ГОСТ Р ИСО/МЭК 18028-1— 2008
также на сеть, с которой предполагается осуществить соединение. Существующие соединения организа
ции могут ограничивать или не допускать создание новых соединений, например, из-за заключенных со
глашений или контрактов. Существование других соединений у сети, к которой требуется подсоединение,
может привести к появлению дополнительных уязвимостей и. следовательно, более высоких рисков, что
оправдывает применение более строгих и’или дополнительных мер безопасности.
10 Идентификация видов сетевых соединений
Существует многообщих видов сетевых соединений, которые могут быть востребованы организаци
ей или сообществом. Некоторые изэтих видов соединений можно осуществлять через частные сети (дос
туп к которым ограничен определенным сообществом), а некоторые — через общедоступные сети {доступ
ккоторым потенциально возможен любой организации или лицу). Кроме того, эти виды сетевых соединений
можно использоватьдля различных услуг, например электронной почты или электронного обмена данны
ми. Также можно использовать средства Интернета, интранета или экстранета, каждому из которых прису
щи различные подходы, связанные с обеспечением безопасности. Каждый вид соединений может иметь
различную степень уязвимости и. следовательно, связанные с ней риски безопасности, поэтому в конеч
ном итогедля каждого вида может потребоваться различный набор мер безопасности (см. ИСО/МЭК 17799).
Приведенная ниже таблица 1 показывает один из способов классификации общих видов сетевых
соединений, которые могут потребоваться для ведения бизнеса, с описательным примером для каждого
вида.
Обращая должное внимание на соответствующие сетевые архитектуры и приложения (см. раздел 9).
следует выбрать один или несколько видов из представленных в таблице 1 в качестве видов, отвечающих
требованиям рассматриваемого сетевого соединения (соединений).
Следует отметить, что описанные в настоящем стандарте общие виды сетевых соединений структу
рированы и классифицированы скорее с точки зрения бизнеса, чем с технической точки зрения. Это озна
чает. что два различных вида сетевых соединений иногда могут быть реализованы с использованием
сходных техническихсредств и что в некоторых случаях меры безопасности могут быть сходными, но есть и
другие случаи, в которых они будут различными.
Т а б л и ц а ! — Виды сетевых соединений
Обозначение
Вид сетевого
соединения
Пример описания
А
Соединение в пре
делах единственного
контролируемого мес
тоположения органи
зации
Соединение между различными частями одной и той же организа
ции в пределах одного и того же контролируемого местоположения, то
есть единственного контролируемого строения или площадки
В
Соединение меж
ду разными географи
чески разделенными
частями одной и той
же организации
Соединение между региональными офисами (и/или региональны
ми офисами с центральной площадкой) в рамках единой организации
через ГВС. При этом виде сетевого соединения большинство, если не
все пользователи, имеют возможность получить доступ к информаци
онным системам через сеть, но не у всех пользователей в пределах
организации будет санкционирование для доступа ко всем приложе
ниям или информации (то есть доступ каждого пользователя будет
осуществляться только в соответствии с предоставленными привиле
гиями). Одним из видов доступа из другой части организации может
быть доступ для целей удаленного технического обслуживания. Этому
виду пользователей и соединений может присваиваться больше при
вилегий доступа
С
Соединения меж
ду площадкой органи
зации и персоналом,
работающим вдали от
организации
Использование мобильных терминалов данных служащими (на
пример. продавцом, проверяющим доступность товара с площадки
клиента) или установление удаленной связи с вычислительными сис
темами организации служащими, работающими дома или на других
удаленных площадках, не связанных сетью, поддерживаемой органи
зацией. При этом виде сетевого соединения пользователь авторизует
ся как системный пользователь в своей ЛВС
15