ГОСТ Р ИСО/МЭК 18028-1— 2008
нии связи до полномасштабных систем электронной торговли и предоставление услуг, использующих
сервисы и приложения, основанные на Интернет-технологии. Кроме того, новые технологии, включающие
объединение данных и голоса, расширяют возможности для использования бизнес-моделей, предусмат
ривающих мобильную и/или удаленную работу сотрудников. Это позволяет служащим работать вдали от
базы значительную часть времени, поддерживая контакт путем использования средств удаленногодосту
па. таких, как модемные подключения, или все чаще встречающихся беспроводных соединений для уста
новления связи с корпоративной сетью и получения доступа к информации и услугам поддержки бизнеса.
Таким образом, одновременно с деловыми преимуществами эта среда также создает новые риски
безопасности, требующие осуществления менеджмента. В связи с тем что организации в значительной
степени зависят от информации для ведения своейделовой деятельности, утрата конфиденциальности,
целостности, доступности, неотказуемости. подотчетности, подлинности и достоверности информации и
услуг может оказывать неблагоприятное воздействие на бизнес-операции. Следовательно, существует
важнейшее требование обеспечения защиты информации и осуществления менеджмента безопасности
информационныхсистем внутри организации.
Пример типового построения сети, которое используют в настоящее время во многих организациях,
представлен на рисунке 1.
рраструктура’
Экстранет
открытых
ключейу
Беспроводная’
l
лвс s
Внутренние
шлюзы
Интранет
Удаленная площадка
Интранет
Передача
голоса по IP
Интернет-
шлюзы
23»ЗДййЖЙ
Рисунок 1 — Типовое построение сетевой среды
Интранет — внутренняя сеть, используемая и поддерживаемая организацией. Обычно только работа
ющие в организации лица имеют прямой физический доступ к этой сети, а поскольку сеть расположена в
пределах помещений, находящихся во владении организации, можно легкодостичь определенного уров ня
физической защиты. В большинстве случаев интранет неоднороден в плане использованных техноло гий
и требований безопасности: ом может включать инфраструктуры, требующие более высокого уровня
8