ГОСТ 33897—2016
обеспечения или контроля уведомления пользователей о необходимости обновления либо об обнару
женных уязвимостях;
- проверка контроля наличия, содержания и правильности оформления перечня составных ком
понентов и элементов, требующих защиты;
- проверка контроля наличия, содержания, правильности оформления и сроков действия серти
фикатов (аттестатов) соответствия оборудования действующим нормам:
- контроль отсутствия влияния средств защиты на основные характеристики железнодорожной
электросвязи — методом анализа отзыва пользователей о возможном ухудшении качества обслужива
ния. связанном со средствами защиты, и пересмотра используемых мер безопасности;
- проверка использования средств анализа защищенности и контроля вторжений нарушителя —
методом контроля наличия и работоспособности соответствующих аппаратных и программных средств
(межсетевые экраны, программы обнаружения атак и т. д.).
6 Методы контроля требований к железнодорожной электросвязи,
составным частям и элементам составных частей по обеспечению
безопасности железнодорожного транспорта
6.1 Методы контроля требований по обеспечению безопасного движения
железнодорожного подвижного состава с установленной скоростью и минимальным
интервалом следования
6.1.1 Методы контроля требований функциональной безопасности и надежности
Контроль требований функциональной безопасности и надежности выполняют методами, уста
новленными в 5.1.3. 5.2.3, 5.3.3.
Подтверждение соответствия требованиям к мерам защиты по [4] выполняют методом проверки
информационно-логической структуры сообщений, передаваемых между источником и получателем.
Для каждой из возможных угроз должна быть реализована хотя бы одна мера безопасности:
- порядковый номер сообщения:
- отметка времени;
- время ожидания;
- идентификаторы источника и получателя:
- сообщение обратной связи;
- процедура идентификации:
- код безопасности;
- криптографические методы.
Подтверждение соответствия требованиям безопасности выполняют методами, установленными
в [4].
6.1.2 Методы контроля требований информационной безопасности
Контроль требований информационной безопасности выполняют методами, установленными в 5.4.
Проверку соответствия требованиям по национальным стандартам и нормативным докумен
там, действующим на территории государства, принявшего стандарт1\ проводят методом визу
ального контроля документации, содержащей требования по обеспечению безопасности, которые
устанавливаются для каждой конкретной сети связи, составляющей железнодорожную электро
связь. Проверяют соответствие состава и полноты требований с учетом целей, функций и задач,
решаемых сетью связи, условий использования сети в системе железнодорожной электросвязи,
специфики используемых технологий передачи информации, потенциальных угроз безопасности и
возможных вторжений нарушителей, реальных проектных и эксплуатационных ресурсов и суще
ствующих ограничений на функционирование сети, а также требований и условий взаимодействия с
другими сетями электросвязи.
Проверку выполнения плана информационной безопасности согласно [4] проводят с использова
нием следующих методов:
11 В Российской Федерации действует ГОСТ Р 52448—2005 «Защита информации. Обеспечение безопас
ности сетей электросвязи. Общие положения» (раздел 6).
20