- •Оглавление
- •ВВЕДЕНИЕ
- •1.1. Основы, термины и определения
- •1.2. Элементы разработки систем управления информационной безопасностью в государственных информационных системах
- •2.1. Стандарты информационной безопасности первой группы
- •ISO/IEC 17799 (ГОСТ Р ИСО/МЭК 17799)
- •ISO/IEC 27001 (ГОСТ Р ИСО/МЭК 27001)
- •2.2.1. Понятия стандарта ГОСТ Р ИСО/МЭК 15408 и их взаимосвязь
- •2.2. Стандарты информационной безопасности второй группы
- •ISO/IEC 15408 (ГОСТ Р ИСО/МЭК 15408)
- •2.2.2. Подход стандарта ГОСТ Р ИСО/МЭК 15408 к информационной безопасности
- •2.2.3. Формирование требований и спецификаций
- •2.2.4. Представление требований к безопасности
- •2.2.5. Структура требований безопасности и требований доверия и оценочные уровни доверия
- •2.2.6. Процесс оценки
- •3.1. Понятие информационного риска
- •3.2. Приемлемый уровень информационного риска
- •3.3. Сравнение методик анализа информационных рисков
- •COBRA
- •RA Software Tool
- •Risk Advisor
- •ГРИФ 2006
- •CRAMM
- •АванГард
- •RiskWatch
- •Список рекомендованной литературы, нормативных правовых актов и стандартов
- •Литература
- •Нормативные правовые акты и стандарты
- •Приложение 1
- •Алгоритм построения модели угроз безопасности информации в соответствии с Методическим документом ФСТЭК России «Методика оценки угроз безопасности информации»
- •Этап 2. Определение возможных объектов воздействия угроз безопасности информации
- •Этап 3. Оценка возможности реализации (возникновения) угроз безопасности информации и определение их актуальности
- •3.1. Определение источников угроз безопасности информации
- •3.2. Оценка способов реализации (возникновения) угроз безопасности информации
- •3.3. Оценка актуальности угроз безопасности информации
- •Приложение 2
- •Сведения о составе функций безопасности средств защиты информации и их классификации
- •Средства вычислительной техники. Защита от НСД
- •Системы обнаружения вторжений
- •Средства антивирусной защиты
- •Межсетевые экраны
Требования безопасности включают два вида требований:
− Функциональные требования – требования к тем функциям ОО, которые непосредственно предназначены для обеспечения безопасности ОО. Каталог функциональных требований содержится в части 2 «Общих критериев».
− Требования доверия к безопасности, выполнение которых дает основание для уверенности в том, что ОО обеспечивает достижение поставленных перед ним целей безопасности. Требования доверия включают в себя требования к действиям разработчика ОО, к предоставлению соответствующих свидетельств обеспечения безопасности, к действиям при оценке ОО. Каталог требований доверия к безопасности содержится в части 3 «Общих критериев».
На четвертом этапе формирования требований к безопасности ОО устанавливается краткая спецификация ОО, в которой определяются функции и меры, обеспечивающие выполнение требований к безопасности.
2.2.4. Представление требований к безопасности
После того, как требования к безопасности (ТБ) ОО сформированы, в соответствии со стандартом, они должны быть представлены в виде пакета, профиля защиты и задания по безопасности.
Пакет представляет собой промежуточную комбинацию компонентов ТБ, которые удовлетворяют определенному подмножеству целей безопасности. Пакет предназначен для неоднократного использования и содержит требования, для которых установлено, что они являются пригодными и эффективными для достижения определенных целей.
Профиль защиты (ПЗ) – это типовой набор ТБ, обязательно включающий оценочный уровень доверия, которому должна удовлетворять совокупность ОО, соответствующих определенным целям безопасности. Профиль защиты также предназначен для неоднократного использования.
Профиль защиты включает в себя следующую информацию:
1.Формулировка потребности в безопасности, соответствующая проблеме безопасности и выраженная в терминах, ориентированных на пользователей изделий ИТ.
2.Описание среды ОО, уточняющее формулировку потребности в безопасности с учетом порождаемых средой угроз, которым нужно проти-
42
востоять, политики безопасности, которая должна выполняться и сделанных предположений.
3.Цели безопасности ОО, основанные на описании среды безопасности и предоставляющие информацию относительно того, как и в какой мере должны быть удовлетворены потребности в безопасности.
4.Функциональные требования безопасности и требования доверия
кбезопасности, которые направлены на решение проблемы безопасности в соответствии с описанием среды безопасности ОО и целями безопасности ОО. Функциональные требования безопасности выражают то, что должно выполняться ОО и средой для удовлетворения целей безопасности. Требования доверия к безопасности определяют степень уверенности в правильности реализации функций безопасности ОО.
5.Обоснование, показывающее, что функциональные требования и требования доверия к безопасности являются надлежащими для удовлетворения сформулированной потребности в безопасности.
В приложении к части 1 «Общих критериев» приведена спецификация профилей защиты, согласно которой профиль защиты должен содержать следующие разделы.
1.Введение ПЗ:
1.1) идентификация ПЗ;
1.2) аннотация ПЗ.
2.Описание ОО.
3.Среда безопасности ОО:
|
3.1) |
предположения безопасности; |
|
3.2) |
угрозы; |
|
3.3) |
политика безопасности организации. |
4. |
Цели безопасности: |
|
|
4.1) |
цели безопасности для ОО; |
|
4.2) |
цели безопасности для среды. |
5. |
Требования безопасности ИТ: |
|
|
5.1) |
функциональные требования безопасности ОО; |
|
5.2) |
требования доверия к безопасности ОО; |
|
5.3) |
требования безопасности для среды ИТ. |
6. |
Замечания по применению. |
|
43
7. Обоснование:
7.1) логическое обоснование целей безопасности;
7.2) логическое обоснование требований безопасности. Рассмотрим несколько подробнее содержание этих разделов. Введение ПЗ должно содержать информацию об управлении докумен-
тооборотом и обзорную информацию, необходимую для работы с реестром ПЗ. Идентификация ПЗ должна обеспечивать маркировку и описательную информацию, необходимую, чтобы идентифицировать, каталогизировать, регистрировать ПЗ и ссылаться на него. Аннотация ПЗ должна давать общую характеристику ПЗ в описательной форме и должна быть применима для размещения в виде самостоятельного реферата в каталогах и реестрах ПЗ.
Описание ОО служит цели лучшего понимания требований безопасности ОО и дает представление о типе продукта ИТ и основных характерных особенностях ИТ применительно к ОО. Описание ОО предоставляет контекст для оценки, и информация, содержащаяся в нем, используется в процессе оценки для выявления противоречий.
Раздел Среда безопасности ОО должен содержать описание аспектов безопасности среды, в которой предполагается использовать ОО, и ожидаемый способ его применения. Это описание должно включать в себя описание предположений безопасности, содержащее аспекты безопасности среды, в которой предполагается использовать ОО, и описание угроз, содержащее все угрозы, против которых требуется защита средствами ОО или его среды. Также в данный раздел включается описание политики безопасности организации, идентифицирующее и объясняющее все положения политики безопасности организации или правила, которым должен подчиняться ОО.
Раздел Цели безопасности определяет цели безопасности для ОО и для его среды. Цели безопасности должны отражать изложенное намерение противостоять всем установленным угрозам и охватывать все предположения безопасности и установленную политику безопасности организации.
Наиболее важный раздел ПЗ содержит требования безопасности ИТ. В этом разделе подробно определяются требования безопасности ИТ, которые должны удовлетворяться ОО и его средой. Требования безопасности ИТ подразделяются на функциональные требования безопасности ОО, требования доверия к безопасности ОО и требования безопасности среды ИТ. Функциональные требования безопасности ОО определяются как
44
функциональные компоненты, выбираемые из части 2 «Общих критериев».
Требования доверия к безопасности ОО определяются как один из оценоч-
ных уровней доверия (ОУД), приводимых в части 3 «Общих критериев», который может быть усилен другими компонентами из этой части. Изло-
жение требований безопасности для среды ИТ определяет требования безопасности ИТ, которым должна отвечать среда ИТ. Если безопасность ОО не зависит от среды ИТ, этот раздел ПЗ может быть опущен.
Раздел Замечания по применению не является обязательным при разработке ПЗ, он может содержать дополнительную информацию для создания, оценки и использования ОО.
Раздел Обоснование должен содержать свидетельство, поддерживающее утверждения, что ПЗ является полной и взаимосвязанной совокупностью требований и что соответствующий ему ОО обеспечит эффективный набор контрмер безопасности ИТ в определенной среде безопасности. Ло-
гическое обоснование целей безопасности демонстрирует, что изложенные цели безопасности сопоставлены со всеми идентификационными аспектами среды безопасности ОО и пригодны для их охвата. Логическое обоснование требований безопасности демонстрирует, что совокупность требований безопасности ОО и его среды пригодна для достижения целей безопасности и сопоставима с ними.
Задание по безопасности (ЗБ) – совокупность требований для конкретного ОО, которые обеспечивают достижение установленных целей безопасности. ЗБ представляет собой набор требований безопасности, которые могут быть определены ссылкой на ПЗ, ссылкой на отдельные требования «Общих критериев» или содержать требования в явном виде. Кроме требований безопасности, в ЗБ включается краткая спецификация ОО.
Согласно приложению к части 1 «Общих критериев» задание по безопасности должно содержать следующие разделы.
1.Введение ЗБ:
1.1) идентификация ЗБ;
1.2) аннотация ЗБ;
1.3) утверждение о соответствии «Общим критериям».
2.Описание ОО
3.Среда безопасности ОО:
3.1) предположения безопасности;
45
3.2) угрозы;
3.3) политика безопасности организации.
4.Цели безопасности:
4.1) цели безопасности для ОО;
4.2) цели безопасности для среды ОО.
5.Требования безопасности ИТ:
5.1) функциональные требования безопасности ОО;
5.2) требования доверия к безопасности ОО;
5.3) требования безопасности для среды ИТ.
6.Краткая спецификация ОО: 6.1) функции безопасности ОО;
6.2) меры обеспечения доверия к безопасности.
7.Утверждения о соответствии ПЗ: 7.1) ссылка на ПЗ; 7.2) конкретизация ПЗ; 7.3) дополнение ПЗ.
8.Обоснование:
8.1) логическое обоснование целей безопасности;
8.2) логическое обоснование требований безопасности;
8.3) логическое обоснование краткой спецификации ОО;
8.4) логическое обоснование утверждений о соответствии ПЗ. Рассмотрим более подробно содержание разделов ЗБ.
Введение ЗБ должно содержать следующую информацию для управления документооборотом и обзорную информацию.Идентификация ЗБ должна обеспечить маркировку и описательную информацию, необходимую, чтобы контролировать и идентифицировать ЗБ и ОО,к которому оно относится. Аннотация ЗБ должна дать общую характеристику ЗБ в описательной форме. Аннотация должна быть применима для размещения в виде самостоятельного реферата в перечнях оцененных продуктов. Утверждение о соответствии «Общим критериям» должно изложить каждое поддающееся оценке утверждение о соответствии ОО «Общим критериям».
Раздел Описание ОО служит цели лучшего понимания требований безопасности ОО и дает представление о типе продукта или системы.
46
Здесь же описываются область и ограничение применения ОО как в отношении физической, так и логической его организации.
Изложение Среды безопасности ОО должно содержать описание аспектов безопасности среды, в которой предполагается использовать ОО, и ожидаемый способ его применения. Оно содержит описание предположений безопасности относительно среды использования ОО, описание угроз, содержащее все угрозы активам, против которых требуется защита средствами ОО или его среды, и описание политики безопасности организации, идентифицирующее и объясняющее правила, которым должен подчиняться ОО.
Вразделе Цели безопасности определяются цели безопасности как для ОО, так и для его среды.
Вразделе Требования безопасности ИТ подробно определяются требования, которые должны удовлетворяться как ОО, так и его средой.
Функциональные требования безопасности ОО определяются как функци-
ональные компоненты, выбираемые из части 2 «Общих критериев». Требо-
вания доверия к безопасности ОО определяются как один из ОУД, воз-
можно усиленный другими компонентами из части 3 «Общих критериев».
Раздел требования безопасности для среды ИТ может быть опущен, если безопасность ОО не зависит от среды.
Вначале данной главы были даны два важных понятия «Общих критериев» – ФБ и ФБО. Краткая спецификация ОО определяет отображение требований безопасности для ОО. Она содержит описание ФБ и мер доверия к ОО. Изложение функций безопасности ОО должно охватывать все ФБ ОО ИТ и определять, каким образом эти функции удовлетворяют функциональным требованиям безопасности ОО и включает в себя сопоставление функций и требований с четким указанием, в удовлетворении каких требований участвует каждая функция и что при этом удовлетворе-
ны все требования. В разделе Меры обеспечения доверия к безопасности
специфицируются меры доверия к ОО, заявленные для удовлетворения изложенных требований доверия к безопасности. Меры доверия также сопоставляются с требованиями доверия.
Вразделе Утверждение о соответствии ПЗ подтверждается, что ЗБ соответствует требованиям одного или нескольких ПЗ. Этот раздел необя-
47
зателен, но если он приводится, то он должен содержать следующую информацию: ссылка на ПЗ, соответствие которому утверждается; конкретизацию ПЗ, идентифицирующую или уточняющую те требования ПЗ, которые используются в ЗБ; дополнение ПЗ, идентифицирующее цели и требования безопасности ОО, которые дополняют цели и требования ПЗ.
В разделе Обоснование приводится свидетельство о том, что ЗБ является полной и взаимосвязанной совокупностью требований и что соответствующий ему ОО обеспечит эффективный набор контрмер безопасности ИТ в определенной среде безопасности. Так же здесь приводится свидетельство о том, что краткая спецификация ОО соответствует представленным требованиям. Этот раздел включает в себя логическое обоснование целей безопасности, логическое обоснование требований безопасности, логическое обоснование краткой спецификации ОО, логическое обоснование утверждений о соответствии ПЗ.
Последовательность представления требований к безопасности приведена на рис. 2.5.
ТБ |
|
Разрабо- |
|
|
Каталог |
|
|
пакетов |
|||
|
|
тать пакет |
|||
|
|
|
|||
|
|
|
|
|
|
Разрабо- |
Каталог |
тать ПЗ |
ПЗ |
Разрабо-
тать ЗБ
Рис. 2.5. Представление требований безопасности ОО
48
