ГОСТ Р ИСО/МЭК 18028-1— 2008
Введение
Индустрии телекоммуникаций и информационных технологий ищут рентабельные всесторонние ре
шения по обеспечению безопасности. Безопасная сеть должна быть защищена от злонамеренных и не
преднамеренных атак и должна отвечать требованиям бизнеса (деловым требованиям) вотношении кон
фиденциальности. целостности, доступности, ноотказуемости. подотчетности, аутентичности и достоверно
сти информации и услуг. Обеспечение безопасности сети также важно для поддержания подотчетности
или информации об использовании при необходимости. Возможности обеспечения безопасности продук
тов необходимы для общей сетевой безопасности (включая приложения и сервисы). Однако с ростом
числа комбинируемых в целях обеспечения общих решений продуктов функциональная совместимость
(или ее отсутствие) будет определять успех решения. Безопасность должна быть не только одним из
свойств продукта или услуги, но должна быть разработана таким образом, чтобы способствовать интегри
рованию возможностей безопасности в общее сквозное решение по обеспечению безопасности. Таким
образом, назначение ИСО/МЭК 18028состоит в том. чтобы предоставить подробное руководство по аспек
там безопасности управления и использования сетей информационных систем и их соединений. Лица,
отвечающие в организации за обеспечение информационной безопасности в целом и за сетевую безопас
ность в частности, должны быть способны адаптировать материал настоящего стандарта для своих конк
ретных потребностей. Егоосновные цели:
- в ИСО/МЭК 18028-1 — определение и описание концепций, связанных с сетевой безопасностью, и
представление руководства по менеджменту сетевой безопасностью, включая методы идентификации и
анализа связанных с системами связи факторов, которые следует принимать в расчетдля установления
требований сетевой безопасности, вместе с ознакомлением с возможными областями контроля и специфи
ческими техническими областями (представленными в последующих частях ИСО/МЭК 18028);
- в ИСО/МЭК 18028-2 — определение стандартной архитектуры безопасности, описывающей после
довательную структуру поддержки планирования, проектирования и реализации сетевой безопасности:
- в ИСО/МЭК 18028-3 — определение методов и средств обеспечения безопасности информацион
ных потоков между сетями, использующими шлюзы безопасности;
- в ИСО/МЭК 18028-4 — определение методов и средств обеспечения безопасности удаленногодо
ступа;
- в ИСО/МЭК 18028-5 — определение методов и средств обеспечения безопасности межсетевых
соединений, установленных с использованием виртуальных частных сетей (VPN).
ИСО/МЭК 18028-1 представляет интерес для всех лиц. владеющих, управляющих сетями или ис
пользующих их. помимо руководителей и администраторов, имеющих конкретные обязанности по обеспе
чению информационной и/или сетевой безопасности и функционированию сети или же отвечающих за
разработкуобщей программы обеспечения безопасности и политики безопасности организации. В их число
входят представители высшего руководства и другие руководители и пользователи, не имеющие техни
ческой подготовки.
ИСО/МЭК 18028-2 представляет интерес для персонала, вовлеченного в планирование, проектиро
вание и реализацию аспектов архитектуры сетевой безопасности (например, для сетевых менеджеров,
администраторов, инженеров и ответственных за сетевую безопасность).
ИСО/МЭК 18028-3 представляет интерес для персонала, вовлеченного вдетальное планирование,
проектирование и реализацию шлюзов безопасности (например, для сетевых менеджеров, администрато
ров. инженеров и ответственных за сетевую безопасность).
ИСО/МЭК 18028-4 представляет интересдля персонала, вовлеченного вдетальное планирование,
проектирование и реализацию безопасности удаленного доступа (например, для сетевых менеджеров,
администраторов, инженеров и ответственных за сетевую безопасность).
ИСО/МЭК 18028-5 представляет интерес для персонала, вовлеченного вдетальное планирование,
проектирование и реализацию безопасности VPN (например, для сетевых менеджеров, администраторов,
инженеров и ответственных за сетевую безопасность).
IV