Все проекты

27 августа 2025 заканчивается 19 октября 2025
  Проект

Разработчик

Федеральное государственное бюджетное учреждение «Ордена Трудового Красного Знамени Российский научно-исследовательский институт радио имени М. И. Кривошеева»

Технический комитет

ОКС/МКС/ISO

33.040

Описание

Настоящий свод правил распространяется на процессы обеспечения информационной безопасности в части обеспечения конфиденциальности и доступности информации, а также управления информационной безопасностью в сетях сигнализации SS7 и Diameter, которые рассматриваются как составные части сети подвижной радиотелефонной связи в части:

  • определения целей и задач защиты сетей сигнализации;
  • содержания и порядка разработки, внедрения, использования частной политики безопасности «Защита сетей сигнализации SS7 и Diameter»;
  • определения функциональных и технических требований к оборудованию, обеспечивающему защиту сетей сигнализации SS7 и Diameter;
  • критериев оценки и способа определения критериев нормального и аномального функционирования сетей сигнализации SS7 и Diameter;
  • рекомендации по нормативно-правовой, физической, технической и криптографической защите сетей сигнализации SS7 и Diameter.

Настоящий свод правил распространяется на сети сигнализации SS7 и Diameter как единый информационный актив.

Настоящий свод правил не распространяется на процессы обеспечения целостности данных в сетях сигнализации.

Настоящий свод правил не содержит конкретных конфигураций систем зашиты информации в сетях сигнализации SS7 и Diameter,

Настоящий свод правил не содержит рекомендаций по защите спутниковых каналов передачи данных как возможного элемента сети сигнализации, а также не содержит требований безопасности к арендованным волоконно-оптическим каналам передачи данных.

Требования настоящего свода правил распространяются также на проведение контрольных мероприятий в форме мониторинга, самооценки или внутреннего аудита информационной безопасности в части установления нормального или аномального функционирования сети сигнализации.

1 обсуждение

Приглашаем обсудить проект СП о защите сетей сигнализации SS7 и Diameter

Замечания следующие:

1. В документе не рассмотрена модель угроз и отсутствует ее анализ.

2. В этих разделах документа рассматриваются различных способы и меры обеспечения ИБ. Имеется ввиду применение этих мер в ответ на что? На Модель угроз? Модель угроз отсутствует в проекте документа.

3. В проекте документа абсолютно отсутствует анализ зарубежных документов по защите информации на сети.

Более подробно в прложенной форме.