ГОСТ 33397—2015
5.2.2 Технические требования безопасности
5.2.2.1 Требования к элементам конструкции (габариты, устойчивостьк воздействиям механичес
ких нагрузок и климатических факторов) следует выполнять согласно [9].
5.2.2.2 Требования кмонтажу, эксплуатациии ремонту(размещениев стойках, коробах, использо
вание лицензионного программного обеспечения) следует выполнять согласно (9).
5.2.2.3 Требования ксредствам защиты, сигнализациии контроляСредства, системы, сетижелез
нодорожной электросвязи транспортного уровня должны быть обеспечены средствами защиты, сигна
лизации иконтроля в соответствии с требованиями политики безопасности согласно [9]. Оборудование
железнодорожной электросвязи транспортного уровня должны иметь звуковую и световую сигнализа
цию. а также должно быть оснащено средствами контроля функционирования.
5 2.2.4 Недопускаются межсетевыенезащищенныесоединения иинтерфейсы в первичныхивто
ричныхсетях железнодорожной электросвязи между элементами сети передачи данных и сетей опера
тивно-технологического и общетехнологического назначения.
5.2.3 Функциональные требования безопасности должны быть установлены согласно (10].
5.3 Требования по обеспечению безопасности на уровне приложений, услуг и
управления
5.3.1 Организационные требования безопасности
5.3.1.1 Необходимо наличие технической, нормативной, эксплуатационной и другой документа
ции на средства, системы, сети и ресурсы железнодорожной электросвязи.
5.3.1.2 На стадии эксплуатации необходима фиксация в документах (журналах, актах, электрон
ныхбазахданных)соответствующей информациио выполненныхработах, состоянииэксплуатируемых
объектов.
5.3.1.3 На стадииэксплуатации необходимо ограничениедоступа ксредствам, системам, сетям и
ресурсам железнодорожной электросвязи.
5.3.1.4 Настадииэксплуатации необходимо вестиучетлиц. получивших ииспользующихдоступ к
средствам, системам и сетям железнодорожной электросвязи.
5.3.2 Технические требования безопасности
5.3.2.1 Требования к эксплуатации (использование лицензионного программного обеспечения)
должны быть выполнены согласно [9].
5.3.2.2 Требования к средствам защиты, сигнализации и контроля (обеспечение предупреждения
овозникающихи реализованныхугрозах, охватвсех критичных систем) должны бытьвыполненысоглас
но [9].
5.3.3 Функциональные требования безопасности должны быть установлены согласно [10].
5.4Требования и меры по обеспечению безопасности в плоскостях управления
5.4.1 Организационные требования и меры по обеспечению безопасности
5.4.1.1 Планирование безопасности
Безопасность должна соответствовать требованиям [10]:
а) для каждого вида сетей и систем железнодорожной электросвязи должна быть разработана,
утверждена, издана и доведенадо сведения всехсотрудников организации, эксплуатирующей сетьили
систему электросвязи, политика безопасности, которая должна определять:
1) ответственность руководства за обеспечение безопасности сетей и систем железнодо
рожной электросвязи;
2) общие и конкретные обязанности сотрудников по безопасности;
3) подход организации к управлению безопасностью:
4) систему обеспечения безопасности и функциональность службы безопасности;
б) по мере изменения направленийдеятельности ибизнес-целей организации политику безопас
ности следует корректировать.
Планбезопасностиследуетежегодноразрабатывать, утверждатьруководствоморганизации, экс
плуатирующей сеть или систему железнодорожной электросвязи.
5.4.1.2 Требования по безопасности персонала следует выполнять согласно [9]:
а) должны бытьопределены категорииперсонала, связанного собработкой, хранением и переда
чей информации, и установлены критерии отбора для лиц. претендующих на эти должности;
б) должны бытьустановлены правила поведенияперсонала, эксплуатирующего средстваинфор
мационныхтехнологий, в отношенииобеспечения безопасности, описывающие обязанности персонала
и ожидаемые от него действия по обеспечению безопасности;
13