ГОСТ Р 52448—2005
3.14 уязвимость сети электросвязи: Недостаток или слабое место в средстве связи, технологи
ческом процессе (протоколе) обработки/лередачи информации, мероприятиях и механизмах обеспече
ния безопасности сети электросвязи, позволяющие нарушителю совершать действия, приводящие к
успешной реализации угрозы безопасности.
3.15 политика безопасности оператора связи: Совокупность документированных правил, про
цедур. практических приемов или руководящих принципов в области обеспечения безопасности, кото
рыми должен руководствоваться оператор связи.
3.16 сеть связи: Технологическая система, включающая в себя средства и линии связи и пред
назначенная для электросвязи или почтовой связи.
П р и м е ч а н и е — Определение приведено в соответствии с Федеральным законом «О связи» (1).
3.17 электросвязь: Любые излучения, передача или прием знаков, сигналов, голосовой инфор
мации. письменноготекста, изображений, звуков или сообщений любого рода по радиосистеме, провод
ной, оптической идругим электромагнитным системам.
П р и м е ч а н и е —
Определение приведено в соответствии с Федеральным законом «О связи» (1).
4 Сокращения
В настоящем стандарте используются следующие сокращения:
ИТ— информационная технология;
ВН— воздействие нарушителя;
СОБ — система обеспечения безопасности;
ССОП — сеть связи общего пользования:
НСД — несанкционированный доступ;
ОТБ — организационные требования безопасности;
ТТБ — технические требования безопасности;
ФТБ — функциональные требования безопасности;
ТДБ — требования доверия к безопасности;
НСВ — несанкционированные воздействия.
5 Основные положения по обеспечению безопасности сетей электросвязи
5.1 Сети электросвязи являются средой переноса сообщений любого рода в виде электрических
сигналов. Сообщения содержат информацию пользователя, которая может быть открытой, закодиро
ванной. зашифрованной или скремблированной (что для сети электросвязи является неопределяю
щим). и служебную информацию (например, адрес получателя). Сеть электросвязи должна обеспечить
целостность передаваемых сообщений и своевременность их доставки адресату.
Открытость сетей электросвязи не должна означать полную доступность ко всем ее информа
ционным ресурсам и отсутствие контроля их использования. В сети электросвязидолжна быть обеспе
чена защита собственной, служебной информации, предназначенной для управления работой сети или
служб сети.
К информационным ресурсам сетей электросвязи, требующим защиты со стороны оператора свя
зи. могут быть отнесены;
- сведения об абонентах, базы данных;
- информация управления;
- данные, содержащие информацию пользователей (обеспечение доступности и целостности);
- программное обеспечение систем управления сетями электросвязи.
- сведения о прохождении, параметрах, загрузке (использовании) линий связи магистральных се
тей;
- обобщенные сведения о местах дислокации узлов связи и установленном сетевом оборудова
нии;
- сведения, раскрывающие структуру используемых механизмов обеспечения безопасности сети
электросвязи.
5.2 Необходимость рассмотрения проблем обеспечения безопасности сетей электросвязи обус
ловлена;
з