ГОСТ Р 56498—2015
Внешнее
устройство.
огсротор
ипиклиент
И*
Рисунок 9 — Общие внешние соединения
Соответствующие каналы удаленного доступа должны быть в типичном случае защищены более
сильными мерами, чем используемые внутри ICS. В отличие от общего доступа, каналы клиентов уда
ленного доступа могут, в дополнение к интернету, использовать набор номера определенного сотового
телефона, вызов на радиочастоте, другие действия, выполняемые через операторов общего доступа
или частных операторов связи.
Одним из основополагающих принципов для этой политики является, насколько это возможно,
отделение технологии доступа от требуемых механизмов и мер безопасности.
Для внешних клиентов и прокси-серверов существует сильная зависимость от внутренних кор
респондентов. использующих установленные специальные правила доступа и процедуры на стороне
ICN и ECG. Тем не менее, особое значение необходимо уделять безопасности внешнего клиента, нахо
дящегося за пределами досягаемости плана оператора ипоэтому нуждающегося в особом внимании.
Повышение требований безопасности может потребовать связи с оборудованием ICS для тран
зита через прокси-сервер приложений внутри ICN. так как использование прокси-серверов существен
но улучшает безопасность.
Альтернативное решение состоит в использовании сквозного шифрования с защитой целостнос
ти или применения технологии безопасных частных сетей.
19