ГОСТ 33397—2015
го из критериев безопасности сети электросвязи (конфиденциальность, целостность, доступность,
подотчетность).
4.10.2.3.5 Возникновение уязвимостей на уровне инфраструктуры и линий железнодорожной
электросвязи возможно на всех стадиях их жизненного цикла.
4.10.2.3.6 Реализация угроз, обусловленная действиями субъекта, характеристиками матери
альных объектов, физическими явлениями, возможна на стадии планирования, проектирования, строи
тельства. эксплуатации, а также вывода из эксплуатации.
4.10.2.4Критериямиоценкибезопасностисредств, систем, сетейжелезнодорожнойэлектросвязи
на уровне транслорта/передачи и функциональном уровне являются:
- на стадии планирования: соответствие требованиям безопасности, предъявляемым стратеги
ческими целями железнодорожной электросвязи:
- на стадии проектирования: соответствие характеристик проектируемых средств, систем, сетей
железнодорожной электросвязи транспортного уровня требованиям безопасности, предъявляемым на
стадии планирования;
- настадииэксплуатациии внедрения: соответствиезаявленнымпоставщикомхарактеристикам;
- на стадии вывода из эксплуатации: соответствие требованиям безопасности по выводу из экс
плуатации.
4.10.3 Уровень приложений, услуг и управления
4.10.3.1 Средства и системы железнодорожной электросвязи уровня приложений, услуг и управ
ления. подлежащие защите:
иерархической
автоматизированной
системы
иерархической
автоматизированной
системы
а) средства территориально-распределенной
управления технологической сетью связи;
б) системы территориально-распределенной
управления технологической сетью связи в составе:
1) системы мониторинга и администрирования, предназначенной для мониторинга пара
метров функционирования и интегрированного управления технологической сетью связи в целом:
2) систем управления и мониторинга производителя для обеспечения управления и техни
ческого обслуживания оборудования железнодорожной электросвязи, входящего в состав технологи
ческой сети связи железнодорожного транспорта, и реализующего функциональные возможности в
соответствии с уровнем управления элементом или сетью, согласно архитектуре построения сети
управления железнодорожной электросвязью.
4.10.3.2 Опасности и модели угроз безопасности средств, систем и ресурсов железнодорожной
электросвязи уровня приложений, услуг и управления.
4.10.3.2.1 Опасностями на уровне приложений, услуг и управления являются соответствующие
факторы в соответствии с требованиями национальных стандартов и нормативных документов,
действующих на территории государства, принявшего стандарт1*.
4.10.3.2.2 Уязвимостями средств, систем и ресурсовжелезнодорожной электросвязи уровня при
ложений, услуг и управления являются:
а) объективные:
1) сопутствующие техническим средствам излучения: электромагнитные (побочные излу
чения элементовтехнических средств, кабельныхлиний технических средств), электрические (наводки
электромагнитных излучений налинии ипроводки, просачиваниесигналов в сети электропитания, цепи
заземления, неравномерность потребления тока электропитания), звуковые (акустические,
виброакустические);
2) активизируемые: аппаратные закладки (устанавливаемые в линии электросвязи, сети
электропитания, помещениях), программные закладки (вредоносные программы, технологические
выходы из программ, нелегальные копии программного обеспечения);
3) определяемые особенностями элементов: элементы, подверженные воздействию
электромагнитногополя (магнитныеносители, микросхемы), программное обеспечение, подверженное
программным конфликтам;
4) определяемые особенностями защищаемого объекта: местоположением объекта
(отсутствиеконтролируемойзоны, реализация нанесколькихудаленныхдруготдруга средствахвычис
лительной техники), организацией каналов обмена информацией (использование протоколов маршру
тизации. использование глобальных инфокоммуникационных сетей, арендуемых каналов);
11 В Российской Федерации действует ГОСТ P5127S—2006 «Защита информации. Объект информатизации.
Факторы, воздействующие на информацию. Общие положения».
10