Разработчик
Технический комитет
ОКС/МКС/ISO
33.040
Описание
Настоящий свод правил распространяется на процессы обеспечения информационной безопасности в части обеспечения конфиденциальности и доступности информации, а также управления информационной безопасностью в сетях сигнализации SS7 и Diameter, которые рассматриваются как составные части сети подвижной радиотелефонной связи в части:
- определения целей и задач защиты сетей сигнализации;
- содержания и порядка разработки, внедрения, использования частной политики безопасности «Защита сетей сигнализации SS7 и Diameter»;
- определения функциональных и технических требований к оборудованию, обеспечивающему защиту сетей сигнализации SS7 и Diameter;
- критериев оценки и способа определения критериев нормального и аномального функционирования сетей сигнализации SS7 и Diameter;
- рекомендации по нормативно-правовой, физической, технической и криптографической защите сетей сигнализации SS7 и Diameter.
Настоящий свод правил распространяется на сети сигнализации SS7 и Diameter как единый информационный актив.
Настоящий свод правил не распространяется на процессы обеспечения целостности данных в сетях сигнализации.
Настоящий свод правил не содержит конкретных конфигураций систем зашиты информации в сетях сигнализации SS7 и Diameter,
Настоящий свод правил не содержит рекомендаций по защите спутниковых каналов передачи данных как возможного элемента сети сигнализации, а также не содержит требований безопасности к арендованным волоконно-оптическим каналам передачи данных.
Требования настоящего свода правил распространяются также на проведение контрольных мероприятий в форме мониторинга, самооценки или внутреннего аудита информационной безопасности в части установления нормального или аномального функционирования сети сигнализации.
1 обсуждение
Замечания следующие:
1. В документе не рассмотрена модель угроз и отсутствует ее анализ.
2. В этих разделах документа рассматриваются различных способы и меры обеспечения ИБ. Имеется ввиду применение этих мер в ответ на что? На Модель угроз? Модель угроз отсутствует в проекте документа.
3. В проекте документа абсолютно отсутствует анализ зарубежных документов по защите информации на сети.
Более подробно в прложенной форме.