Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
итт.docx
Скачиваний:
2
Добавлен:
01.04.2025
Размер:
960.34 Кб
Скачать

10.4. Обеспечение безопасности информационных

технологий железнодорожного транспорта

Усиление внимания к проблеме обеспечения информационной безопасности

в ОАО РЖД в последние годы позволило ликвидировать

отставание в этой области на железнодорожном транспорте.

По данным Департамента безопасности ОАО РЖД, приблизительно

50 % Усилий направлено на внедрение средств обеспечения безопасности

в существующих системах передачи и обработки информации (в

сети передачи данных, локальных вычислительных сетях, автоматизированной

системе оперативного управления перевозками, ГИД Урал,

дорожных центрах управления, АСУ станциями), около 10 %—на продление

лицензий на антивирусное программное обеспечение и оснащение

подразделений информационной безопасности средствами контроля

защищенности корпоративных сетей, около 35 %—на разработку и

внедрение средств обеспечения безопасности для АСУ, вновь создаваемых

в ОАО РЖД. Приблизительно 5 % мероприятий направлено на

обучение специалистов, подготовку филиалов ОАО РЖД к лицензированию

деятельности в области технической защиты конфиденциальной

информации, разработку нормативных документов для обеспечения

требуемого уровня информационной безопасности.

124

В настоящее время в ОАО РЖД постепенно складывается практика

унифицированного подхода к построению подсистем и комплексов

обеспечения безопасности информации. Это обусловлено двумя факторами.

Первым является результат анализа рисков и возможных способов

их минимизации в масштабах всего ОАО РЖД. Второй определяется

нехваткой квалифицированных специалистов в области внедрения

и эксплуатации систем и средств защиты информации.

Основными направлениями работ по обеспечению информационной

безопасности в ОАО РЖД являются:

своевременное корректное использование и поддержка в работоспособном

состоянии эксплуатируемых средств информационной безопасности,

в том числе штатных, входящих в состав операционных систем

(сред);

разработка новых и доработка существующих типовых положений

и инструкций по организации и поддержанию требуемого уровня информационной

безопасности;

оснащение, обновление и поддержание в работоспособном состоянии

средств защиты магистральных и региональных узлов сети передачи

данных (СПД), оборудование точек подключения СПД к публичным

сетям и сетям других государств;

оснащение, обновление и поддержание в работоспособном состоянии

системы защиты информации единой магистральной цифровой

сети связи (ЕМЦСС) на сети железных дорог;

проектирование и внедрение средств защиты АСУ дорожных центров

управления (ДЦУ), АСУ станций, систем ГИД Урал, Сириус

и др., защиты mainframe и ПЭВМ индивидуальных пользователей;

оснащение, обновление и поддержание в работоспособном состоянии

штатных и дополнительных средств защиты АСУ пассажирскими

перевозками (Экспресс-3), в том числе ее терминального оборудования;

полномасштабное использование и регулярное обновление лицензий

на средства антивирусной защиты, проектирование и отработка

в пилотной зоне элементов корпоративной системы антивирусной

защиты;

оснащение, обновление и поддержание в работоспособном состоянии

средств защиты системы электронной коммерции, в том числе

средств защиты информации при подключениях внешних пользователей,

корпоративного web-портала и электронной торговой площадки;

125

ввод в действие защищенного сегмента электронной почтовой системы;

поставка, обновление и поддержание в работоспособном состоянии

средств контроля защищенности локальных вычислительных сетей

и программно-технических комплексов;

оснащение и поддержание в работоспособном состоянии на сети

дорог программно-технических комплексов обнаружения вторжений в

информационные системы и телекоммуникационные сети;

оснащение и поддержание в работоспособном состоянии средств

защиты информации от несанкционированного доступа на серверных

частях ЛВС и информационных технологий;

оснащение и обновление средств ограничения физического доступа

в информационно-вычислительные центры железных дорог;

оснащение, обновление и поддержание в работоспособном состоянии

средств разграничения доступа, межсетевого экранирования и

организации виртуальных частных сетей, криптографических средств

защиты критичной информации ЕК АСУ финансами и ресурсами.