ГОСТ Р 56103—2014
6.3 Организационно-технические мероприятия на объекте информатизации по защите ав
томатизированных систем от преднамеренных силовых электромагнитных воздействий
6.3.1 Организационно-технические мероприятия по защите АС от ПС ЭМВ должны быть на
правлены на предупреждение, выявление признаков совершения ПС ЭМВ. оперативное реагирова
ние, локализацию и ликвидацию последствий реализации угроз.
6.3.2 Организационно-технические мероприятия по защите АС от ПС ЭМВ проводятся во взаи
модействии персонала ОИ и службы безопасности предприятия.
6.3.3 Предупреждение угроз ПС ЭМВ предусматривает создание условий, затрудняю-
щих/исключающих их подготовку и совершение.
Организационно-технические меры предупреждения ЭМВ должны включать:
- обеспечение контроля доступа на ОИ;
- защиту информации об уязвимостях ОИ и АСЗИ;
- ограничение доступа к критически важным элементам ОИ (щиты электропитания, узлы крос
совых соединений и т.п.);
- выполнение ремонтных работ на ОИ под контролем службы безопасности.
6.3.4 Выявление угроз ПС ЭМВ предусматривает обнаружение признаков подготовки соверше
ния ПС ЭМВ.
Организационно-технические меры выявления ПС ЭМВ должны включать;
- проведение анализа схем электроснабжения, внутренних и внешних линий связи ОИ. обору
дования радиосвязи, линий охранно-пожарной сигнализации, металлоконструкций, а также инженер
ных систем ОИ для выявления возможных путей реализации ПС ЭМВ;
- организацию на ОИ периодического инструментального обследования линий электроснабже
ния. внутренних и внешних линий связи ОИ. оборудования радиосвязи, линий охранно-пожарной сиг
нализации. металлоконструкций, а также инженерных систем ОИ для выявления подключения ТС для
ПС ЭМВ;
- организацию на ОИ круглосуточного мониторинга защиты информации от угроз уничтожения,
искажения, блокирования посредством ПС ЭМВ по сети электропитания, линиям связи, металлокон
струкций. эфиру.
6.3.5 Реагирование на ЭМВ предусматривает принятие мер. направленных на:
- блокирование/нейтрализацию источников силовых воздействий;
- оперативный перевод АСЗИ в безопасный режим функционирования.
6.3.6 Локализация и ликвидация последствий ПС ЭМВ предусматривает принятие мер, направ
ленных на:
- ввод в действие резервных элементов АСЗИ;
- восстановление информации в элементах АСЗИ. подвергнутых ПС ЭМВ и их работоспособно
сти после ПС ЭМВ.
6.4 Эксплуатация средств обнаружения и защиты от преднамеренных силовых электро
магнитных воздействий
6.4.1 Эксплуатация средств обнаружения и защиты от ПС ЭМВ должна быть направлена на
обеспечение их работоспособности и на поддержание постоянной готовности к применению по на
значению.
6.4.2 Эксплуатация ТС обнаружения и защиты включает:
- постоянный и периодический контроль исходного состояния и функционирования ТС персона
лом ОИ;
- гарантийное и послегарантийное (сервисное) обслуживание ТС организацией-поставщиком;
-техническое обслуживание ТС профильным подразделением службы безопасности предпри
ятия,
- текущий, средний и капитальный ремонт ТС.
6.4.3 Учет мероприятий по эксплуатации средств обнаружения и защиты от ПС ЭМВ должен от
ражаться в формулярах на ТС.
6.5 Контроль защищенности автоматизированных систем от преднамеренных силовых
электромагнитных воздействий
6.5.1 Контроль защищенности АСЗИ от ПС ЭМВ осуществляется с целью оценки соответствия
мероприятий по защите требованиям по защите АС от данной угрозы.
6.5.2 Контроль защищенности АСЗИ осуществляется путем проведения следующих мероприя
тий:
11