ГОСТ Р 52448—2005
Окончание таблицы 2
Критерии безопасности
Вид угрозы
Конфиден
циальность
ЦелостностьДоступность
Подотчет
ность
Н есанкциом ироввмны й доступ+
♦
♦
О тказ в обслуж ивании———
П р и м е ч а н и е — Знак (+) означает возможное воздействие угрозы на критерий безопасности, знак <— )
означает отсутствие угрозы критерию безопасности.
5.13Нарушение конфиденциальности, целостности, доступности или подотчетности при потен
циальном воздействии нарушителя может иметь следующие последствия для деятельности оператора
связи и состояние инфокоммуникационной структуры сети электросвязи:
- «низкое» потенциальное воздействие может привести к ограниченному неблагоприятному эф
фекту;
- «умеренное» потенциальное воздействие может привести к серьезному неблагоприятному эф
фекту;
- «высокое» потенциальное воздействие может привести к тяжелому или катастрофическому не
благоприятному эффекту.
В соответствии с используемой оператором связи методикой оценки рисков ис учетом вероятнос
ти возникновения угрозы ипотенциального воздействия нарушителя по реализации данной угрозы дол
жен определяться риск возможного нанесения ущерба сети электросвязи.
Величина риска может классифицироваться тремя показателями, приведенными в таблице 3.
Т а б л и ц а 3 — Описание показателей величины возможного риска
Уровень значения
показателя «величина
риска»
Описание риска
Незначительный
Незначительные риски возникают, если атаки нарушителя на критические ресур
сы являются маловероятными. Угрозы, причиняющие незначительные риски, не тре
буют противодействия.
Риск считается допустимым
Существенный
Существенные риски для соответствующих ресурсов представлены угрозами, ко
торые. вероятно, произойдут, даже если их воздействие является менее фатальным.
Существенные риски должны быть минимизированы
Критический
Критические риски возникают, когда появляется угроза ущерба интересам опера
тора сети и когда не требуется больших усилий потенциальному нарушителю, чтобы
навредить этим интересам.
Критические риски должны быть минимизированы с самым высоким приоритетом
5.14Обеспечение безопасности сетей электросвязи в условиях ВНдолжно осуществляться с уче
том следующих основных принципов:
5.14.1 Комплексности использования всей совокупности нормативных правовых актов, организа
ционных и режимных мер. аппаратных, программных и программно-аппаратных методов защиты, обес
печивающих безопасное функционирование сетей электросвязи.
5.14.2 Защищенности сбалансированных интересов пользователей, операторов связи и органов
государственного управления.
8