ГОСТ Р ИСО/МЭК 27033-3—2014
14 Сетевая поддержка мобильных пользователей
14.1 Исходные данные
Этот сценарий должны рассматривать организации, разрешающие сотрудникам перемещаться
для получения доступа к ресурсам организации.
Решения и предложения в этой области часто сосредоточены на функциональности и ориенти
рованы в первую очередь на потребительский рынок. С точки зрения информационной безопасности
предлагаемые уровни функциональности привносят новые риски, например, влияя на информацион
ную безопасность или опровергая предположения относительно нее. Например, предположение о
поддержке хорошо контролируемого и (внешне) защищаемого Интранета может быть подвергнуто
сомнению по существу, если доступ к Интранету для мобильного пользователя не обеспечивается
соответствующими мерами и средствами контроля и управления.
В пунктах ниже описываются угрозы безопасности и даются рекомендации по методам проекти
рования безопасности, а также приводятся меры и средства контроля и управления для уменьшения
соответствующих рисков, как только для внутреннего, так и для внутреннего и внешнего использова
ния.
14.2 Угрозы безопасности
Угрозами безопасности, связанными с сетевой поддержкой мобильных пользователей, являют
ся:
- несанкционированный доступ:
- неправильное использование технической поддержки мобильных пользователей сети для по
лучения несанкционированного доступа к Интранету организации;
- компрометация шлюзов безопасности, используемых на границе сети Интранет;
- несанкционированный доступ к данным, хранящимся на устройствах мобильного пользовате
ля;
- снижение доступности сети связи:
- проблемы доступности, возникающие, когда пользовательские ожидания относительно сете
вой поддержки не могут быть выполнены, например, когда это зависит от доступности провайдеров
услуг Интернет.
22