ГОСТ 33397—2015
Подключения сетей железнодорожной электросвязи к сетям, имеющим выход на сети общего
пользования исетипередачиданных, следуетосуществлятьтолькочерезмежсетевоеэкранированиеи.
онидолжны бытьснабжены сертифицированными средствамиобнаружения вторжения иантивирусной
защиты.
В системах и сетях железнодорожной электросвязи должен быть определен перечень составных
компонентов и элементов, требующих защиты.
Средствазащитыинформации, используемыев системахисетяхжелезнодорожнойэлектросвязи,
должны иметьдействующие сертификаты (аттестаты)соответствия ипроходитьпредусмотренные про
цедуры проверки.
В системах и сетях железнодорожнойэлектросвязи неследует использовать меры безопасности,
которые наносят вред непричастным субъектам информационного обмена. Используемые про
граммно-аппаратные средства защиты не должны ухудшать характеристики основных технических
средств.
6 Требования кжелезнодорожной электросвязи, ее составным частям
и элементам составных частей по обеспечению безопасности
6.1 Требования к железнодорожной электросвязи по обеспечению безопасного
движения железнодорожного подвижного состава с установленной скоростью
и минимальным интервалом следования
Для обеспечения безопасногодвижения железнодорожного подвижногосостава с установленной
скоростьюи минимальным интерваломследованиядолжны бытьвыполненыследующиетребования.
6.1.1 Требования функциональной безопасности и надежности
6.1.1.1 Должнабытьобеспеченазащитаот несанкционированногопроникновения и доступностьв
обслуживании согласно [9].
6.1.1.2 Требования функциональной безопасности на функциональном и транспортном уровне
железнодорожной электросвязи должны быть установлены согласно [10].
6.1.1.3 Требования функциональной безопасности на уровне приложений, услуг и управления
железнодорожной электросвязи должны быть установлены согласно [10], [11].
6.1.2 Требованияинформационной безопасностидолжны бытьвыполненысогласно 5.4 идолжны
соответствовать требованиям национальных стандартов и нормативныхдокументов, действующих на
территории государства, принявшего стандарт1! .
6.1.3 Требования к организационной и физической безопасности
6.1.3.1 Организационные требования безопасности на уровне инфраструктуры железнодорож
ной электросвязи установлены в 5.1.1 и должны соответствовать требованиям согласно [8].
6.1.3.2 Организационные требования безопасности на функциональном и транспортном уровне
железнодорожной электросвязи установлены в 5.2.1 и должны соответствовать требованиям
согласно [8].
6.1.3.3 Организационные требования безопасности на уровне приложений, услуг и управления
железнодорожнойэлектросвязиустановленыв5.3.1 идолжнысоответствоватьтребованиямсогласно[8].
6.1.3.4 Организационные требования и меры безопасности в плоскостях управления железнодо
рожной электросвязи установлены в 5.4.1 и должны соответствовать требованиям согласно [8].
6.2 Требования к железнодорожной электросвязи по обеспечению мониторинга
параметров функционирования и интегрированного управления технологической сетью
связи и частотно-временной синхронизации
6.2.1 Требования по обеспечению безопасности на уровне инфраструктуры железнодорожной
электросвязи — согласно 5.1.1—5.1.3.
6.2.2 Требования по обеспечению безопасности на уровне транспорта/передачи и функциональ
ном уровне (маршрутизация, коммутация, доступ) железнодорожной электросвязи — согласно
5.2.1—5.2.3.
11 В Российской Федерации действуют:
ГОСТ Р 52448—2005 «Защита информации. Обеспечение безопасности сетей эпектросвяэи. Общие поло
жения» (раздел 6):
ГОСТ Р ИСО.’МЭК 13335-1—2006 Информационная технология. Методы и средства обеспечения безопас
ности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных техно
логий (раздел 10).
17