9
- инфраструктура сети,
- услуги связи,
- приложения.
Уровень инфраструктуры сети охватывает информацию пользователей, уровень услуг связи — услуги сети, уровень приложений — приложения, организуемые на базе сетей связи.
- Угрозы разделяют на преднамеренные и непреднамеренные, активные и пассивные. Пассивная угроза — угроза несанкционированного раскрытия информации без изменения состояния автоматизированной системы. К активным относят угрозы, которые вызывают изменения информации, содержащейся в системе, а также изменения состояния или работы этой системы.
- К угрозам информационной безопасности относят:
- нарушение целостности информации;
- модификация сообщения;
- отказ отправителя (получателя) от факта отправления (получения) информации;
- отказ в обслуживании;
- вирусы;
- спам;
- слежка;
- закладки в оборудование и программное обеспечение;
- злоупотребление доверием;
- переадресация портов;
- вставка фальшивого трафика;
- искажение данных систем управления, маршрутизации и др.
4.5 Критерии оценки безопасности
- В таблице 4.2 установлена взаимосвязь основных угроз и критериев безопасности сети электросвязи.
- Нарушение конфиденциальности, целостности, доступности или подотчетности при потенциальном воздействии нарушителя может иметь следующие последствия для деятельности оператора связи и состояния инфокоммуникационной структуры сети электросвязи:
- «низкое» потенциальное воздействие может привести к ограниченному неблагоприятному эффекту, т. е. ситуации в подсистеме железнодорожной электросвязи, при которой нанесенный ущерб является восполнимым или восстановимым в короткий срок;
- «умеренное» потенциальное воздействие может привести к серьезному неблагоприятному эффекту, т. е. ситуации в подсистеме железнодорожной электросвязи, при которой нанесенный ущерб является восполнимым в средние или долгие сроки;
«высокое» потенциальное воздействие может привести к тяжелому или катастрофическому неблагоприятному эффекту, т. е. особой ситуации в подсистеме железнодорожной электросвязи, при