Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

2.1.2.2. Центр ссб

Центр ССБ представляет собой исполнительный орган ССБ, который не­сёт ответственность за внедрение и выполнение ПЛБ в ССБ.

Центр ССБ:

  • может быть составным объектом. Такой объект должен быть идентифици­руемым;

  • может, в зависимости от применяемой ПЛБ, субъектом которой может быть сам этот центр ССБ, делегировать ответственность за внедрение и выполнение ПЛБ одному или нескольким объектам;

  • иметь центр ССБ над всеми элементами ССБ.

(Примечание. ПЛБ может отсутствовать, если центр ССБ решил не вводить каких-либо ограничений.)

Два ССБ считаются связанными, если их функционирование ограничива­ется только согласованием собственных ПЛБ.

2.1.2.3. Взаимосвязи между ссб

Концептуальное понятие ССБ считается основополагающим по двум сле­дующим причинам:

  • оно может использоваться для описания процедур обеспечения и админист­рирования ИБ;

  • оно может использоваться как «строительный блок» при моделировании ос­новных направлений деятельности по обеспечению ИБ, которые затра­гивают элементы, находящиеся под управлением различных ЦБ.

ССБ могут быть связаны между собой различными способами. Взаимо­связи между ССБ должны быть зафиксированы в ПЛБ ССБ и предварительно согласованы их ЦБ. Эти взаимосвязи описываются с использованием терминов «элементы и основные направления деятельности ССБ» и отображаются в ПБВ каждого взаимодействующего ССБ.

Говорят, что два ССБ являются изолированными друг от друга, если они не имеют ни общих элементов данных, ни общих направлений деятельности и, более того, не могут взаимодействовать.

Говорят, что два ССБ являются независимыми друг от друга если:

  • они не имеют общих элементов данных;

  • основные направления деятельности в рамках каждого ССБ основаны только на его собственных ПЛБ (и соответствующих группах правил ПЛБ);

  • центры ССБ не осуществляют координацию своих ПЛБ.

Два и более независимых ССБ могут заключить между собой соглашение о скоординированном обмене информацией между ними.

Говорят, что ССБ А является сетевым субсегментом безопасности дру­гого ССБ В тогда и только тогда, когда:

  • множество элементов А является подмножеством (или совпадает с) множе­ства элементов В;

  • совокупность основных направлений деятельности А является частью (или совпадает с) совокупности основных направлений деятельности В;

  • юрисдикция над А делегирована центром безопасности В центру безопасно­сти А;

  • ПЛБ А не противоречит ПЛБ В. При необходимости, А может вводить до­полнительную ПЛБ, если это допускается ПЛБ В.

Говорят, что ССБ А является сетевым суперсегментом безопасности по отношению к другому ССБ В тогда и только тогда, когда В является сетевым субсегментом безопасности по отношению к А.

2.1.2.4. Формирование пбв

Информационное взаимодействие между ССБ должно быть отражено в ПБВ. Они составляют определённую часть общих правил ПЛБ каждого ССБ. ПБВ устанавливают общие:

  • СЛБ и СПБ, которые могут варьироваться при каждом информационном взаимодействии, как правило, путём согласования;

  • элементы ВИ в каждом ССБ, взаимодействующего по принципу «каждый с каждым», как правило, путём взаимно-однозначного отображения.

Для обеспечения возможного обмена правилами ПЛБ между ССБ необ­ходима ВИ. ПБВ могут определяться различными способами в зависимости от реаль­ного взаимодействия между ССБ.

Для обеспечения безопасного взаимодействия между независимыми ССБ, ПБВ должны быть согласованы центрами безопасности взаимодействующих ССБ.

Для обеспечения безопасного взаимодействия между сетевыми субсег­ментами безопасности ПБВ могут формироваться ЦБ сетевого суперсегмента безопасности. Если это допускает ПЛБ сетевого суперсегмента безопасности, то сетевые субсегменты безопасности могут формировать свои собственные ПБВ.