ГОСТ Р ИСО/МЭК 27033-3—2014
При использовании Интернета в качестве базовой сетевой связи для реализации услуг бизнес-
бизнес, такие требования как доступность и достоверность должны обрабатываться иначе, чем
раньше. Проверенные подходы, такие как предполагаемое качество услуг, используемое, например, в
сочетании с выделенным каналом связи, больше не работают. Новые риски безопасности должны
быть уменьшены с помощью соответствующих методов проектирования и мер и средств контроля и
управления. Основной упор делается на укрепление доверия между организациями, путем предот
вращения несанкционированного доступа к данным и поддержки разделения систем бизнеса.
В нижеследующих пунктах описываются угрозы безопасности и рекомендации по методам про
ектирования безопасности, а также меры и средства контроля и управления, снижающие риски без
опасности. как только для внутреннего, так и для внутреннего и внешнего использования.
8.2 Угрозы безопасности
Угрозы безопасности, связанные с услугами бизнес-бизнес, следующие:
- вирусные атаки и внедрение вредоносных программ:
- использование вредоносных программ приводит к проникновению в системы, ведущему к сбо
ям или несанкционированному доступу к конфиденциальной информации;
- уязвимости веб-браузеров или других веб-приложений могут быть использованы вредоносны
ми программами, что приведет к заражению вирусом и установке троянов;
- атаки типа «отказ в обслуживании» (DoS) и «распределенный отказ в обслуживании» (DDoS —
distnbuted denial of service) на порталы или расширенные сети услуг бизнес-бизнес;
- инсайдерские атаки с помощью авторизованных партнеров по бизнесу;
- фальсификация информационного наполнения транзакции (сообщения не передаются получа
телю или данные изменяются в процессе передачи).
10