ГОСТ Р 53109—2008
Приложение Г
(справочное)
Порядок составления карты сети
Г.1 Карта сети является электронным приложением паспорта организации связи по ИБ и представляет
собой опись всего используемого и обслуживаемого аппаратного и ПО. в том числе и в присоединенных сетях
электросвязи.
Г.2 Карта сети представляет собой эталонную информацию о сетевой архитектуре, которая должна перио
дически сравниваться с текущим состоянием сети и в случае санкционированного изменения расположения и кон
фигурации аппаратного и ПО также изменяться с тем. чтобы карта сети содержала самую последнюю и
актуальную информацию.
Г.З Информация посетевой архитектуре должна храниться в базе данных организации связи, доступ к кото
рой возможен только руководителю организации связи и начальнику службы ИБ или администратору ИБ (дежур
ному администратору ИБ).
Г.4 Опись всей сетевой архитектуры должна содержать:
-топологию средств связи, участвующих в процессе хранения, обработки и передачи информации (дан
ных), с указанием их сетевых адресов;
- данные по размещению всех средств связи с обозначением номеров рабочих комнат, этажей, зданий и
населенных пунктов:
-данные по кабелям связи, скоммутированным в организации связи (тип. структура, направление, протя
женность. условия и время прокладки, их физическая защищенность);
-данные по образованным каналам связи (тип. используемый протокол передачи, конечный адрес).
- отдельно данные по радиоканалам, радиорелейным, тропосферным и спутниковым каналам связи;
- характеристики трафика (пиковые, минимальные и средние значения сетевой нагрузки), пропускная спо
собность каналов связи;
- адресные таблицы, таблицы маршрутизации (по направлениям связи);
- используемые защищенные каналы связи (принципы построения, протоколы и средства защиты);
- данные о каналах удаленного доступа (с кем обеспечивается доступ, чем образован канал, наличие моде
мов. поддерживающие протоколы);
- признаки принадлежности портов коммуникационного оборудования различным сетевым сегментам (с
выделением портов конфигурирования);
- список пользователей, права и привилегии их доступа, списки контроля доступа (атрибуты ИБ).
- перечень оборудования оконечных устройств и установленного на них ПО;
- указание на принадлежность сетевых сегментов подразделениям организации связи, данные о закрепле
нии средств связи за обслуживающим персоналом.
П р и м е ч а н и е — Карта сети может использоваться для построения графа сети, предназначенного для
расчета характеристик устойчивости функционирования сети электросвязи, в соответствии с ГОСТ Р 53111.
12