ГОСТ Р 52448—2005
- динамикой развития сетей электросвязи и их интеграцией с глобальными сетями связи, в том
числе с Интернет;
- совершенствованием применяемых ИТ;
- ростом числа пользователей услугами связи и расширением спектра предоставления услуг
связи;
- увеличением объемов хранимой и передаваемой информации;
- территориальной рассредоточенностью сложных информационно-телекоммуникационных
структур;
- недостаточностью в сетях электросвязи необходимых механизмов обеспечения безопасности.
Эти проблемы существенно повышают уязвимость сетей, способствуют появлению новых угроз
безопасности и определяют необходимость комплексного решения задач по обеспечению безопаснос
ти сетей электросвязи путем;
- организации эффективного, безопасного управления и взаимодействия сетей;
- поддержания гарантированных качественных характеристик процессов обработки информации
в сетях электросвязи (качества обслуживания) в условиях возможных ВН на инфокоммуникационную
структуру сетей электросвязи;
- создания в сетях электросвязи надежных и защищенных каналов по пропуску определенных ка
тегорий трафика, из совокупности которого могут быть извлечены сведения, способные нанести ущерб
безопасности Российской Федерации;
- противодействия проявлению терроризма на сетях электросвязи, в том числе экстремистским
действиям.
Решение данных проблем является функцией СОБ сетей электросвязи ССОП и служб безопас
ности операторов связи в рамках общихположений побезопасности сетей электросвязи, предлагаемых
настоящим стандартом.
5.3 Основными целями обеспечения безопасности сетей электросвязи являются:
- достижение устойчивого функционирования и успешного выполнения заданных функций сетью
электросвязи, в условиях возможного ВН, способного привести к нарушению конфиденциальности, це
лостности, доступности или подотчетности;
- обеспечение доступности услуг связи, особенно услуг экстренного обслуживания в чрезвычай
ных ситуациях, в том числе и в случае террористических актов.
5.4 Основными задачами обеспечения безопасности сетей электросвязи являются;
- своевременное выявление, оценка и прогнозирование источников угроз безопасности, причин и
условий, способствующих нанесению ущерба, нарушению нормального функционирования и развития
сетей электросвязи на всех уровнях иерархии единой сети электросвязи России (международном, меж
дугороднем. зоновом, местном, на уровне пользования услугами связи и т. д.);
- выявление и устранение уязвимостей в средствах связи и сетях электросвязи;
- предотвращение, обнаружение угроз безопасности, пресечение их реализации и своевремен
ная ликвидация последствий возможных ВН. в том числе и террористических действий;
- организация системы пропуска приоритетного трафика по сети электросвязи в случае чрезвы
чайных ситуаций, организация бесперебойной работы международной аварийной службы;
- совершенствование и стандартизацияприменяемых мер обеспечения безопасности сетейэлек
тросвязи.
П р и м е ч а н и е — Операторами связи могут быть определены дополнительные цели и задачи обеспече
ния безопасности сетей электросвязи е зависимости от выполняемых организацией связи функций и ее бизнес-це
лей, но формулировка целей и задач должна быть независима от способов их реализации.
5.5 Оператор связи при осуществлении процесса управления функционированием сети электро
связи должен минимизировать возможные негативные ВН для обеспечения выполнения основных це
лей организации связи, в том числе и бизнес-процессов. Это достигается путем интегрирования в
систему управления функционированием сети электросвязи процесса управления рисками.
На каждой стадии жизненного цикла сетей электросвязи (проектирование, строительство, рекон
струкция, развитие иэксплуатация) должна осуществлятьсядеятельность по поддержанию управления
рисками, основой которой являются процессы идентификации и оценки рисков.
Оценка риска при обеспечении безопасности сетей электросвязи должна производиться на осно
ве анализа уязвимостей сетей электросвязи и угроз, способных реализовать эти уязвимости.
5.6 Угрозы могут способствовать причинению ущерба пользователям услугами связи, операто
рам и/или органам государственного управления.
4