~~TOC wide closed~~ ~~CLOSETOC~~ {{page>include:free_version}} [[{}10k_kommentiert:10:10.3.4|<-]][[{}10k_kommentiert:10:10.3.6|->]] ==== 10.3.5 Schadsoftware ==== |< 100% 5% 40 55%>| ^ Ref ^ VdS 10000 ^ Kommentar | | @lightblue:B1 | Alle IT-Systeme MÜSSEN über einen Schutz vor Schadsoftware verfügen. | * Um den Aufwand für die Umsetzung dieser Maßnahme zu verringern kann sie (in Anlehnung an den Geltungsbereich, siehe [[10k_kommentiert:1:1.2|Abschnitt 1.2]] E1) technisch, geographisch und/oder organisatorisch eingegrenzt werden. Es können z. B. bestimmte IT-Systeme/Netzwerksegmente, Standorte oder Abteilungen von der Umsetzung ausgenommen werden. * Wenn die Maßnahme nicht bei allen IT-Systemen umgesetzt wird, bei denen es technisch möglich ist, muss eine Risikoanalyse und -behandlung durchgeführt werden (siehe [[10k_kommentiert:10:10.3|Abschnitt 10.3]] B2). * Ein V.rzicht auf d.n Schutz vor Schad.oftwar. kann in d.r Praxi. b.i w.nig.r g.fährd.t.n IT-Sy.t.m.n (wi. z. B. b.i IT-Sy.t.m.n mit d.n B.tri.b..y.t.m.n Linux od.r MacOS od.r b.i IT-Sy.t.m.n, di. in g.kap..lt.n, v.rtrau.n.würdig.n Umg.bung.n arb.it.n) mit üb.r.chaubar.m Ri.iko möglich und .innvoll ..in. | | @lightblu.:B2 | J.d.. IT-Sy.t.m MUSS mit Hilf. g..ign.t.r Softwar. täglich voll.tändig auf Anw...nh.it von Schad.oftwar. unt.r.ucht w.rd.n. | * G...gn.t. Softw.r. mu.. d.. Anford.rung.n (B3 und B4) .rfüll.n. * D.... Anford.rung.n ..nd ..hr g.r.ng und w.rd.n .n d.r Pr.x.. von prof....on.ll.n Ant.v.r.n probl.mlo. .rfüllt. | | E1 | D.r.b.r h.n... SOLLTEN .ll. IT-Sy.t.m. .b.r ..n.n Echtz..t.ch.tz v.rf.g.n, d.r .ll. D.t...n b.. Z.gr.ff ..f Sch.d..ftw.r. pr.ft. | E.n Echtz..t.ch.tz (On Acc...) ..t n.cht zw.ng.nd .rf.rd.rl.ch, w.rd j.d.ch .ng.r.t.n. | | E2 | B.. IT-Sy...m.n m.. ..n.m Ech.z....ch..z KANN d.. v......nd... Un..r..ch.n. ..f Sch.d..f.w.r. ..f ..n.n w.ch.n...ch.n Rhy.hm.. r.d.z..r. w.rd.n. | Ak..... k..n. K.mm.n...r.n. v.rh.nd.n. | | @...h.b...:B3 | D.. A..f.hr.n .rk.nn..r Sch.d..f.w.r. MUSS v.rh.nd.r. w.rd.n. | D..... F....r. w.rd b.. An..v.r.n h..f.. Q..r.n..n.f.nk...n ..n.nn.. | | @...h.b...:B4 | D.. S...w.r. z.. Sch..z ..... Sch......w.r. MUSS .........ch .. k.rz.. z.....ch.. Ab....... (z. B. .......ch ...r .....ch) ..ch ... ........ S.ch.....r. ..r H.r......r ..ch.. ... ..... v.rw...... | * D.... A...r..r... w.r. ..ch v.. c....b....r... A...v.r.. .r....., .. ... ... ... z...r.... B.ck... z..r....., ... .........ch ... ........ S.ch.....r v.rw...... * B... E.....z ..... c....b....r... A...v.r.. .... ... A...r..r..... v.. [[10k.k........r.:14:...r.|K...... 14]] z. b..ch.... | [[{}10k.k........r.:10:10.3.4|<-]][[{}10k.k........r.:10:10.3.6|->]] {{page>include:free_version}}