ГОСТ Р 52448—2005
2) транспортирование файлов,
3) поддержку фундаментальных приложений, передачу голоса в сети и электронную почту;
4) конфиденциальность передаваемой по каналам связи информации управления;
е) уровень физической безопасности. На данном уровне обеспечиваются:
1) физическая охрана помещений, в которых обрабатывается и хранится информация,
2) организация контроля доступа сотрудников и посетителей на территорию организации свя зи,
в помещения со средствами связи, осуществляющимиобработку информации, к технологи
ческим системам управления, кабельным соединениям,
3) организация охранной сигнализации.
4) контроль вскрытия аппаратуры.
5) электро- и пожаробезопасность организации связи в целом.
Операторсвязи в целях обеспечения своейделовойдеятельности и достижения бизнес-целей мо
жет определить дополнительные архитектурные компоненты СОБ.
8.3 Процедурасоздания СОБ сети электросвязидолжна предусматриватьформированиеоргани
зационно-штатной структуры (отдел, подразделение, администратор безопасности) для непосред
ственного проведения мероприятий безопасности сети электросвязи.
8.4 Деятельность органов СОБ сети электросвязи подразумевает выполнениеследующих мероп
риятий:
- подтверждение соответствия средств связи, паспортизацию организаций связи и аттестацию
объектов и сетей электросвязи по требованиям безопасности;
- оценку состояния безопасности сети электросвязи, прогнозирование иобнаружение внутренних
и внешних угроз безопасности:
- анализ информационных рисков, создание системы управления рисками и страхования инфор
мационных рисков;
- выявление уязвимостей в сетях электросвязи и осуществление комплекса адекватных и эконо
мически обоснованных мер по их снижению;
- предотвращениелибо обнаружение ВН, пресечение их реализации, локализацию иликвидацию
последствий этихдестабилизирующих воздействий на инфокоммуникационную структурусети электро
связи:
- оповещение о нарушениях безопасности, реакцию на инциденты безопасности и восстановле
ние нарушенного процесса функционирования сети электросвязи;
- адаптацию СОБ к изменяющимся условиям функционирования сети электросвязи:
- контроль качества обслуживания в условиях ВН;
- мониторинг СОБ и аудит событий безопасности:
- предупреждение, выявление и пресечение в сетях связи неправомочных действий пользовате
лей услугами связи (нарушителей);
- противодействие распространению вредоносных программ (вирусов);
- организацию и проведение работ в области стандартизации безопасности сетей электросвязи с
учетом рекомендаций и стандартов международных организаций по стандартизации;
- реализацию мер обеспечения безопасности сетей электросвязи, основой которых является при
менение соответствующих механизмов обеспечения безопасности.
12