Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 27033-5-2021
Информационные технологии. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 5. Обеспечение безопасности межсетевого взаимодействия с помощью виртуальных частных сетей (ВЧС)
Information technology. Security techniques. Network security. Part 5. Securing communications across networks using Virtual Private Networks (VPNs)
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
исо/мэк
ФЕДЕРАЦИИ 27033 5
- —
2021
Информационные технологии
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ
Безопасность сетей
Часть 5
Обеспечение безопасности межсетевого
взаимодействия с помощью виртуальных
частных сетей (ВЧС)
(ISO/IEC 27033-5:2013, ЮТ)
Издание официальное
Москва
С тандартинф орм
2021
добровольная сертификация2
Страница 2
ГОСТ Р ИСОУМЭК 27033-5— 2021
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Федеральный исследователь
ский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН) и Обществом
с ограниченной ответственностью «Информационно-аналитический вычислительный центр» (ООО
ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного
в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии от 20 мая 2021 г. No 417-ст
4 Настоящий стандарт идентичен международному стандарту ИСОУМЭК 27033-5:2013 «Информа
ционные технологии. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 5. Обе
спечение безопасности межсетевого взаимодействия с помощью виртуальных частных сетей (ВЧС)»
[ISO/IEC 27033-5:2013 «Information technology — Security techniques — Network security — Part 5: Securing
communications across networks using Virtual Private Networks (VPNs)», IDT].
ИСОУМЭК 27033-5 разработан подкомитетом ПК 27 «Методы и средства обеспечения безопас
ности ИТ» Совместного технического комитета СТК 1 «Информационные технологии» Международной
организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных мееду-
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДА.
Дополнительные сноски в тексте стандарта, выделенные курсивом, приведены для понимания
текста оригинала
5 ВВЕДЕН ВПЕРВЫЕ
6 Некоторые положения международного стандарта, указанного в пункте 4. могут являться объек
том патентных прав. Международная организация по стандартизации (ИСО) и Международная электро
техническая комиссия (МЭК) не несут ответственности за идентификацию подобных патентных прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. Л/р 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© ISO, 2013 — Все права сохраняются
© IEC. 2013 — Все права сохраняются
© Стандартинформ. оформление. 2021
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
И3
Страница 3
ГОСТ Р ИСО/МЭК 27033-5—2021
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссылки.......................................................................................................................................... 1
3 Термины и определения..................................................................................................................................... 1
4 С окращ ения........................................................................................................................................................ 2
5 Структура документа..........................................................................................................................................2
6 Обзор ................................................................................................................................................................... 2
6.1 Введение.......................................................................................................................................................2
6.2 Типы ВЧС .......................................................................................................................................................3
7 Угрозы безопасности информации ...................................................................................................................4
8 Требования к обеспечению безопасности......................................................................................................4
8.1 О б зо р ............................................................................................................................................................ 4
8.2 Конфиденциальность................................................................................................................................. 5
8.3 Целостность ................................................................................................................................................ 5
8.4 Аутентичность . « .......................................................................... . ............................................. .............. 6
8.5 Авторизация ................................................................................ . ...............................................6
8.6 Доступность ................................................................................................................................................ 6
8.7 Безопасность конечных точек тун н е л я ....................................................................................................6
9 Меры обеспечения информационной безопасности..................................................................................... 6
9.1 Аспекты безопасности............................................................................................................................... 6
9.2 Виртуальные цепи ..................................................................................................................................... 6
10 Методы проектирования................................................................................................................................. 7
10.1 О б зо р .......................................................................................................................................................... 7
10.2 Нормативные и законодательные аспекты ..........................................................................................8
10.3 Аспекты управления В Ч С .........................................................................................................................8
10.4 Архитектурные аспекты В Ч С ...................................................................................................................8
10.5 Технические аспекты В Ч С ..................................................................................................................... 11
11 Рекомендации по выбору продуктов ...........................................................................................................11
11.1 Выбор протокола передачи данных .................................................................................................... 11
11.2 Оборудование В Ч С ..................................................................................................................................11
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
национальным стандартам ..................................................................................................13
Библиография.......................................................................................................................................................144
Страница 4
ГОСТ Р ИСО/МЭК 27033-5— 2021
Введение
Серия ИСО/МЭК 27033 состоит из следующих частей под одним общим заголовком «Информаци
онные технологии. Методы и средства обеспечения безопасности. Безопасность сетей»:
часть 1. Обзор и понятия:
часть 2. Инструкции по проектированию и реализации безопасных сетей:
часть 3. Эталонные варианты реализации сетей. Угрозы, методы проектирования и вопросы
управления;
часть 4. Обеспечение безопасного межсетевого взаимодействия между сетями с помощью шлю
зов безопасности;
часть 5 4 Обеспечение безопасности межсетевого взаимодействия с помощью виртуальных част
ных сетей (ВЧС2>);
часть 6. Обеспечение безопасности беспроводного доступа к IP-сетям.
П р и м е ч а н и е — Следует отметить, что могут появиться и другие части. В число возможных тем. кото
рые могут быть в них освещены, входят локальные вычислительные сети, широкополосные сети, веб-хостинг, ин
тернет-почта и маршрутизированный доступ к сторонним организациям. Основные разделы таких частей должны
включать «Риски». «Методы проектирования» и «Вопросы управления».
1) П олож ения наст оящ его ст андарт а долж ны рассм ат риват ься с учет ом т ребований национальны х н о р
м ат ивны х п равовы х а кт ов и ст андарт ов Р оссийской Ф едерации в област и защ ит ы инф ормации.
2> Д алее п о т е кст у использует ся сокращ ение ВЧС.
IVПоказаны первые 4 из 20
История статуса
Подтверждённых событий пока нет.