Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 53113.2-2009 Информационная технология (ИТ). Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 2. Рекомендации по организации защиты информации, информационных технологий и автоматизированных систем от атак с использованием скрытых каналов
ГОСТ Р 53113.2-2009
Группа Т00
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
ЗАЩИТА ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И АВТОМАТИЗИРОВАННЫХ СИСТЕМ ОТ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, РЕАЛИЗУЕМЫХ С ИСПОЛЬЗОВАНИЕМ СКРЫТЫХ КАНАЛОВ
Часть 2
Рекомендации по организации защиты информации, информационных технологий и автоматизированных систем от атак с использованием скрытых каналов
Information technologies. Protection of information technology and automated systems against security threats posed by use of covert channels. Part 2. Recommendations on protecting information, information technologies and automated systems against covert channel attacks
ОКС 35.040
Дата введения 2009-12-01
1 РАЗРАБОТАН Обществом с ограниченной ответственностью "Криптоком"
2 ВНЕСЕН Федеральным агентством по техническому регулированию и метрологии
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 15 декабря 2009 г. N 841-ст
4 ВВЕДЕН ВПЕРВЫЕ
5 ПЕРЕИЗДАНИЕ. Октябрь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
В настоящем стандарте установлены рекомендации по организации защиты информации (ЗИ), информационных технологий и автоматизированных систем от атак с использованием скрытых каналов (СК).
СК используются для систематического взаимодействия вредоносных программ (компьютерных вирусов) с нарушителем безопасности при организации атаки на автоматизированную систему (АС), которая не обнаруживается средствами контроля и защиты.
Опасность СК основана на предположении постоянного доступа нарушителя безопасности к информационным ресурсам организации и воздействии через эти каналы на информационную систему для нанесения максимального ущерба организации.
Настоящий стандарт разработан с учетом требований ГОСТ Р ИСО/МЭК 15408-3 и ГОСТ Р ИСО/МЭК 27002, в которых предусматривается осуществление мероприятий по противодействию угрозам безопасности организации, реализуемым с использованием СК. В данных стандартах мероприятия по противодействию угрозам ИБ с использованием СК представлены в общем виде, а их детализация представлена в настоящем стандарте.
Кроме этого, существует ряд технологий по обеспечению информационной безопасности и нормативных документов (НД) ФОИВ (ФСТЭК России, в которых рассматриваются отдельные аспекты этой проблемы).
Так ГОСТ Р 51188 устанавливает общие правила организации и проведения испытаний программных средств и их компонентов с целью обнаружения и устранения в них компьютерных вирусов. В данном стандарте также регламентирован порядок проверки компьютера на наличие компьютерных вирусов и их устранение. Такая проверка может выявить агента нарушителя безопасности, используемого им для организации скрытого канала, но только в том случае, если агент не является неотъемлемой частью операционной системы или аппаратной платформы проверяемого компьютера. Поскольку антивирусные проверки не способны выявить всех потенциальных агентов, возникает необходимость в противодействии СК, которые такие "невидимые" агенты могут использовать для взаимодействия с нарушителем безопасности.
НТД ФСТЭК России [1] установлена классификация программного обеспечения (как отечественного, так и зарубежного производства) для средств ЗИ, в том числе встроенных в общесистемное и прикладное программное обеспечение (ПО), по уровню контроля отсутствия в нем недекларированных возможностей. В процессе такой проверки недекларированные возможности, признанные неопасными, могут оказаться более опасными в процессе эксплуатации ПО в результате взаимодействия через СК с внешним нарушителем безопасности.
В НТД ФСТЭК России [2] установлена классификация межсетевых экранов по уровню защищенности от несанкционированного доступа к информации путем выбора соответствующих показателей защищенности. Данные показатели содержат требования, предъявляемые к средствам ЗИ, реализованным в виде межсетевых экранов, обеспечивающие безопасное взаимодействие сетей ЭВМ АС посредством управления межсетевыми потоками информации. Межсетевой экран реализует функции ограничения сетевого взаимодействия, а также требования принятой политики информационной безопасности организации. Взаимодействие с использованием СК осуществляется в рамках ограничений, вводимых межсетевым экраном, поэтому СК могут функционировать даже при использовании правильно настроенного межсетевого экрана, имеющего достаточный уровень защищенности.
Настоящий стандарт также устанавливает типовой порядок организации противодействия СК, который может уточняться с учетом условий и особенностей применения информационных технологий в АС. Кроме того, могут разрабатываться и применяться дополнительные меры защиты.
Организация защиты ИТ и АС от атак с использованием СК включает в себя процедуры их выявления и подавления. Набор применяемых методов выявления и/или подавления СК должен определяться исходя из модели угроз безопасности организации.
Мероприятия по защите от атак с использованием СК должны быть интегрированы в систему информационной безопасности организации.
Настоящий стандарт применяется совместно с ГОСТ Р 53113.1.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 53113 2 2009» посвящён вопросам защиты информационных технологий и автоматизированных систем от угроз информационной безопасности, возникающих в результате использования скрытых каналов. Основное назначение стандарта заключается в предоставлении рекомендаций по организации защиты информации, что делает его актуальным для организаций, работающих с чувствительными данными и стремящихся минимизировать риски утечек информации. Сфера применения охватывает различные области, включая государственные учреждения, коммерческие предприятия и научные организации.
Ключевыми аспектами, регламентируемыми документом, являются методы защиты информации, параметры оценки рисков, требования к системам безопасности и процедуры мониторинга. Стандарт описывает подходы к выявлению и блокировке скрытых каналов, а также методы анализа уязвимостей систем. Основное внимание уделяется разработке комплексных мер, направленных на предотвращение несанкционированного доступа к информации через скрытые каналы связи.
Технические детали, указанные в стандарте, включают условия испытаний систем безопасности, классификацию угроз и измеряемые величины, такие как скорость передачи данных и уровень шифрования. Документ также содержит рекомендации по проведению тестов на устойчивость систем к атакам, использующим скрытые каналы, что позволяет оценить эффективность внедрённых мер защиты. Важным аспектом является необходимость регулярного обновления методик в соответствии с развивающимися угрозами в области информационной безопасности.
Целевая аудитория стандарта включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся тестированием систем безопасности, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Документ может быть полезен специалистам по защите информации, аудиторам и консультантам, работающим в данной области.
Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности информационных систем, улучшение качества защиты данных и соблюдение норм охраны труда. Внедрение рекомендаций стандарта способствует повышению совместимости различных систем безопасности и обеспечивает более эффективное реагирование на потенциальные угрозы. Кроме того, стандарт учитывает актуальные изменения в области технологий и угроз, что делает его важным инструментом для специалистов в сфере информационной безопасности.
В последующих редакциях документа были внесены изменения, касающиеся уточнения методов оценки рисков и расширения перечня угроз, что позволяет более точно адаптировать рекомендации к современным реалиям. Эти дополнения способствуют улучшению понимания и применения стандартов защиты информации в условиях постоянно меняющегося ландшафта киберугроз.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»