ГОСТ 33397—2015
4.5.2Нарушение конфиденциальности, целостности, доступности или подотчетности при потен
циальном воздействии нарушителя может иметьследующие последствиядлядеятельности оператора
связи и состояния инфокоммуникационной структуры сети электросвязи:
- «низкое» потенциальное воздействие может привести к ограниченному неблагоприятному
эффекту, т. е. ситуации в подсистеме железнодорожной электросвязи, при которой нанесенный ущерб
является восполнимым или восстановимым в короткий срок;
- «умеренное» потенциальное воздействие может привести к серьезному неблагоприятному
эффекту, т. е. ситуации в подсистеме железнодорожной электросвязи, при которой нанесенный ущерб
является восполнимым в средние или долгие сроки;
- «высокое» потенциальное воздействие может привести к тяжелому или катастрофическому
неблагоприятному эффекту, т. е. особой ситуации в подсистеме железнодорожной электросвязи, при
возникновении которой предотвращение гибели людей оказывается невозможным.
4.6 Уровни обеспечения безопасности
Архитектуру безопасности согласно [3]. [4] определяют два основных понятия:
- уровень:
- плоскость.
Понятие уровня архитектуры безопасности используют при формировании требований к сре
дствам. системам и сетям, образующим подсистему железнодорожной электросвязи.
В таблице 4.3 приведены три уровня безопасности согласно [3]. а также их применимость к техни
ческим средствам сети железнодорожной электросвязи и техническим средствам пользователей.
Т а б л и ц а 4.3
Уровень безопасности
Применимость
к
техническим средствам сети
электросвязи
к техническим средствам
пользователей
Уровень безопасности инфраструктуры
+
-
Уровень безопасности услуг
♦
♦
Уровень безопасности приложений
П р и м е ч а н и е — Знак «♦» означает применяемость, знак «— » — отсутствие применяемости.
4.7 Плоскости обеспечения безопасности
Архитектура безопасности в части защиты сетевых операций использует понятие плоскостей
согласно [3)—[7]. Архитектура безопасности определяет три плоскости, соответствующие трем видам
операций, осуществляемых в подсистеме железнодорожной электросвязи. Плоскостями обеспечения
безопасности являются:
- плоскость административного управления согласно [4];
- плоскость оперативного управления (соответствует уровню доступа к услугам и ресурсам сети)
согласно (3];
- плоскость конечного пользователя (соответствует уровню клиентского оборудования) соглас
но (3).
В таблице 4.4 приведенытриплоскостиобеспечения безопасности, а такжеихприменимостьксети
железнодорожной электросвязи и техническим средствам пользователей.
Т а б л и ц е 4.4
Плоскость обеспечения безопасности
Применимость
к техническим средствам сети
электросвязи
к техническим средствам
пользователей
Плоскость административного управления
+
♦, —
Плоскость оперативного управления
6