ГОСТ Р 53110— 2008
Технологические
системы ССОП
Э д то д «мгн0и*8Иади
Падгипг—
сбипммя
№
С и с п м тш п о й
сетевой
оиюсроннации
Пинии
1
—
о в кп н ш
ив
Система упрощения
Падаю т*
t t m a a
№
Система
администрегиано-
бишиговая
Падаю т*
айатимм
№
Системаобеспечения
информационной
бюспвгхе™
Рисунок 4 — Взаимосвязь СОИБ с технологическими системами ССОП
11.3 Одной из задач СОИБ является обеспечение безопасности технологических систем и, преж
де всего, системы управления сетью (сетями) электросвязи, для чего СОИБ должна:
- предусматривать надежную защиту всех типов инфокоммуникационных ресурсов сети (сетей)
электросвязи;
- учитывать специфику новых ИТ и интеграцию технологий безопасности между ИТ и сетевыми
элементами,
- использовать централизованное управление всеми механизмами обеспечения безопасности
(средствами защиты) из единого центра;
- обеспечивать ИБ мерами, соответствующими степени возможного нанесения потенциального
ущерба в случае ВН;
- использоватьвсоставеСОИБ толькосертифицированные механизмыобеспечениябезопаснос
ти (средства защиты).
11.4 Взаимосвязи между СОИБ идругими технологическими системами ССОП. приведенные на
рисунке 4, подразумевают наличие в каждой технологической системе ССОП элементов подсистем
обеспечения ИБ. Основными функциями данных подсистемдолжны быть:
а) использованиесистем распределенного мониторинга и анализа общеканальной сигнализации
№ 7в «системесигнализации»:
б) недопущение несанкционированноговмешательства вработу«системы тактовой сетевойсин
хронизации»;
в) обеспечение изолированности изащищенности «системы управления» отвнешнихсетейсвязи
иосуществление контроля наддействиями в сети (сетях).
Основной целью обеспечения ИБ в условиях ВН на сетевые ресурсы «системы управления» явля
ется сохранение следующихосновных критериев ИБ:
- конфиденциальность информацииуправления.
- целостность информации управления.
- доступность информации управления,
- подотчетность участников (субъектов)управления:
г) в системе «административно-биллинговой»:
- обеспечение безопасности персональных данных, сведений об абонентах и предоставляемых
им услугахсвязи.
- разработка политикиборьбы с мошенничеством каксо стороны внешних злоумышленников, так
исо стороны собственного персонала.
- развертывание на сети связи системы обнаружения мошенничества, направленной на защиту
доходов оператора и мониторинг незапланированных потерь.
- мониторинг деятельности и событий, связанных со счетами клиентов исоплатами счетов.
14