8.2 Архитектура СОБ сети электросвязи может состоять из нескольких уровней безопасности, характеристика которых должна быть отражена в политике безопасности организации связи. В общем случае архитектура СОБ может содержать следующие уровни безопасности:
- уровень управления безопасностью. На данном уровне осуществляется управление безопасностью сетей электросвязи, координируемое центральным органом СОБ;
- организационно-административный уровень. Включает службы (отделы, подразделения, администраторов) безопасности, в зависимости от структуры организации связи. На данном уровне осуществляются:
- взаимодействие с системой управления сетями электросвязи;
- управление, координация и контроль проводимых организационных и технических мероприятий на всех нижележащих уровнях;
- учет практического применения нормативной правовой базы (законов, стандартов, положений, должностных инструкций, планов по безопасности);
- уровень безопасности инфокоммуникационной структуры. Содержит механизмы обеспечения безопасности и другие средства, обеспечивающие защиту процесса обработки и передачи информации в сети. На данном уровне осуществляются:
- разграничение доступа к информационным ресурсам, сетевым объектам и системе управления сетью электросвязи,
- защита от НСД, аутентификация и идентификация участников сетевого взаимодействия, включая удаленные объекты и администраторов (сетевых и безопасности),
- контроль трафика (межсетевые экраны), средства обнаружения атак, средства регистрации и учета событий и ресурсов (аудит и мониторинг безопасности);
- уровень безопасности услуг. На данном уровне осуществляется контроль качества обслуживания (предоставляемых услуг связи) в условиях возможных ВН и в чрезвычайных ситуациях, в том числе целостности циркулирующих в сети сообщений, содержащих данные пользователя и информацию управления;
- уровень сетевой безопасности. Данный уровень поддерживает безопасность сетевых протоколов, которые обеспечивают:
- передачи трафика из конца в конец,
- транспортирование файлов,
- поддержку фундаментальных приложений, передачу голоса в сети и электронную почту;
- конфиденциальность передаваемой по каналам связи информации управления;
- уровень физической безопасности. На данном уровне обеспечиваются:
- физическая охрана помещений, в которых обрабатывается и хранится информация,
- организация контроля доступа сотрудников и посетителей на территорию организации связи, в помещения со средствами связи, осуществляющими обработку информации, к технологическим системам управления, кабельным соединениям,
- организация охранной сигнализации,
- контроль вскрытия аппаратуры,
- электро- и пожаробезопасность организации связи в целом.
Оператор связи в целях обеспечения своей деловой деятельности и достижения бизнес-целей может определить дополнительные архитектурные компоненты СОБ [из 8.2 ГОСТ Р 52448-2005]