ГОСТ Р ИСО/МЭК 27002-2012
Дополнительная информация
Внешниесоединенияобеспечиваютблагоприятнуювозможностьдля
несанкционированногодоступакинформациибизнеса,напримердоступас
использованием методов соединения по телефонной линии. Существуют различные
методы аутентификации, некоторые из которых обеспечивают больший уровень защиты,
чем другие, например методы, основанные на использовании средств криптографии,
могут обеспечить достаточно надежную защиту. Исходя из оценки риска, важно
определить требуемый уровень защиты. Это необходимо для соответствующего выбора
метода аутентификации.
Наличие возможности автоматического подсоединения к удаленному компьютеру -
это один из способов получения несанкционированного доступа к прикладной программе
бизнеса. Это особенно важно, если для подсоединения используется сеть, которая
находится вне сферы контроля менеджмента безопасности организации.
11.4.3 Идентификация оборудования в сетях
Мера и средство контроля и управления
Автоматическую идентификацию оборудования необходимо рассматривать как
средство для аутентификации подсоединений, осуществляемых с определенных мест
или определенного оборудования.
Рекомендация по реализации
Идентификацию оборудования можно применять в тех случаях, когда важно, чтобы
связь могла быть инициирована только с определенного места или оборудования. Для
того чтобы показать, разрешено ли этому оборудованию подсоединение к сети, может
быть использован внутренний или прикрепленный к оборудованию идентификатор. Такие
идентификаторы должны четко показывать, к какой сети разрешено подключать
оборудование, если эта сеть не единственная и, особенно, если эти сети имеют разную
степеньчувствительности.Дляобеспечениябезопасностиидентификатора
оборудования может возникнуть необходимость физической защиты оборудования.
Дополнительная информация
Эти меры и средства контроля и управления могут быть дополнены другими
методами, направленными на аутентификацию пользователя оборудования (см. 11.4.2).
Идентификация оборудования может применяться дополнительно к аутентификации
пользователя.
109