ЗКС.3. Контроль доступа к внешним ресурсам

Цель: Исключение несанкционированного доступа внутренних пользователей к внешним информационным ресурсам (системам).

Требования к реализации: В информационной системе должны быть:

сформирован и поддерживаться в актуальном состоянии список внешних ресурсов, необходимых для выполнения функциональных задач (список разрешенных и (или) запрещенных ресурсов);

реализован контроль доступа пользователей, приложений и сетевых сервисов информационной системы к ресурсам внешних сетей, включая сеть "Интернет", в соответствии со списком разрешенных и (или) запрещенных ресурсов;

заблокированы попытки доступа к неразрешенным ресурсам внешних сетей, включая сеть "Интернет";

определен список разрешенных в информационной системе используемых сетевых протоколов, сетевых приложений и сервисов.

Требования к документированию: В эксплуатационной документации на систему защиты информации должен быть определен порядок ведения списка разрешенных и (или) запрещенных ресурсов.

Требования к усилению:

1) должен проводиться морфологический анализ запрашиваемых веб-ресурсов перед их открытием;

2) должна использоваться категоризация веб-ресурсов.

Реализация в информационной системе:

Мера защиты информации

Класс защищенности

К3

К2

К1

ЗКС.3

+

+

+

Усиление ЗКС.3