ГОСТР ИСО/МЭК 27011 Q2012
Одной из возможных атак в случае, когда пользователи не могут правильно
идентифицировать и аутентифицировать телекоммуникационные организации, являются
атаки «человек в середине».
А.4 Соответствие
А.4.1 Соответствие требованиям законодательства
Цель: Избежать нарушений любого закона, правовых, нормативных или договорных
обязательств, а также любых требований безопасности.
Проектирование,функционирование.использованиеиуправление
информационных систем может быть предметом применения правовых, нормативных и
договорных требований безопасности.
Следует консультироваться с юристами организации в отношении конкретных
юридических вопросов, или с практикующими юристами, имеющими соответствующую
квалификацию. Законодательные требования разных стран отличаются друг от друга, и
они могут меняться в отношении информации, созданной в одной стране и переданной в
другую страну (например, информационный поток, передаваемый через границу).
А.4.1.1 Неразглашение информации о соединениях
Мера и средство контроля и управления
Должнообеспечиватьсянеразглашениеинформацииосоединениях,
обрабатываемых телекоммуникационными организациями.
Рекомендация по реализации
Телекоммуникационные организации должны учитывать следующие рекомендации:
a) надлежащим образом обслуживать телекоммуникационные средства для
обеспечения уверенности в неразглашении информации о соединениях;
b
) принимать необходимыемеры дляпредотвращениянепреднамеренного
разглашения информации о других соединениях во время обычного использования в
точке подключения терминального оборудования пользователей телекоммуникационных
услуг к телекоммуникационному каналу;
83