ГОСТ Р ИСО/МЭК 18028-1— 2008
Далее необходимо описать три простых критерия, которые могут помочь лицам, отвечающим за ин
формационную безопасность, идентифицировать потенциальныеобласти контроля. С помощью этих крите
риев идентифицируют:
- различные виды сетевых соединений:
- различные сетевые характеристики и взаимосвязанныедоверительные отношения:
- потенциальные виды риска безопасности, связанного ссетевыми соединениями (и использованием
услуг, предоставляемых через эти соединения).
Результаты комбинирования этих критериев затем используют для идентификации потенциальных
областей контроля. Далее по тексту настоящего стандарта следуют краткие описания потенциальных обла
стей контроля с указанием источников, содержащих дополнительную информацию.
В настоящем стандарте рассмотрены следующие области:
- архитектура сетевой безопасности, охватывающая:
- организацию локальной сети;
-организацию глобальной сети:
- беспроводные сети;
- радиосети:
- организацию широкополосной сети;
- шлюзы безопасности (см. также ИСО/МЭК 18028-3);
- сервисы удаленногодоступа (см. также ИСО/МЭК 18028-4);
- VPN (см. также ИСО/МЭК 18028-5);
- IP-конвергенцию (данные, голос, видео);
- разрешение доступа к услугам, предоставляемым сторонними (по отношению к организации)
сетями:
- архитектуру веб-хостинга;
- безопасная структура управления услугами;
- менеджмент сетевой безопасности:
- управление техническими уязвимостями;
- идентификация и аутентификация;
- протоколирование данных аудита и мониторингсети;
- обнаружение вторжений;
- защита от вредоносного кода;
- общая инфраструктура криптографических услуг,
- управление непрерывностью бизнеса;
- реализация и функционирование средств безопасности, мониторинг и анализ реализации.
6 Цель
Цель настоящего стандарта заключается в том, чтобы предоставить:
- руководство для идентификации и анализа связанных с системами связи факторов, которые следу
ет принимать в расчет при установлении требований сетевой безопасности;
- обозначение потенциальных областей контроля, включая те, которые детально рассмотрены в
ИСО/МЭК 18028-2 — ИСО/МЭК 18028-5.
7 Обзор
7.1 Общие положения
Информационные системы большинства государственных и коммерческих организаций связаны се
тями. причем масштабы ведения электронного бизнеса на глобальной основе все время увеличиваются.
Эти сетевые соединения могут быть организованы в рамках организации, между разными организациями и
между организацией и широкой общественностью.
Действительно, бурное развитие технологии общедоступных сетей, вособенности Интернета, предо
ставляет огромные возможности для ведения бизнеса и оказания электронных государственных услуг.
Эти возможности простираются от предоставления более дешевой информационной связи с использова
нием Интернета в качестве глобального средства связи до более сложных услуг Интернет-провайдеров.
Это означает использование относительно дешевых локальных точек подключения на каждом конце ли-
7