ГОСТ 33397—2015
Окончание таблицы 4.4
П лоскость обеспечении безопасности
Применимость
к техническим средствам сети
электросвязи
к техническим средствам
пользователей
П л о с к о с ть к о н е ч н о го п о л ь з о в а т е л я
♦
♦
П р и м е ч а н и е — Знак ««•» означает применяемость, знак «-» — отсутствие применяемости а случаях,
когда пользователь не использует управление сетью/службой.
4.8 Для определения требований к обеспечению безопасности средств, систем и сетей железно
дорожной электросвязи необходимоопределение модели угроз в соответствии с требованиями нацио
нальных стандартов и нормативныхдокументов, действующих на территории государства, принявшего
стандарт1>.
4.9 Для снижения рисков должны быть реализованы требования к средствам управления в соот
ветствиис(8).и должны быть выполненыобщие мероприятия поуправлению информационнойбезопас
ностью в соответствии с [9].
4.10 При выборе обобщенных критериев оценки безопасности железнодорожной электросвязи
необходимо учитыватьоценки безопасности на каждом из уровней (инфраструктуры: транспорта/пере-
дачи и функционального; приложений).
4.10.1 Уровень инфраструктуры
4.10.1.1 Средства и системы инфраструктуры железнодорожной электросвязи, подлежащие
защите:
- линии связи;
- направляющие линии поездной радиосвязи (направляющие системы).
4.10.1.2 Классификация факторов, воздействующих на инфраструктуру
Перечень объективных факторов, воздействующих на инфраструктуру железнодорожной элек
тросвязи:
а) внутренний фактор — старение материалов (металла, резины),
б) внешние факторы:
1) факторы техногенного характера;
2) природные явления, стихийные бедствия.
Перечень субъективных факторов, воздействующих на инфраструктуру железнодорожной элек
тросвязи:
а) внутренние факторы:
1) неправомерные действия лиц. имеющих право доступа к линиям связи и направляющим
системам.
2) несанкционированное изменение инфраструктуры железнодорожной электросвязи;
б) несанкционированный физический доступ к линиям связи и направляющим системам:
1) хищение линий связи и направляющих систем,
2) действия, направленные на изменение инфраструктуры железнодорожной электросвязи.
4.10.1.3 Уязвимостями инфраструктуры железнодорожной электросвязи являются.
а) объективные:
1) активизируемые — аппаратные закладки (устанавливаемые в линии электросвязи, в
сети электропитания, в помещениях).
2) определяемые особенностями элементов — элементы, подверженные воздействию
окружающей среды (дождь, снег, солнце, другие климатические факторы),
3) определяемые особенностями защищаемого объекта — местоположением объекта
(отсутствие контролируемой зоны, наличие прямой видимости объектов, удаленных и подвижных эле
ментов объекта);
б) субъективные:
1) ошибки при установке или эксплуатации объектов инфраструктуры железнодорожной
электросвязи;
11 В Российской Федерации действует ГОСТ Р 52448—2005 «Защита информации. Обеспечение безопас
ности сетей эпектросаяэи. Общие положения» (приложение А).
7