16
- иметь звуковую и световую сигнализацию, а также должно быть оснащено средствами контроля функционирования.
- Не допускаются межсетевые незащищенные соединения и интерфейсы в первичных и вторичных сетях железнодорожной электросвязи, между элементами сети передачи данных и сетей оперативно-технологического и общетехнологического назначения.
- Функциональные требования безопасности должны быть установлены согласно ГОСТ Р ИСО/МЭК 15408-2 (разделы 8,10,17).
- Требования по обеспечению безопасности на уровне приложений, услуг и управления
- Организационные требования безопасности
- Необходимо наличие технической, нормативной, эксплуатационной и другой документации на средства, системы, сети и ресурсы железнодорожной электросвязи.
- На стадии эксплуатации необходима фиксация в документах (журналах, актах, электронных базах данных) соответствующей информации о выполненных работах, состоянии эксплуатируемых объектов.
- На стадии эксплуатации необходимо ограничение доступа к средствам, системам, сетям и ресурсам железнодорожной электросвязи.
- На стадии эксплуатации необходимо вести учет лиц, получивших и использующих доступ к средствам, системам и сетям железнодорожной электросвязи.
- Технические требования безопасности
- Требования к эксплуатации (использование лицензионного программного обеспечения) должны быть выполнены согласно ГОСТР ИСО/МЭК 17799 (раздел 7).
- Требования к средствам защиты, сигнализации и контроля (обеспечение предупреждения о возникающих и реализованныхугрозах, охват всех критичныхсистем) должны быть выполнены согласно ГОСТ Р ИСО/МЭК 17799 (раздел 7).
- Функциональные требования безопасности должны быть установлены согласно ГОСТР ИСО/МЭК 15408-2 (разделы 10,14).
- Требования и меры по обеспечению безопасности в плоскостях управления
- Организационные требования и меры по обеспечению безопасности
- Планирование безопасности
Безопасность должна соответствовать требованиям ГОСТ Р ИСО/МЭК 15408-2 (разделы 10,12):
а) для каждого вида сетей и систем железнодорожной электросвязи должна быть разработана, утверждена, издана и доведена до сведения всех сотрудников организации, эксплуатирующей сеть или систему электросвязи, политика безопасности, которая должна определять:
- ответственность руководства за обеспечение безопасности сетей и систем железнодорожной электросвязи;
- общие и конкретные обязанности сотрудников по безопасности;
- подход организации куправлению безопасностью;
- систему обеспечения безопасности и функциональность службы безопасности;
б) по мере изменения направлений деятельности и бизнес-целей организации политика безопасности должна корректироваться.
План безопасности должен ежегодно разрабатываться, утверждаться руководством организации, эксплуатирующей сеть или систему железнодорожной электросвязи.
- Требования по безопасности персонала должны выполняться согласно ГОСТ Р ИСО/МЭК 17799 (раздел 6):
а) должны быть определены категории персонала, связанного с обработкой, хранением и передачей информации и установлены критерии отбора для лиц, претендующих на эти должности;
б) должны быть установлены правила поведения персонала, эксплуатирующего средства инфор- мационныхтехнологий, в отношении обеспечения безопасности, описывающие обязанности персонала и ожидаемые от него действия по обеспечению безопасности;
в) до сведения персонала, подвергаемого отбору до его допуска к работе, должны быть доведены (под роспись) правила поведения и ответственность за нарушение режима безопасности, а после завершения контракта — ответственность за сохранность полученных входе работы сведений;
г) персонал должен быть обучен требованиям безопасности, в том числе и защите от несанкционированного доступа до разрешения доступа персонала к работе;
д) необходимо периодически осуществлять переподготовку персонала и регулярно проводить мероприятия по его информированию о необходимости соблюдения установленных требований безопасности.
- Физическая безопасность
Должен быть определен порядок контроля всехфизическихточекдоступа на объекты инфраструктуры