ГОСТ Р ИСО/МЭК 27011-2012
Это необходимо для получения уверенности в том, что пользователи, которые
имеют доступ к сетям и сетевым услугам, не нарушают их безопасность, путем:
a) обеспечения соответствующих интерфейсов между сетью организации и сетями,
принадлежащими другим организациям, и общедоступными сетями;
b
) внедрениясоответствующихмеханизмоваутентификациивотношении
пользователей и оборудования;
c) предписанного управления доступомпользователейк информационным
услугам.
А.3.1.1 Идентификация и аутентификация пользователями поставщика
телекоммуникационных услуг
Мера исредство контроля и управления
Телекоммуникационные организации должны обеспечить соответствующую меру и
средство контроля и управления для пользователей, чтобы те могли идентифицировать и
аутентифицировать телекоммуникационные организации.
Рекомендация по реализации
Если телекоммуникационные услуги используются через мобильную связь или
посредством удаленного подключения (т. е. через оборудование других организаций), то
существуют угрозы не обеспечения неразглашения информации о соединениях из-за
имитации кем-либо роли посредника. Поэтому для пользователей телекоммуникаций
должны быть обеспечены соответствующие меры и средства контроля и управления,
чтобы они могли идентифицировать и аутентифицировать телекоммуникационные
организации.
Вслучае,когдапользователителекоммуникационныхуслугнемогут
аутентифицироватьтелекоммуникационныеорганизации,телекоммуникационные
организации должны уведомлять пользователей о том, что функция аутентификации
недоступна, вместе с возможными рисками, которым они подвергаются.
Дополнительная информация
Существует несколько альтернативных вариантов с использованием технологии
шифрования для идентификации и аутентификации.
82