ГОСТ 33397—2015
- систему мониторинга и администрирования сетью железнодорожной электросвязи;
- систему тактовой сетевой синхронизации цифровой сети железнодорожной электросвязи;
- систему оперативно-розыскных мероприятий и др.
4.3.4 Существуют следующие виды железнодорожной электросвязи:
- поездная диспетчерская;
- поездная межстанционная;
- постанционная;
- линейно-путевая;
- стрелочная:
- энергодиспетчерская;
- перегонная;
- служебная связь электромехаников сигнализации, централизации, блокировки и связи;
- магистральная;
- дорожная:
- дорожная распорядительная;
- билетно-диспетчерская;
- вагонно-диспетчерская;
- маневровая диспетчерская;
- местная;
- двухсторонняя парковая;
- оповещения пассажиров.
4.4 Основные уязвимости, угрозы
4.4.1 При определении уязвимостей различают объективные, субъективные и случайные:
- объективными являются уязвимости, зависящие от особенностей построения и технических
характеристик. Полное устранение данных уязвимостей невозможно, том не менее, они могут сущест
венно ослабляться техническими и инженерно-техническими методами;
- субъективными являются уязвимости, зависящие отдействий сотрудников, которые устраняют
ся в большей части организационными и программно-аппаратными методами:
- случайными являются уязвимости, зависящие отособенностей окружающей среды и непредви
денных обстоятельств.
4.4.2 Угрозой безопасности функционирования средств, систем и сетей железнодорожной элек
тросвязи является совокупность условий и факторов, создающих потенциальную или реальную опас
ность несанкционированных и/или непреднамеренных воздействий на информационные ресурсы и
телекоммуникационную составляющую железнодорожной электросвязи, что может привести к наруше
ниювыполняемыхими функций, рискунанесенияимущерба ивозникновениючрезвычайныхситуаций.
4.4.2.1 Для разработки иосуществления плановобеспечения безопасностидолжны бытьопреде
лены: комбинации угроз, уязвимостей, воздействий нарушителя и оценка защищаемыхсистем и ресур
сов. чтобы выработать решения по устранению или уменьшению угроз, устранению или ослаблению
уязвимости и координации управления риском.
4.4.2.2 Каждая выявленная угрозадолжна бытьописана и включена в переченьугрозбезопаснос
ти. Рекомендуемый перечень основных угроз и включенные в него угрозы безопасности приведены в
приложении А.
4.4.2.3 Угрозы безопасности в соответствии с архитектурой безопасности согласно (3] могут быть
отнесены к техническим средствам сети электросвязи и/или пользователей в соответствии с табли
цей 4.1.
Т а б л и ц а 4.1
наим енование
угрозы
П рименимость
К р а н о в
О писание угрозы
к техническим средствам
сети электросвязи
* техническим средствам
пользователей
У н и ч т о ж е н и е Р а зр у ш е н и е и н ф о р м а ц и и и /и л и д р у ги х++
р е с у р с о в
И с ка ж е н и е
И с ка ж е н и е и л и и з м е н е н и е и н ф о р м а ц и и++
У те ч ка
и /и л и д р у ги х р е с у р с о в
У д а л е н и е , кр а ж а и л и п о те р я и н ф о р м а ц и и♦♦
4