БИБЛИОТЕКА НОРМАТИВНЫХ ДОКУМЕНТОВ

ГОСТ Р 59162-2020. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 6. Обеспечение информационной безопасности при использовании беспроводных IP-сетей

7 Угрозы безопасности

 

7.1 Общая информация

 

В данном разделе приводится список типичных угроз безопасности, актуальных для беспроводных сетей. Необходимо учитывать, что по мере разработки новых стандартов беспроводной связи будут появляться новые угрозы, а существующие угрозы могут эволюционировать. Для того, чтобы иметь возможность применять новые меры обеспечения ИБ для противодействия потенциальным новым угрозам, поставщики услуг и администраторы беспроводных сетей должны самостоятельно знакомиться с новыми разработками технологий беспроводной связи.

Несанкционированный доступ может привести к раскрытию конфиденциальной информации, модификации данных, отказу в обслуживании и незаконному использованию ресурсов. После того как неавторизованный пользователь получил доступ к сети, мониторинг незащищенных данных может привести к перехвату имен пользователей и паролей, которые затем могут быть использованы для дальнейших атак. Беспроводные сети подвержены всем угрозам безопасности, которые обычно присущи традиционным проводным сетям, но, кроме того, они подвержены угрозам, непосредственно связанным с технологией беспроводного доступа. В самой природе большинства беспроводных сред заложена практическая неосуществимость задачи по ограничению распространения радиосигналов какой-либо контролируемой территорией. Излучаемые сигналы подвергаются тайному перехвату и эксплуатации. В традиционной инфраструктуре проводной связи физическая безопасность на собственном рабочем месте или в помещении поставщика услуг обеспечивает определенную степень защиты сети, поскольку пользователи должны физически подключаться к сети для доступа к ее ресурсам. В беспроводной среде этот способ защиты применяться не может, в связи с чем необходимо пересмотреть весь перечень актуальных угроз.

TOC