ОСТ Стандарт

ОСТ 45.127-99

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения

1 024 переглядів

Завантажити документ

Формат .docx · доступно зареєстрованим користувачам

Увійти та завантажити

Текст документа

ГОСУДАРСТВЕННЫЙ КОМИТЕТ РОССИЙСКОЙ ФЕДЕРАЦИИ ПО СВЯЗИ ИНФОРМАТИЗАЦИИ

СТАНДАРТ ОТРАСЛИ

СИСТЕМА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВЗАИМОУВЯЗАННОЙ СЕТИ СВЯЗИ РОССИЙСКОЙ ФЕДЕРАЦИИ
Термины и определения
ОСТ 45.127-99
Дата введения 2000-01-01
Предисловие
1 РАЗРАБОТАН Центральным научно-исследовательским институтом связи (ЦНИИС)
ВНЕСЕН научно-техническим управлением и охраны труда Минсвязи России
2 УТВЕРЖДЕН Министерством Российской Федерации по связи и информатизации
3 ВВЕДЕН В ДЕЙСТВИЕ информационным письмом Министерства Российской Федерации по связи и информатизации от 31.12.1999 г. № 8055

4 ВВЕДЕН ВПЕРВЫЕ

Введение
Стандарт отрасли на термины и определения разрабатывается для установления понятий в системе обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации (ВСС РФ) и ее составных частей: сетей связи общего пользования (ССОП), системы управления ВСС (СУ ВСС), служб электросвязи (СЭ), систем управления сетями электросвязи (СУ СЭ), подсистем управления (ПСУ).
Установленные в стандарте термины расположены в систематизированном порядке, отражающем систему понятий в данной области знаний.
Для каждого понятия установлен один стандартизованный термин.
Заключенная в круглые скобки часть стандартизованного термина может быть опущена при использовании термина в документах по стандартизации.
Наличие квадратных скобок в терминологической статье означает, что в нее включены два (три, четыре и т.д.) термина, имеющие общие терминоэлементы. При этом в квадратные скобки терминологической статьи, относящейся как к ВСС РФ, так и к ее составным частям (сети связи общего пользования, системы управления ВСС, службы электросвязи, системы управления сетями электросвязи, подсистемы управления), с целью уменьшения объема статьи записывается:
либо символ *, т.е. вместо записи "...Взаимоувязанной сети связи Российской Федерации [сети связи общего пользования, системы управления ВСС, службы электросвязи, системы управления сетями электросвязи, службы управления]" используется запись "...Взаимоувязанной сети связи Российской Федерации [*]";
либо символ **, т.е. вместо записи "...ВСС РФ (ССОП, СУ ВСС, СЭ, СУСЭ, ПСУ)" используется запись "...ВСС РФ [**]".
В алфавитном указателе данные термины приведены отдельно с указанием номера статьи.
Помета, указывающая на область применения многозначного термина, приведена в круглых скобках светлым шрифтом после термина и не является частью термина.
Приведенные определения можно при необходимости изменять, вводя в них производные признаки, раскрывая значения используемых в них терминов, указывая объекты, входящие в объем определяемого понятия. Изменения не должны нарушать объем и содержание понятий, определенных в данном стандарте.
В стандарте приведены иноязычные эквиваленты терминов на английском языке.
Стандартизованные термины набраны жирным шрифтом, их краткие формы, представленные словосочетанием на базе аббревиатуры, - светлым.
Термины и определения общетехнических понятий, используемые в научно-технической литературе и необходимые для понимания текста стандарта, приведены в приложении А.
Классификационная схема понятий предметной области "Система обеспечения информационной безопасности ВСС РФ" приведена в приложении Б.

1 ОБЛАСТЬ ПРИМЕНЕНИЯ

Настоящий стандарт устанавливает основные термины и определения понятий в области системы обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации (ВСС РФ) и ее составных частей: сетей связи общего пользования (ССОП), системы управления ВСС РФ (СУ ВСС), служб электросвязи (СЭ), систем управления сетями электросвязи (СУ СЭ), подсистем управления (ПСУ).
Термины, установленные настоящим стандартом, обязательны для применения во всех видах документации и литературы отрасли "Связь", входящих в сферу работ по стандартизации и/или использующих результаты этих работ.

2 СТАНДАРТИЗОВАННЫЕ ТЕРМИНЫ И ИХ ОПРЕДЕЛЕНИЯ

2.1 Информационная безопасность Взаимоувязанной сети связи Российской Федерации
1 информационная безопасность Взаимоувязанной сети связи Российской Федерации [*]; информационная безопасность ВСС РФ [**]:
Состояние [степень] защищенности информационной сферы ВСС РФ [**] от заданного множества угроз информационной безопасности ВСС РФ [**]. information security (infosecurity) of the Interconnected Communication Network of Russia;
information security (infosecurity) of the ICN of Russia
2 защищенность информационной сферы Взаимоувязанной сети связи Российской Федерации [*]; защищенность ВСС РФ [**]:
Способность ВСС РФ [**] к недопущению, либо обнаружению и ликвидации определенной угрозы информационной безопасности ВСС РФ [**] с заданным уровнем качества служб информационной безопасности ВСС РФ [**]. Protection of information sphere of the Interconnected Communication Network of Russia;
Protection of information sphere of the ICN of Russia
3 информационно-безопасная [защищенная] сеть связи общего пользования (служба электросвязи);
информационно-безопасная [защищенная] ССОП [служба электросвязи]:
Сеть связи общего пользования [служба электросвязи], обеспечивающая заданный уровень качества служб информационной безопасности ССОП [службы электросвязи] по отношению к заданному множеству угроз информационной безопасности ССОП [службы электросвязи] и предоставление пользователю по его запросу определенных услуг информационной безопасности ССОП [службы электросвязи]. the infosecured [protected] Public Communication Network [Telecommunication service];
the infosecured [protected] PCN [Telecommunication service]
4 информационно-безопасная система управления [подсистема управления] Взаимоувязанной сети связи Российской Федерации; информационно-безопасная СУ [ПСУ] ВСС РФ:
Система управления [ПСУ] ВСС РФ, обеспечивающая заданный уровень качества служб информационной безопасности СУ [ПСУ] ВСС РФ по отношению к заданному множеству угроз информационной безопасности СУ [ПСУ] ВСС РФ. the infosecured system of control [service of control] of the Interconnected Communication Network of Russia;
the infosecured system of control [service of control] of the ICN of Russia
5 обеспечение информационной безопасности Взаимоувязанной сети связи Российской Федерации [*]; обеспечение информационной безопасности ВСС РФ [**]:
Деятельность, направленная на предотвращение утечки защищаемой информации информационной сферы ВСС РФ [**], несанкционированных или непреднамеренных воздействий нарушителя на информационную сферу ВСС РФ [**], на обнаружение последствий от непредотвращенных воздействий нарушителя на информационную сферу ВСС РФ [**] и на ликвидацию последствий воздействия нарушителя на информационную сферу ВСС РФ [**]. the providing of information security (infosecurity) of the Interconnected Communication Network of Russia [*];
the providing of information security (infosecurity) of the ICN of Russia [*]

2.2 Угроза информационной безопасности Взаимоувязанной сети связи Российской Федерации

6 угроза информационной безопасности Взаимоувязанной сети связи Российской Федерации [*]; угроза информационной безопасности ВСС РФ [**]:
Возможное последствие воздействия нарушителя информационной безопасности ВСС РФ [**] на информационную сферу ВСС РФ [**], непредотвращение, либо необнаружение и неликвидация которого средствами ВСС РФ [**] может привести к ухудшению заданного уровня качества службы или к ухудшению заданных качественных характеристик функционирования ВСС РФ [**] и, как следствие, к нанесению ущерба пользователю или оператору связи ВСС РФ. Threat for information security of the Interconnected Communication Network of Russia;
threat for information security of the ICN of Russia
Примечание - к потенциальным последствиям воздействия нарушителя на ВСС РФ [**], например, могут быть отнесены: несанкционированный доступ к услугам электросвязи ВСС РФ [**], несанкционированный доступ к информационной сфере ВСС РФ [**], несанкционированное изменение информации, несанкционированное изменение сообщения, несанкционированное изменение последовательности сообщения, несанкционированный повтор сообщения, несанкционированное изменение маршрута сообщения, блокировка передачи информации [сообщения] пользователя.

7 нарушитель информационной безопасности Взаимоувязанной сети связи Российской Федерации [*]; нарушитель информационной безопасности ВСС РФ [**]:
Физическое или юридическое лицо, общественное объединение, ведомство, процесс, событие, способное произвести несанкционированные или непреднамеренные действия (операции) над информационной сферой ВСС РФ [**], приводящие к нежелательным для пользователя или оператора связи ВСС РФ последствиям. perpetrator of information security (infosecurity) of the Interconnected Communication Network of Russia;
perpetrator of information security (infosecurity) of the ICN of Russia
8 несанкционированный доступ к услугам электросвязи Взаимоувязанной сети связи Российской Федерации [сети связи общего пользования]; НСД к услугам электросвязи ВСС РФ [ССОП]:
Доступ к услугам электросвязи с нарушением установленных прав и правил разграничения доступа. unauthorized acces to telecommunication services of Interconnected Communication Network of Russia [Public Communication Network]; unauthorized acces to telecommunication services of ICN of Russia [PCN]
9 несанкционированный доступ к информационной сфере Взаимоувязанной сети связи Российской Федерации [*]; НСД к информационной сфере ВСС РФ [**]:
Доступ к информационной сфере ВСС РФ [**] с нарушением установленных прав и правил разграничения доступа unauthorized acces to information sphere of Interconnected Communication Network of Russia;
unauthorized acces to information sphere of ICN of Russia
10 несанкционированное изменение информации:
Изменение содержания информации при ее обработке, хранении или передаче с нарушением установленных прав и правил разграничения доступа. unauthorized modification of information
11 несанкционированное изменение сообщения:
Изменение данных сообщения при его обработке, хранении или передаче, приводящее к невозможности достоверног

Схожі документи

ОСТ 92-4057-87 Калибры-скобы для контроля диаметров валов с размерами от 1 до 500 мм. Исполнительные размеры ОСТ 92-9388-98 Формовка выводов электрорадиоэлементов для установки на печатные платы радиоэлектронной аппаратуры. Конструирование ОСТ 92-4076-77 Инструмент высадочный твердосплавный. Типовой технологический процесс ОСТ 92-4058-87 Калибры-пробки гладкие для контроля диаметров отверстий с размерами от 1 до 500 мм. Исполнительные размеры ОСТ 134-1044-2007 Аппаратура, приборы, устройства и оборудование космических аппаратов. Методы расчета радиационных условий на борту космических аппаратов и установления требований по стойкости радиоэлектронной аппаратуры космических аппаратов к воздействию заряженных частиц космического пространства естественного происхождения ОСТ 92-3808-84 Калибры-скобы для контроля диаметров стержней под накатывание метрической резьбы. Исполнительные размеры ОСТ 92-5165-92 Ракеты и ракеты-носители. Методика задания горизонтальной скорости ветра и термодинамических параметров атмосферы в районе полигона "Байконур" в диапазоне высот 0-120 км ОСТ 92-8614-75 Изделия основного производства в микроэлектронном исполнении. Формовка выводов элементов радиоэлектронной аппаратуры. Конструкция и размеры