ГОСТ 33397—2015
в) до сведения персонала, подвергаемого отборудо его допуска к работе, должны бытьдоведены
(подроспись)правила поведенияи ответственностьза нарушениережимабезопасности, а после завер
шения контракта — ответственность за сохранность полученных в ходе работы сведений;
г) персоналдолженбытьобучентребованиям безопасности, в т.ч. изащитеотнесанкционирован
ного доступа до разрешения доступа персонала к работе;
д) необходимо периодически осуществлять переподготовку персонала и регулярно проводить
мероприятия по его информированию о необходимости соблюдения установленных требований безо
пасности.
5.4.1.3 Физическая безопасность
Долженбытьопределенпорядокконтроля всехфизическихточекдоступа на объекты инфраструк
туры железнодорожнойэлектросвязи (включаядвери, окна, места ввода в сооружениясвязиэлементов
системвентиляции, канализации, водоснабжения, газоснабжения, электроснабженияителекоммуника
ций) согласно (9).
Должен быть осуществлен мониторинг физического доступа в помещения, в которых размещены
технические средства, согласно (9].
Должна быть осуществлена регистрация действий персонала по обслуживанию технических
средств согласно [9].
Порядок передачиоборудованиядругим организациям иего утилизациядолжны бытьопределены
в отдельной инструкции, устанавливающейдействия понедопущению наличия в устройстваххранения
информации, передаваемыхили подлежащихутилизациипрограммно-аппаратныхсредств, остаточной
информации, согласно [9] и в соответствии с требованиями национальных стандартов и нормативных
документов, действующих на территории государства, принявшего стандарт1).
В процессе мониторинга физического доступа в помещениях, в которых размещены технические
средства, следует использовать устройства видеонаблюдения и сигнализации реального времени.
Необходимо использовать автоматизированные средства регистрации действий персонала по обслу
живанию техническихсредств всоответствиистребованиями национальныхстандартовинормативных
документов, действующих на территории государства, принявшего стандарт2) .
5.4.1.4 Планирование действий при чрезвычайных ситуациях следует выполнять согласно [9] и в
соответствии с требованиями национальных стандартов и нормативных документов, действующих на
территории государства, принявшего стандарт1).
В организации, эксплуатирующей средства, системы, сети железнодорожной электросвязи дол
жен бытьразработан иосуществленпланмероприятий при действии в чрезвычайных ситуациях, в т.ч. и
при террористическихактах, учитывая функции и обязанности персонала и действия, связанные с вос
становлением систем после выхода из строя их элементов.
Персонал должен бытьобучендействиям причрезвычайныхситуациях, идолжна осуществляться
его переподготовка.
Проверку плана действий в чрезвычайных ситуациях и его корректировку следует проводить не
реже одного раза в год с целью определения эффективности и готовности организации к выполнению
данного плана.
Необходимо проводить резервное копирование и хранение в защищенном виде критической
информации пользователей и системы управления.
5.4.1.5 Реагирование на инциденты безопасности следует выполнять согласно [9] и в соответ
ствии с требованиями национальных стандартов и нормативныхдокументов, действующих на террито
рии государства, принявшего стандарт1).
11 В Российской Федерации действует Указ Президента Российской Федерации от 17 марта 2008 г. № 3S1
«О мерах по обеспечению информационной безопасности Российской Федерации при использовании информаци
онно-телекоммуникационных сетей международного информационного обмена*.
2> в Российской Федерации действуют:
Указ Президента Российской Федерации от 17 марта 2008 г. № 351 «О мерах по обеспечению информацион
ной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей меж
дународного информационного обмена»:
«Перечень критически важных объектов Российской Федерации», утвержденный распоряжением
Правительства Российской Федерации от 23 марта 2006 г. № 411-рс.
14