ГОСТ Р 53113.2—2009
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
ЗАЩИТА ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И АВТОМАТИЗИРОВАННЫХ СИСТЕМ
ОТ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. РЕАЛИЗУЕМЫХ С ИСПОЛЬЗОВАНИЕМ
СКРЫТЫХ КАНАЛОВ
Ч а с т ь 2
Рекомендации по организации защиты информации, информационных технологий
и автоматизированных систем от атак с использованием скрытых каналов
Information technologies.
Protection of Information technologies and automated systems against security threats posed by use of covert channels.
Part 2. Recommendations on protecting information, information technologies and automated systems against covert
channel attacks
Дата введения 2009— 12—01
1 Область применения
Настоящий стандарт предназначен для заказчиков, разработчиков и пользователей информаци
онныхтехнологийв процессеформированиятребованийпозащите информациинастадияхразработки,
приобретения и применения продуктов, информационных технологий и автоматизированных систем в
соответствии с требованиями нормативныхправовыхдокументовФОИВ (ФСТЭКРоссии)[1], [2] или тре
бованиями. устанавливаемыми обладателем информации.
Настоящий стандарт предназначендля органов сертификации, а также испытательныхлаборато
рий при проведении подтверждения соответствия информационных технологий иавтоматизированных
систем требованиям к обеспечению безопасности информации, циркулирующей в этих системах,
ана литических подразделений ислужб безопасности.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р ИСО/МЭК7498-1—99 Информационнаятехнология. Вэаимосвязьоткрытыхсистем. Базо
вая эталонная модель. Часть 1. Базовая модель
ГОСТ Р ИСО/МЭК 15408-3—2002 Информационная технология. Методы и средства обеспечения
безопасности. Критерииоценкибезопасностиинформационныхтехнологий. Часть3. Требованиядове
рия к безопасности
ГОСТР ИСО/МЭК 17799—2005 Информационная технология. Практические правилауправления
информационной безопасностью
ГОСТР 51188—98 Защитаинформации. Испытанияпрограммныхсредствнаналичиекомпьютер
ных вирусов. Типовое руководство
ГОСТ Р51901—2002 Менеджментриска. Анализриска технологических систем
ГОСТ Р 53113.1—2008 Информационная технология. Защита информационных технологий и
автоматизированных систем от угроз информационной безопасности, реализуемых с использованием
скрытых каналов. Часть 1. Общие положения
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального
Издание официальное
1