Maßnahmen
NCSC (CESG)
CPA
6
DEP.M137
Confidentiality
(Vertraulichkeit)
Accountability (Ver-
antwortlichkeit)
7
DEP.M137
Integrity
(Integrität)
8
Confidentiality
(Vertraulichkeit)
Accountability (Ver-
antwortlichkeit)
9
DEP.M703
Confidentiality
(Vertraulichkeit)
Accountability (Ver-
antwortlichkeit)
Risiko
Beste Vorgehensweise
Säuberungs-
Die zur Verarbeitung von iStorage Sicherheitslaufwerken ver-
methoden
wendeten Säuberungsmethoden sollten durch dokumentierte
Säuberungsverfahren und Sicherheitsbetriebsprozeduren (Security
Operating Procedures, SysOps) gestützt werden.
Derartige Prozeduren sollten die für Medientyp, Schutzkennzeich-
nung oder Regierungseinstufung relevanten Prozesse befolgen, um
mindestens die HMG-Standards zu erfüllen.
Der ausgewählte Dienstanbieter muss nachweisen können, dass die
Prozeduren tatsächlich durchgeführt wurden.
Hinweise zu NCSC (Teil von GCHQ) finden Sie unter folgender
URL:
https://www.ncsc.gov.uk/index/topic/164
Säuberung und
Die Säuberung oder Entsorgung von iStorage Sicherheitslaufwerk-
en sollte gemäß der dokumentierten Betriebsverfahren des Herstell-
Entsorgung
ers, der Benutzerhandbücher und veröffentlichter Sicherheitsver-
fahren erfolgen.
Die für die Säuberung oder sichere Entsorgung verantwortlichen
Mitarbeiter oder Teams sollten in der richtigen Nutzung der dafür
notwendigen Geräte geschult sein.
Es müssen Verfahren bestehen, um die richtige Verwendung der
Geräte unter Befolgung der Herstellerempfehlungen sicherzustellen.
Erneute Medi-
In Fällen, in denen ein iStorage Sicherheitslaufwerk gesäubert
und an einen neuen Benutzer, Verwahrer oder eine neue Abteilung
enausgabe
ausgegeben werden soll, sollte in einer vorherigen Prüfung
sichergestellt werden, dass das Medium vollständig leer ist.
Ein Benutzerhandbuch für das iStorage Sicherheitslaufwerk mit
klaren Anweisungen zur sicheren Verwendung sollte zusammen mit
dem Laufwerk ausgegeben werden.
Die Neuausgabe des iStorage Sicherheitslaufwerks sollte vollstän-
dig dokumentiert und in einem Verzeichnis erfasst werden.
Verlust, Dieb-
Stellen Sie sicher, dass ein Prozess zur Benachrichtigung des
Vorstands im Falle von Diebstahl, Verlust oder Offenlegung des zu
stahl, Offenle-
verarbeitenden iStorage Sicherheitslaufwerks besteht.
gung
Wenn mit Schutzkennzeichnung versehene oder Regierungsdaten
auf dem iStorage Laufwerk gespeichert werden, fragen Sie bei den
zuständigen Behörden nach.
www.istorage-uk.com
#75