Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 53113.1-2008

Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения

Просмотреть PDF
Статус не подтверждённа 20.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 53113.1-2008

Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения

Information technology. Protection of information technology and automated systems against security threats posed by use of covert channels. Part 1. General principles

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                              ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                         НАЦИОНАЛЬНЫЙ                      ГОСТ Р
                                              СТАНДАРТ
                                            РОССИЙСКОЙ
                                                                           53113. 1—
                                             ФЕДЕРАЦИИ                     2008




                               Информационная технология
                        ЗАЩИТА ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
                       И АВТОМАТИЗИРОВАННЫХ СИСТЕМ ОТ УГРОЗ
                           ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ,
                           РЕАЛИЗУЕМЫХ С ИСПОЛЬЗОВАНИЕМ
                                 СКРЫТЫХ КАНАЛОВ
                                             Часть 1

                                      Общие положения

                                          Издание официальное




                                                 Стандарт фсцм
                                                      2011




шумоизоляция потолка

2

Страница 2

ГОСТ Р 53113.1—2008


                                       Предисловие

     1 РАЗРАБОТАН Обществом с ограниченной ответственностью «Криптоком»

     2 ВНЕСЕН Федеральным агентством по техническому регулированию и метрологии

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 18 декабря 2008 г. No 531 -ст

     4 ВВЕДЕН ВПЕРВЫЕ

     5 ПЕРЕИЗДАНИЕ. Октябрь 2018 г.

     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об
изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования — на официальном сайте Федерального агентства
по техническому регулированию и метрологии в сети Интернет ('ivkviv.gosf.nyJ




                                                          © Стандартинформ. оформление. 2018

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 53113.1—2008


                                                                      Содержание

1 Область применения.......................................................................................................................................... 1
2 Нормативные ссылки.......................................................................................................................................... 1
3 Термины и определения................................................................. ................................................................ 2
4 Общие положения..............................................................................................................................................4
5 Классификация скрытых каналов.....................................................................................................................5
6 Классификация угроз безопасности, реализуемых с использованием скрытых каналов......................6
7 Классификация активов по степени опасности атак с использованиемскрытых каналов....................6
Библиография........................................................................................................................................................7

4

Страница 4

ГОСТ Р 53113.1—2008


                                          Введение

      Развитие, внедрение и использование распределенных информационных систем и технологий,
использование импортных программно-аппаратных платформ без конструкторской документации при­
вели к появлению класса угроз информационной безопасности (ИБ). связанных с использованием так
называемых скрытых информационных каналов, «невидимых» для традиционных средств защиты ин­
формации.
      Традиционные средства обеспечения ИБ такие, как средства разграничения доступа, межсете­
вые экраны, системы обнаружения вторжений, контролируют только информационные потоки, которые
проходят по каналам, предназначенным для их передачи. Возможность обмена информацией вне этих
рамок посредством скрытых каналов (СК) не учитывается.
      В системах, требующих обеспечения повышенного уровня доверия, должны учитываться угрозы
безопасности, возникающие вследствие наличия возможности несанкционированного действия с по­
мощью СК.
      Опасность СК для информационных технологий (ИТ) и автоматизированных систем (АС) и других
активов организации связана с отсутствием контроля средствами защиты информационных потоков,
что может привести к утечке информации, нарушить целостность информационных ресурсов и про­
граммного обеспечения в компьютерных системах или создать иные препятствия по реализации ИТ.
      Для обеспечения защиты информации, обрабатываемой в АС. необходимо выявлять и нейтрали-
зовывать все возможные информационные каналы несанкционированного действия — как традицион­
ные, так и скрытые.
      Настоящий стандарт входит в серию взаимосвязанных стандартов, объединенных общим наиме­
нованием «Информационная технология. Защита информационных технологий и автоматизированных
систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов»,
включающий в себя:
      - общие положения;
      - рекомендации по организации защиты информации, ИТ и АС от атак с использованием СК.
      В общих положениях определены задачи, решаемые при проведении анализа СК, описана клас­
сификация СК и приведена классификация активов по степени опасности атак с использованием СК.
      Существенным моментом защищенности систем ИТ и АС является доверие к системам защиты.
Обеспечение доверия осуществляется путем глубокого анализа или экспертизы программно-аппарат­
ных продуктов с точки зрения их защищенности. Во многих случаях этот анализ затруднен в силу от­
сутствия исходных данных для его проведения, то есть исходных кодов, конструкторской и тестовой
документации, в результате чего создаются угрозы информационным ресурсам, которые могут быть
реализованы с помощью неизвестных программно-аппаратных систем и через интерфейсы взаимодей­
ствующих программно-аппаратных продуктов.
      Требования доверия к безопасности информации установлены в ГОСТ Р ИСО/МЭК 15408-3. в
соответствии с которым для систем с оценочным уровнем доверия (ОУД). начиная с ОУД5. предусмо­
трено проведение обязательного анализа СК. При использовании аппаратно-программных продуктов
иностранных производителей в условиях отсутствия на них конструкторской, тестовой документации и
исходных кодов невозможно гарантировать отсутствие в них потенциально вредоносных компонентов,
включенных специально или возникших случайно (например, программной уязвимости). Таким обра­
зом. требование анализа СК в Российской Федерации является необходимым условием безопасного
функционирования систем, обрабатывающих ценную информацию или использующих импортное ап­
паратно-программное обеспечение, в том числе и для систем с ОУД ниже ОУД5.
      В рекомендациях по организации защиты информации. ИТ и АС от атак с использованием СК
определен порядок поиска СК и противодействия СК.
      Настоящий стандарт разработан в развитие ГОСТ Р ИСО/МЭК 15408-3. ГОСТ Р ИСО/МЭК 27002
(в части мероприятий по противодействию угрозам ИБ. реализуемым с использованием СК) и [1].




IV
Показаны первые 4 из 12

История статуса

Подтверждённых событий пока нет.