
Раздел содержит описание фактически реализованных мер защиты. Сведения о независимой сертификации и внешнем тестировании на проникновение будут опубликованы после получения соответствующих заключений.
Защита канала передачи данных
- Обращения к серверу лицензирования и к сайту выполняются по протоколу HTTPS, поддерживаются TLS 1.2 и TLS 1.3
- Обращения по HTTP перенаправляются на HTTPS (код 301)
- Сертификаты выпущены удостоверяющим центром Let's Encrypt, продление автоматическое
- Настроены заголовки Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy
Защита подсистемы лицензирования
- Файл лицензии подписывается электронной подписью Ed25519, закрытый ключ размещён на сервере ООО «КАРУМА» с правами доступа только для владельца
- Программа проверяет подпись файла лицензии перед активацией, файл с изменённым содержимым отклоняется
- Лицензия привязывается к идентификатору устройства, вычисляемому по оборудованию
- Публично доступны только методы
/api/activate, /api/validate, /api/check_update
- Методы выпуска и отзыва ключей доступны только с локального адреса сервера, внешние обращения к ним отклоняются с кодом 403
- Обращения к базе данных лицензий выполняются параметризованными запросами
Защита данных
- Документы пользователя хранятся в его домашнем каталоге, права доступа определяются операционной системой
- Резервное копирование данных сервера выполняется средствами BorgBackup с шифрованием репозитория, ежедневно
- Обновления не устанавливаются автоматически, проверка обновлений выполняется только по действию пользователя
Журналирование
- Сервер лицензирования ведёт журнал обращений средствами nginx и журнал службы в systemd-journald
- Каждая активация лицензии фиксируется в базе данных с указанием даты, идентификатора устройства и адреса обращения
- Диагностические сообщения программы выводятся в стандартный поток и доступны для сбора средствами операционной системы
© 2025-2026 ООО «КАРУМА». Все права защищены.