06.12.2012 Aufrufe

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Webkurs IT-Grundschutz – das <strong>Beispielunternehmen</strong> <strong>RECPLAST</strong><br />

6.4 Beispiel II aus Schicht 3:<br />

B 3.101 Allgeme<strong>in</strong>er Server<br />

Der Bauste<strong>in</strong> B 3.101 Allgeme<strong>in</strong>er Server beschreibt die<br />

generellen IT-<strong>Sicherheit</strong>smaßnahmen <strong>für</strong> Server. Er ist<br />

gesondert <strong>für</strong> alle Server der <strong>RECPLAST</strong> GmbH<br />

anzuwenden. Als Beispiel dient hier die Erhebung <strong>für</strong> den<br />

Datenbankserver F<strong>in</strong>anzbuchhaltung.<br />

IT-System: S5, DB-Server F<strong>in</strong>anzbuchhaltung<br />

Erfasst am: 20. August Erfasst durch: P. Muster<br />

Bauste<strong>in</strong>: B 3.101 Allgeme<strong>in</strong>er Server<br />

Befragung am: 20. August<br />

Leiter der Befragung: P. Muster<br />

Befragte Personen: A. Adm<strong>in</strong> (Leiter IT)<br />

Maßnahmen:<br />

Maßnahme<br />

(erforderl.<br />

ab Stufe)<br />

M 1.28<br />

(B)<br />

M 2.22<br />

(A)<br />

M 2.31<br />

(A)<br />

M 2.32<br />

(Z)<br />

M 2.35<br />

(B)<br />

M 2.138<br />

(B)<br />

M 2.273<br />

(A)<br />

M 2.314<br />

(Z)<br />

Name<br />

Lokale unterbrechungsfreie<br />

Stromversorgung<br />

H<strong>in</strong>terlegen des<br />

Passwortes<br />

Dokumentation der<br />

zugelassenen Benutzer<br />

und Rechteprofile<br />

E<strong>in</strong>richtung e<strong>in</strong>er<br />

e<strong>in</strong>geschränkten<br />

Benutzerumgebung<br />

Informationsbeschaffung<br />

über <strong>Sicherheit</strong>slücken des<br />

Systems<br />

entbehrlich<br />

ja teilweise ne<strong>in</strong><br />

Bemerkung/<br />

Begründung bei Nicht-Umsetzung<br />

X USV ist angeschlossen.<br />

X Bislang ist die H<strong>in</strong>terlegung von<br />

Passwörtern nicht geregelt.<br />

X E<strong>in</strong>e entsprechende aktuelle<br />

Dokumentation ist vorhanden.<br />

X Berechtigte Benutzer haben nur<br />

Zugriff auf die Datenbank, ansonsten<br />

auf ke<strong>in</strong>e Systemressourcen.<br />

X Relevante Newsletter s<strong>in</strong>d abonniert<br />

und werden ausgewertet.<br />

Strukturierte Datenhaltung X Server wird ausschließlich als<br />

Datenbank-Server genutzt. Die<br />

Benutzer legen ke<strong>in</strong>e Dateien ab.<br />

Zeitnahes E<strong>in</strong>spielen<br />

sicherheitsrelevanter<br />

Patches und Updates<br />

Verwendung von<br />

hochverfügbaren<br />

Architekturen <strong>für</strong> Server<br />

X Aktuelle Patches werden zeitnah<br />

e<strong>in</strong>gespielt.<br />

X Der Server stellt ke<strong>in</strong>e hohen<br />

Verfügbarkeitsanforderungen.<br />

Seite 43

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!