ГОСТ Р 56205—2014
Таблица 8 — Уровни безопасности (SL)
Уровень безопасности
Качественная характеристика
1
Низкий
2
Средний
3
Высокий
5.11.2 Типы уровней безопасности (SL)
5.11.2.1 Общие положения
Могут быть определены три типа SL:
a) SL (целевой) — целевой уровень безопасности зоны или тракта;
b) SL (достигнутый) — достигнутый уровень безопасности зоны или тракта;
c) SL (потенциальный) — потенциальный уровень безопасности контрмер, привязанных к зоне
или тракту, или потенциальный уровень внутренне присущей безопасности устройств или систем
внутри зоны или тракта.
5.11.2.2 SL (целевой) — целевой уровень безопасности
SL (целевой) следует назначать зоне. SL (целевой) может быть назначен и тракту. SL (целевой)
зоны или тракта определяют в ходе оценки рисков. Не следует назначать SL (целевой) трактам, если
параметры безопасности тракта учитываются в ходе оценки рисков зон. которые используют рас
сматриваемый тракт. Оценка риска зоны или тракта должна по возможности учитывать
вероятность нарушения безопасности и ее проявление
Оценка рисков может быть качественной, полуколичественной или количественной. SL (целе
вой) определяет необходимую эффективность контрмер, устройств и систем, которые должны быть
задействованы для предотвращения нарушения безопасности зоны или тракта.
Контрмеры могут быть;
a) техническиими (межсетевые экраны, антивирусное программное обеспечение и т. д.);
b
) административными (политика и регламенты);
c) физическиими (запертые двери и т. д.).
На определение SL (целевой) зоны и тракта влияют следующие факторы:
d) сетевая архитектура с определенными границами зон и трактами;
e) SL (целевой) зон. с которыми будет взаимодействовать рассматриваемая зона;
f) SL (целевой) тракта (если этот уровень назначен), используемого зоной для коммуникации;
д) физический доступ к устройствам и системам в пределах зоны.
Вычисление целевого уровня безопасности в пределах зоны следует основывать на уровнях
безопасности и их влиянии на общую безопасность.
5.11.2.3 SL (достигнутый) — достигнутый уровень безопасности
SL (достигнутый) зоны или тракта зависит от внутренне присущих свойств безопасности уст
ройств и систем внутри зоны или тракта и/или свойств контрмер, которые задействованы для предот
вращения нарушения безопасности зоны или тракта. SL (достигнутый) является функцией от времени и
снижается с течением времени из-за снижения эффективности контрмер, новых уязвимостей, эво
люционировавших угроз или скорректированных методов атак, уязвимостей в уровнях безопасности и
внутренне присущих свойств безопасности устройств и систем до их проверки, замены или модерни
зации.
Задача — обеспечить, что в тот или иной момент времени SL (достигнутый) зоны или тракта
был больше или равен SL (целевой) этой зоны или тракта.
5.11.2.4 SL (потенциальный) — потенциальный уровень безопасности контрмер, устройств или
систем
SL (потенциальный) определен для контрмер и внутренне присущих свойств безопасности уст
ройств и систем внутри зоны или тракта, вносящих вклад в безопасность зоны или тракта, что явля
ется степенью эффективности контрмеры, устройства или системы в отношении свойства безопасно
сти, которое они затрагивают.
Ниже приведены примеры свойств безопасности, которые могут затрагиваться контрмерой, уст
ройством или системой:
43