Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 53113.1-2008; Страница 4

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 4548-3-2009 Методы испытаний полнопоточных масленных фильтров двигателей внутреннего сгорания. Часть 3. Стойкость к высоким перепадам давления и повышенным температурам Methods of test for full-flow lubricating oil filters for internal combustion engines. Part 3. Resistance to high differential pressure and to elevated temperature (Настоящий стандарт распространяется на методы испытаний полнопоточных масляных фильтров двигателей внутреннего сгорания и определяет стойкость к высоким перепадам давления и повышенным температурам) ГОСТ Р 53375-2009 Скважины нефтяные и газовые. Геолого-технологические исследования. Общие требования Oil and gas wells. Geological-technological logging. General requirements (Настоящий стандарт устанавливает требования к геолого-технологическим исследованиям (ГТИ) нефтяных и газовых скважин: службе ГТИ, подготовке скважин, аппаратуре и оборудованию с целью обеспечения безопасности при проведении ГТИ) ГОСТ Р МЭК 60269-3-1-2004 Предохранители плавкие низковольтные. Часть 3-1. Дополнительные требования к плавким предохранителям для эксплуатации неквалифицированным персоналом (плавкие предохранители бытового и аналогичного назначения). Разделы I-IV Low-voltage fuses. Part 3-1. Supplementary requirements for fuses for use by unskilled persons (fuses mainly for household and similar applications). Sections I to IV (Настоящий стандарт распространяется на низковольтные плавкие предохранители бытового и аналогичного назначения, предназначенные для эксплуатации неквалифицированным персоналом, и устанавливает характеристики, требования к конструкции и методы испытаний, которые дополняют или изменяют соответствующие разделы и (или) пункты МЭК 60269-1 и МЭК 60269-3)
Страница 4
Страница 1 Untitled document
ГОСТ Р 53113.12008
Введение
Развитие, внедрение и использование распределенных информационных систем и технологий,
использование импортных программно-аппаратных платформ без конструкторской документации при
вели к появлению класса угроз информационной безопасности (ИБ), связанных с использованием так
называемых скрытых информационных каналов, «невидимых» для традиционных средств защиты
информации.
Традиционные средства обеспечения ИБтакие, каксредства разграничения доступа, межсетевые
экраны, системы обнаружения вторжений, контролируюттолько информационные потоки, которыепро
ходят по каналам, предназначенным для их передачи. Возможность обмена информацией вне этих
рамокпосредством скрытых каналов (СК) не учитывается.
В системах, требующих обеспечения повышенного уровня доверия, должны учитываться угрозы
безопасности, возникающие вследствие наличия возможности несанкционированного действия с
помощьюСК.
Опасность СК для информационных технологий (ИТ) и автоматизированных систем (АС) идругих
активов организации связана с отсутствием контроля средствами защиты информационных потоков,
что можетпривести кутечке информации, нарушить целостность информационныхресурсов ипрограм
много обеспечения в компьютерных системах или создатьиные препятствия по реализации ИТ.
Для обеспечения защиты информации, обрабатываемой в АС. необходимо выявлять и нейтрали-
зовывать все возможные информационные каналы несанкционированногодействия как традицион
ные, так и скрытые.
Настоящий стандарт входит в серию взаимосвязанных стандартов, объединенных общим наиме
нованием «Информационная технология. Защита информационныхтехнологий и автоматизированных
систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов»,
включающий в себя:
- общие положения;
- рекомендации поорганизации защиты информации, ИТ и АС от атакс использованием СК.
В общихположениях определены задачи, решаемые при проведении анализа СК, описана класси
фикация СКи приведена классификация активов по степени опасности атакс использованием СК.
Существенным моментом защищенности систем ИТ и АС является доверие к системам защиты.
Обеспечение доверия осуществляется путем глубокого анализа или экспертизы программно-аппарат
ных продуктов с точки зрения их защищенности. Во многихслучаях этот анализ затруднен в силу отсут
ствия исходных данных для его проведения, то есть исходных кодов, конструкторской и тестовой
документации, в результате чего создаются угрозы информационным ресурсам, которые могут быть
реализованы с помощью неизвестных программно-аппаратныхсистем и через интерфейсы взаимодей
ствующих программно-аппаратных продуктов.
Требования доверия к безопасности информации установлены в ГОСТ Р ИСО/МЭК 15408-3, в
соответствиискоторымдлясистемсоценочным уровнемдоверия(ОУД).начинаясОУД5. предусмотре
но проведение обязательного анализа СК. При использовании аппаратно-программных продуктов
иностранных производителей в условиях отсутствия на них конструкторской, тестовой документации и
исходных кодов невозможно гарантировать отсутствие в них потенциально вредоносных компонентов,
включенныхспециальноили возникшихслучайно(например, программнойуязвимости).Такимобразом,
требование анализа СК в Российской Федерации является необходимым условием безопасного функ
ционирования систем, обрабатывающих ценную информацию или использующих импортное аппарат
но-программноеобеспечение, в том числе идля систем сОУД ниже ОУД5.
В рекомендацияхпоорганизации защиты информации, ИТ иАС отатак сиспользованием СКопре
делен порядокпоиска СК и противодействия СК.
Настоящий стандарт разработан в развитие ГОСТ Р ИСО/МЭК 15408-3, ГОСТ Р ИСО/МЭК 17799
(в части мероприятий попротиводействию угрозам ИБ. реализуемым с использованием СК) и [1].
IV