ГОСТ Р 53113.1—2008
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
ЗАЩИТА ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И АВТОМАТИЗИРОВАННЫХ СИСТЕМ
ОТ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.
РЕАЛИЗУЕМЫХ С ИСПОЛЬЗОВАНИЕМ СКРЫТЫХ КАНАЛОВ
Ч а с т ь 1
Общие положения
Information technology. Protection of information technologies and automated systems against security
threats posed by use ofcovert channels. Part 1. General principles
Дата введения 2009—10—01
1 Область применения
Настоящий стандартустанавливает классификацию СК и определяетзадачи, решаемые при про
ведении анализа СК. что является необходимойсоставляющейдля определениядальнейшего порядка
организации защиты информации отатак с использованием СК, а также устанавливает порядок прове
дения анализа СКдля продуктов исистем ИТ иАС. результаты которого используются при оценкедове
рия к мерам защиты информационныхсистем и ИТ.
Настоящий стандарт предназначен для заказчиков, разработчиков и пользователей ИТ при фор
мировании ими требований к разработке, приобретению иприменению продуктов исистем ИТ. которые
предназначены для обработки, хранения или передачи информации, подлежащей защите в соответ
ствии стребованиями нормативныхдокументов или требованиями, устанавливаемыми собственником
информации. Настоящий стандарт предназначен также для органов сертификации и испытательных
лабораторий при проведении оценки безопасности и сертификации безопасности ИТ и АС. а также для
аналитическихподразделенийислужббезопасностидлясопоставленияугрозценным
информационным активам с потенциальной возможностью ущербачерез СК.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р ИСО/МЭК15408-3—2008 Информационная технология. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационныхтехнологий. Часть3. Требованиядове
рия к безопасности
ГОСТ Р ИСО/М ЭК 17799—2006 Информационнаятехнология. Практические правилауправления
информационной безопасностью
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального
агентства по техническому регулированию и метрологии в сети Интернет или по ежегодно издаваемому информа
ционному указателю «Национальные стандарты», который опубликован по состоянию на 1января текущего года, и
по соответствующим ежемесячно издаваемым информационным указателям, опубликованным в текущем году.
Если ссылочный стандарт заменен (изменен), то при пользовании настоящим стандартом следует руководство
ваться заменяющим (измененным) стандартом. Если ссылочный стандарт отменен без замены, то положение, в
котором дана ссылка на него, применяется в части, не затрагивающей эту ссылку.
Издание официальное
1