ГОСТ 33397—2015
2) нарушения режима охраны и защиты (доступа на объект, доступа к техническим сред
ствам); режима эксплуатации технических средств (энергообеспечения, жизнеобеспечения); режима
использования информации (обработки и обмена информацией, хранения и уничтожения носителей
информации, уничтожения производственных отходов и брака): режима конфиденциальности;
в) случайные:
1) сбои и отказы: старение элементов инфраструктуры железнодорожной электросвязи,
сбои электроснабжения (вспомогательного оборудования);
2) повреждения: жизнеобеспечивающих коммуникаций (электро-, водо-, газо-. теплоснаб
жения. канализации: кондиционирования и вентиляции); ограждающих конструкций (внешних огражде
ний территорий, стен и перекрытий зданий; корпусов технологического оборудования).
4.10.1.4 Источниками дестабилизирующих воздействий на инфраструктуру железнодорожной
электросвязи являются:
а) источники, обусловленные действиями субъекта:
1) внешние источники:
- случайные (непреднамеренные) — персонал поставщиков различного рода услуг, персонал
надзорных организаций и аварийных служб и др.;
- преднамеренные — потенциальные преступники (террористы) и хакеры, недобросовестные
партнеры, представители силовых структур (в чрезвычайных ситуациях);
2) внутренние источники: основной персонал, представители служб безопасности, обслу
живающий персонал, технический персонал (жизнеобеспечение, эксплуатация). Внутренние источники
могутиспользовать каждый из классов уязвимостей (объективные, субъективные, случайные)в зависи
мости от преследуемых целей. Угрозы от данных источников могут быть: хищение, уничтожение, нару
шение доступности (блокирование);
б) источники, обусловленные действиями материального объекта:
1) внешние источники: сети инженерных коммуникаций (водоснабжение, канализация);
2) внутренние источники: средства охраны (охраны, сигнализации);
в) физические явления: пожары, землетрясения, ураганы, наводнения и др.
4.10.1.5 Возможна реализация любых угроз в соответствии с требованиями национальных стан
дартов и нормативных документов, действующих на территории государства, принявшего стандарт 1>.
Возможные последствия реализации угроз — нарушение любого из критериев безопасности сети элек
тросвязи (конфиденциальность, целостность, доступность, подотчетность).
4.10.1.6 Возникновение уязвимостей на уровне инфраструктуры железнодорожной электросвязи
возможно на стадиях их жизненного цикла.
4.10.1.7 Критерии оценки безопасности инфраструктуры железнодорожной электросвязи:
- на стадии планирования: соответствиетребованиям безопасности вчастилиний связи инаправ
ляющих систем, предъявляемым стратегическими целями железнодорожной электросвязи;
- на стадии проектирования: соответствиехарактеристикпроектируемыхлиний связи и направля
ющих систем требованиям безопасности, предъявляемым на стадии планирования:
- на стадии эксплуатации и строительства: соответствие линий связи и направляющих систем
заявленным поставщиком характеристикам,
- на стадии вывода из эксплуатации: соответствие требованиям безопасности по выводу из экс
плуатации линий связи и направляющих систем.
4.10.2 Уровень транспорта/передачи и функциональный уровень
4.10.2.1 Средства и системы передачи информации железнодорожной электросвязи, подлежа
щие защите:
- каналы и тракты систем передачи; -
каналообразующве оборудование; -
аппаратура передачи данных;
- аналоговые и цифровые многоканальные системы передачи;
- коммутационное оборудование;
- маршрутизаторы;
- другое оборудование первичной сети связи технологическогосегмента железнодорожной элек
тросвязи — в соответствии с 4.3.
4.10.2.2 Кфункциональному уровню железнодорожной электросвязи относят средства, системы,
сети и ресурсы вторичных сетей связи технологического сегмента железнодорожной электросвязи.
ч В Российской Федерации действует ГОСТ Р 52448—2005 «Защита информации. Обеспечение безопаснос
ти сетей электросвязи. Общие положения».
8