13
- Источники дестабилизирующих воздействий
Источники, обусловленные действиями субъекта:
а) внешние источники:
- случайные (непреднамеренные): персонал поставщиков услуг различного рода, персонал надзорных организаций и аварийных служб и др;
- преднамеренные: потенциальные преступники (террористы) и хакеры; недобросовестные партнеры; представители силовых структур (в чрезвычайных ситуациях) и др.;
б) внутренние источники: основной персонал; представители служб безопасности; обслуживающий персонал;технический персонал.
Источники, обусловленные действиями материального объекта:
а) внешние источники: средства связи (телефонные линии); сети инженерных коммуникаций;
б) внутренние источники: технические средства обработки информации; программные средства обработки информации; средства охраны.
Физические явления: пожары, землетрясения, ураганы, наводнения и др.
- На рассматриваемых уровнях железнодорожной электросвязи возможна реализация любых угроз согласно 4.4. Возможными последствиями реализации угроз может быть нарушение любого из критериев безопасности сети электросвязи (конфиденциальность, целостность, доступность, подотчетность).
- Возникновение уязвимостей на уровне инфраструктуры и линий железнодорожной электросвязи возможно на всех стадиях их жизненного цикла.
- Реализация угроз, обусловленная действиями субъекта, характеристиками материальных объектов, физическими явлениями, возможна на стадии планирования, проектирования, строительства, эксплуатации, а также вывода из эксплуатации.
- Критериямиоценкибезопасностисредств,систем,сетейжелезнодорожнойэлектросвязи на уровне транспорта/передачи и функциональном уровне являются:
- на стадии планирования: соответствие требованиям безопасности, предъявляемым стратегическими целями железнодорожной электросвязи;
- на стадии проектирования: соответствие характеристик проектируемых средств, систем, сетей железнодорожной электросвязи транспортного уровня требованиям безопасности, предъявляемых на стадии планирования;
- на стадии эксплуатации и внедрения: соответствие заявленным поставщиком характеристикам;
- на стадии вывода из эксплуатации: соответствие требованиям безопасности по выводу из эксплуатации.
- Уровень приложений, услуг и управления
- Средства и системы железнодорожной электросвязи уровня приложений, услуг и управления, подлежащие защите:
- средства территориально-распределенной иерархической автоматизированной системы управления технологической сетью связи;
- системы территориально-распределенной иерархической автоматизированной системы управления технологической сетью связи в составе:
а) системы мониторинга и администрирования, предназначенной для мониторинга параметров функционирования и интегрированного управления технологической сетью связи в целом;
б) систем управления и мониторинга производителя для обеспечения управления и технического обслуживания оборудования железнодорожной электросвязи, входящего в состав технологической сети связи железнодорожного транспорта, реализующего функциональные возможности в соответствии с уровнем управления элементом или сетью, согласно архитектуре построения сети управления железнодорожной электросвязью.
- Опасности и модели угроз безопасности средств, систем и ресурсов железнодорожной электросвязи уровня приложений, услуг и управления
- Опасностями на уровне приложений, услуг и управления являются соответствующие факторы согласно ГОСТ Р 51275.
- Уязвимостями средств, систем и ресурсов железнодорожной электросвязи уровня приложений, услуг и управления являются:
а) объективные:
- сопутствующие техническим средствам излучения: электромагнитные (побочные излучения элементов технических средств, кабельных линий технических средств); электрические (наводки электромагнитных излучений на линии и проводки, просачивание сигналов в сети электропитания, цепи заземления, неравномерность потребления тока электропитания); звуковые (акустические, виброакустические);
активизируемые: аппаратные закладки (устанавливаемые в линии электросвязи, в сети электропитания, в помещениях); программные закладки (вредоносные программы, технологические выходы