14
- из программ, нелегальные копии программного обеспечения);
- определяемые особенностями элементов: элементы, подверженные воздействию электромагнитного поля (магнитные носители, микросхемы); программное обеспечение, подверженное программным конфликтам;
- определяемые особенностями защищаемого объекта: местоположением объекта (отсутствие контролируемой зоны; реализация на нескольких удаленных друг от друга средствах вычислительной техники); организацией каналов обмена информацией (использование протоколов маршрутизации, использование глобальных инфокоммуникационных сетей, арендуемых каналов);
б) субъективные:
- ошибки: при подготовке и использовании программного обеспечения (инсталляция и загрузка программного обеспечения, эксплуатация программного обеспечения, ввод данных); при управлении сложными системами (организация управления потоками обмена информации); при установке или эксплуатации технических средств и программного обеспечения;
- нарушения: режима охраны и защиты (доступ ктехническим средствам); режима эксплуатации технических средств(энергообеспечение, жизнеобеспечение); режимаиспользования информации (обработка и обмен информацией, хранение и уничтожение информации); режима конфиденциальности;
в) случайные:
1) сбои и отказы: отказы и неисправности технических средств (обрабатывающих информацию, обеспечивающих работоспособность средств обработки информации, обеспечивающих охрану и контроль доступа); старение и размагничивание носителей информации (дискет и съемных носителей, жестких дисков, микросхем); сбои программного обеспечения; сбои электроснабжения;
2) повреждения: жизнеобеспечивающих коммуникаций (электро-, водо-, газо-, теплоснабжения, канализации; кондиционирования и вентиляции).
- Источники дестабилизирующих воздействий
Источники, обусловленные действиями субъекта:
а) внешние источники:
- случайные (непреднамеренные): персонал поставщиков услуг различного рода, персонал надзорных организаций и аварийных служб и др.;
- преднамеренные: потенциальные преступники (террористы) и хакеры; недобросовестные партнеры; представители силовых структур (в чрезвычайных ситуациях);
б) внутренние источники: основной персонал; представители служб безопасности; обслуживающий персонал; технический персонал.
Источники, обусловленные действиями объекта:
а) внешние источники: технические и программные средства обработки информации при использовании глобальных инфокоммуникационных сетей;
б) внутренние источники: технические средства обработки информации; программные средства обработки информации; средства охраны.
Физические явления: пожары, землетрясения, ураганы, наводнения.
- На уровне приложений, услуг и управления возможна реализация любых угроз согласно ГОСТ Р 52448. Возможными последствиями реализации угроз может быть нарушение любого из критериев безопасности сети электросвязи (конфиденциальность, целостность, доступность, подотчетность).
- Возникновение уязвимостей на уровне инфраструктуры и линий железнодорожной электросвязи возможно на всех стадиях их жизненного цикла.
- Реализация угроз, обусловленная действиями субъекта, характеристиками материальных объектов, физическими явлениями, возможна на стадии планирования, проектирования, строительства, эксплуатации, а также вывода из эксплуатации.
- Критерии оценки безопасности уровня приложений, услуг и управления железнодорожной электросвязью:
- на стадии планирования: соответствие требованиям безопасности, предъявляемым стратегическими целями железнодорожной электросвязи;
- на стадии проектирования: соответствие характеристик проектируемых средств, систем, сетей и ресурсов железнодорожной электросвязи на уровне приложений, услуг и управления требованиям безопасности, предъявляемым на стадии планирования;
- на стадии эксплуатации и внедрения: соответствие заявленным поставщиком характеристикам;
- на стадии вывода из эксплуатации: соответствие требованиям безопасности по удалению и выводу из эксплуатации.
- Обеспечение безопасности железнодорожной электросвязи в плоскостях управления
- Меры обеспечения безопасности включают в себя:
организационные (административные, экономические, юридические);