ГОСТ Р 53109—2008
Категорию сети электросвязи по требованиям ИБ (защите от НСД)устанавливают актом о катего
рировании сети электросвязи (см. приложение В). Комиссия составляет пояснительную записку к акту,
содержащую сведения о мерах обеспечения безопасности, которые реализуют требования ИБ (защи ты
от НСД), соответствующие установленной категории сети электросвязи.
6.1.2 Проведение анализа условий функционирования организации связи
Анализ условий функционирования организации связи отображают в разделе А.2 паспорта
(см. приложения А) «Ситуационный план организации связи».
Ситуационный план организации связи может быть сформирован на основе генерального плана
организации и представлен отдельным приложением к паспорту с пояснительной запиской. Пример
ный состав пояснительной записки к ситуационному плану представлен в 6.2.
6.1.3 Проведение инвентаризации информационных ресурсов
Инвентаризация предполагает описание информационных ресурсов в соответствии с перечнем,
приведенным в пункте А.3.1 паспорта (см. приложение А) «Информационные ресурсы, требующие
защиты».
6.1.4 Исследование инфраструктуры сети (сетей) электросвязи
В пункте А.3.2.1 паспорта «Структура сети (сетей) электросвязи» (см. приложение А) необходимо
указать тип сети (сетей): транзитная(ые), международная(ые), междугородная(ые). зоноеая(ые), мест-
ная(ые), локальная(ые), выделениая(ые). технологическая(ие), сеть (сети) радиосвязи, специальные и
др., а также привести структурную схему сети (сетей) электросвязи с указанием узлов сопряжения с
ГИИ, в том числе с сетью Интернет. Необходимо также в паспорте указать защищенные системы и
линии связи, в том числе по радиорелейным и спутниковым каналам связи. Сетевая структура органи
зациисвязи отражаетсятакже в «карте сети», порядок составления которой приведен в приложении Г.
6.1.5 Составление перечня средств связи
В перечень включают средства связи, влияющие на обеспечение ИБ. с определением мест их
установки (населенный пункт, комната, этаж, здание) и условий обеспечения (электропитание, зазем
ление. открытые и защищенные коммуникации, в том числе имеющие выход за пределы контролируе
мой зоны), при этом:
- определяют технические средства и системы, применение которых не обосновано служебной
или производственной необходимостью и которые подлежат демонтажу, а также технические сред
ства, не влияющие на уровень обеспечения ИБ;
- определяют технические средства, требующие переоборудования и дополнительной защиты;
- составляют перечень основных средств связи, участвующих в процессе обработки, хранения и
передачи информации/данных. Пункт А.3.2.2 паспорта (см. приложение А) должен содержать описа
тельную часть, таблица А.1 паспорта (см. приложение А) — перечень рассматриваемых основных
средств связи. Переченьдолжен соответствовать номенклатуре средств связи, подлежащих сертифи
кации (подтверждению соответствия). В перечне основных средств связи должно быть выделено
оборудование, предназначенное для обработки, хранения и передачи информации управления и пер
сональных данных пользователей услугами связи;
- составляют перечень вспомогательных средств связи в соответствии с таблицей А.2 паспорта
(см. приложение А), к которым должны относиться средства связи, непосредственно не участвующие в
процессе обработки, хранении и передачи информации, но размещенные совместно с основными сре
дствами и системами, участвующими в этом процессе.
П р и м е ч а н и е — В таблицах А.1 и А.2 паспорта (см. приложение А) в графе «примечание» должны быть
указаны сведения (при наличии) о сертификации, специсследованиях и спецпроверках технических средств.
6.1.6 Уточнение сведений об используемом программном обеспечении
В таблице А.З паспорта (см. приложение А) приводится перечень используемого ПО (операцион
ные системы, сетевое и прикладное ПО. базы данных и тщ.)
6.1.7 Уточнение сведений об используемых протоколах информационного обмена
В пункте А.З.2.5 паспорта (см. приложение А) должны быть перечислены используемые в сети
(сетях) электросвязи протоколы информационного обмена. Протоколы должны быть разграничены по
уровням ЭМ ВОС. также необходимо выделить используемые защищенные криптографические прото
колы.
6.1.8 Уточнение схем размещения основных средств связи
В пункте А.3.2.6 паспорта (см. приложение А)должны быть приведены схемы размещения основ
ных средств связи на объектах организации связи с привязкой к границам контролируемых зон.
4