Вопрос 5: Сети
электросвязи, их информационные ресурсы, проблемы обеспечения безопасности
сетей электросвязи по ГОСТ Р 52448-2005
Сети электросвязи являются средой переноса сообщений любого рода в виде электрических сигналов. Сообщения содержат информацию пользователя, которая может быть открытой, закодированной, зашифрованной или скремблированной , и служебную информацию. Сеть электросвязи должна обеспечить целостность передаваемых сообщений и своевременность их доставки адресату.
Открытость сетей электросвязи не должна означать полную доступность ко всем ее информационным ресурсам и отсутствие контроля их использования.
В сети электросвязи должна быть обеспечена защита собственной, служебной информации.
К информационным ресурсам сетей электросвязи, требующим защиты со стороны оператора связи, могут быть отнесены:
сведения об абонентах, базы данных;
информация управления;
данные, содержащие информацию пользователей ;
программное обеспечение систем управления сетями электросвязи;
сведения о прохождении, параметрах, загрузке линий связи магистральных сетей;
обобщенные сведения о местах дислокации узлов связи и установленном сетевом оборудовании;
сведения, раскрывающие структуру используемых механизмов обеспечения безопасности сети электросвязи.
Существующие проблемы существенно повышают уязвимость сетей, способствуют появлению новых угроз безопасности и определяют необходимость комплексного решения задач по обеспечению безопасности сетей электросвязи путем:
организации эффективного, безопасного управления и взаимодействия сетей;
поддержания гарантированных качественных характеристик процессов обработки информации в сетях электросвязи (качества обслуживания) в условиях возможных ВН на инфокоммуникационную структуру сетей электросвязи;
создания в сетях электросвязи надежных и защищенных каналов по пропуску определенных категорий трафика, из совокупности которого могут быть извлечены сведения, способные нанести ущерб безопасности Российской Федерации;
противодействия проявлению терроризма на сетях электросвязи, в том числе экстремистским действиям.
Решение данных проблем является функцией СОБ сетей электросвязи ССОП и служб безопасности операторов связи в рамках общих положений по безопасности сетей электросвязи, предлагаемых настоящим стандартом.