ГОСТ Р 53110—2008
4 Сокращения
В настоящем стандарте применены следующиесокращения:
ВН— воздействие нарушителя;
ИБ— информационная безопасность:
ИТ— информационная технология:
НПА— нормативно правовой акт;
НСД— несанкционированныйдоступ:
НД— нормативные документы;
ОРД— организационно-распорядительныедокументы;
ОС— операционная система;
ПДКпо ИБ — постояннодействующая комиссия по ИБ:
РД— руководящий документ;
СВТ— средство вычислительной техники;
СКЗИ— средства криптографической защиты информации;
СМИБ— система менеджмента информационной безопасности;
СОИБ— система обеспечения информационной безопасности:
ССОП— сетьсвязи общего пользования;
ФОИВ— федеральный орган исполнительной власти;
ЧС— чрезвычайная ситуация:
ЭМ ВОС— эталонная модель взаимосвязи открытых систем.
5 Цели и задачи обеспечения информационной безопасности
5.1 Цели, задачи и принципы обеспечения ИБ сети (сетей)электросвязи организации связидолж
ны соответствовать целям, задачам и основным принципам обеспечения безопасности сетей электро
связи по ГОСТ Р 52448.
5.2 Дополнительно к задачам по ГОСТ Р 52448 в организации связи должно предусматриваться
выполнениеследующих задач:
- создание, реализация, поддержкафункционирования, осуществлениемониторинга исовершен
ствование СОИБ на основе использования процессногоподхода к управлению ИБ;
- анализ рисков ИБ. определение способов обработки рисков и мероприятий по их снижению;
- обеспечение изолированности средств связи, участвующих в управлении сетями электросвязи,
от внешнихсетей и рабочихстанций, обслуживающегосеть персонала;
- обеспечение контролируемогодоступа обслуживающего персонала к системе управления сетя
ми электросвязи:
- обеспечениецентрализованнойаутентификацииобслуживающегосети персоналапри ихдосту
пе к средствам связи;
- паспортизацияорганизаций связи по требованиям к ИБ.
П р и м е ч а н и е — Оператором связи могут быть уточнены цели и задачи обеспечения ИБ сетей электро
связи в зависимости от выполняемых организацией связи функций и ее деловых целей, но формулировка целей и
задач должна быть независима от способов их реализации.
5.3 СОИБ должна создаваться операторами связи в каждой организации связи для осуществле
ния мероприятийидействий поснижениюпотенциального ущербаотреализацииугрозбезопасностидо
приемлемого уровня за счет устранения уязвимостей в сетях и средствах связи или существенного
затруднения использования этих уязвимостей нарушителями безопасности.
ОбластьюдействияСОИБ являютсясредства, сооружения илинии связи, атакжеобслуживающий
их персонал организации связи. СОИБ сети (сетей) электросвязи должна осуществлять реализацию
политики ИБ оператора связи.
6 Взаимосвязь системы обеспечения информационной безопасности
и системы менеджмента информационной безопасности
6.1Обеспечение ИБ является непрерывным процессом, осуществляемым СОИБ и взаимоувязы
вающим правовую, организационную итехническуюдеятельность, проводимую под непосредственным
управляющим воздействием руководящего состава организации связи, направленную на поддержание
функционирования сетей электросвязи в условиях воздействия угроз безопасности.
3