ГОСТ Р 52448—2005
ства по техническому регулированию и метрологии в сети Интернет или по ежегодно издаваемому
информационному указателю «Национальные стандарты*, который опубликован по состоянию на 1 января теку
щего года, и по соответствующим ежемесячно издаваемым информационным указателям, опубликованным в теку
щем году. Если ссылочный стандарт заменен (изменен), то при пользовании настоящим стандартом следует
руководствоваться замененным (измененным) стандартом. Если ссылочный стандарт отменен без замены, то по
ложение. в котором дана ссылка на него, применяется в части, не затрагивающей эту ссылку.
3 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
П р и м е ч а н и е —
Взаимосвязь основных понятий и процессов обеспечения безопасности сетей элек
тросвязи показана на примере «Модель безопасности сети электросвязи» (приложение А).
3.1 безопасность сети электросвязи: Способность сети электросвязи противодействовать
определенному множеству угроз, преднамеренных или непреднамеренных дестабилизирующих воз
действий на входящие в состав сети средства, линии связи и технологические процессы (протоколы),
что может привести к ухудшению качества услуг, предоставляемых сетью электросвязи.
3.2 дестабилизирующее воздействие: Действие, источником которого является физический
или технологический процесс внутреннего или внешнего по отношению к сети электросвязи характера,
приводящее к выходу из строя элементов сети.
3.3 инфокоммуникационная структура сети электросвязи: Совокупность информационных
ресурсов и инфраструктуры сети электросвязи.
3.4 инфраструктура сети электросвязи: Совокупность средств связи, линий связи, сооружений
связи, технологическихсистем связи, технологий и организационных структур, обеспечивающих инфор
мационное взаимодействие компонентов сети электросвязи.
3.5 информационные ресурсы сети электросвязи: Совокупность хранимых (используемых
для обеспечения процессов функционирования сети электросвязи), обрабатываемых и передаваемых
данных, содержащих информацию пользователей и/или системы управления сетью электросвязи.
3.6 устойчивость функционирования сети электросвязи: Способность сети электросвязи вы
полнятьсвои функции при выходе из строя части элементов сети в результатедестабилизирующих воз
действий.
3.7 меры обеспечения безопасности: Набор функций, определяющих возможности механиз
мов обеспечения безопасности сети электросвязи по непосредственной или косвенной реализации тре
бований к безопасности.
3.8 механизм обеспечения безопасности сети электросвязи: Взаимоувязанная совокупность
организационных, аппаратных, программных и программно-аппаратных средств, способов, методов,
правил и процедур, используемыхдля реализации требований к безопасности сети электросвязи.
3.9 нарушитель безопасности (нарушитель) сети электросвязи: Физическое или юридическое
лицо, преступная группа, процесс или событие, производящие преднамеренные или непреднамерен
ные воздействия на инфокоммуникационную структуру сети электросвязи, приводящие к нежелатель
ным последствиям для интересов пользователей услугами связи, операторов связи и/или органов
государственного управления.
3.10 риск нарушения безопасности сети электросвязи: Вероятность причинения ущерба сети
электросвязи или ее компонентам вследствие того, что определенная угроза реализуется в результате
наличия определенной уязвимости в сети электросвязи.
3.11 система обеспечения безопасности ССОП: Совокупность служб безопасности операторов
сетей электросвязи ССОП и используемых ими механизмов обеспечения безопасности, взаимоде
йствующая с органами управления сетями электросвязи, организация и функционирование которой
осуществляется по нормам, правилам и обязательным требованиям, установленным в области связи.
3.12 служба безопасности сети электросвязи: Организационно-техническая структура опера
тора сети электросвязи, реализующая политику безопасности оператора связи и обеспечивающая
функционирование системы обеспечения безопасности ССОП.
3.13 угроза безопасности сети электросвязи: Совокупность условий и факторов, создающих
потенциальную или реально существующую опасность нанесения ущерба сети электросвязи или ее
компонентам.
2