Похожие презентации:
ТЗ Понятие конфиденциальности данных на железнодорожном трансп
1.
Государственное бюджетное профессиональное образовательноеучреждение города Москвы «Колледж Московского транспорта»
ПОНЯТИЕ КОНФИДЕНЦИАЛЬНОСТИ
ДАННЫХ НА ЖЕЛЕЗНОДОРОЖНОМ
ТРАНСПОРТЕ
ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
ДЛЯ ПОМОЩНИКА МАШИНИСТА МВПС
Цель: сформировать базовые представления о конфиденциальности данных на
железнодорожном транспорте, основных угрозах информационной безопасности и стандартах
защиты, а также выработать навыки безопасного поведения при работе с информационными
системами.
#маршрутвтвоебудущее
2. АКТУАЛЬНОСТЬ: схема - железнодорожный транспорт — критическая информационная инфраструктура
АСУ МВПССистемы учёта и
бронирования
СКУД и
видеонаблюдение
Связь и
телемеханика
АСУ МВПС (Автоматизированная система управления моторвагонным подвижным составом). Это комплекс программных и технических средств,
который автоматизирует управление эксплуатацией, техническим обслуживанием и ремонтом электропоездов и других моторвагонных составов.
В КИИ такие системы относят к объектам КИИ, потому что от их стабильной работы напрямую зависит безопасность движения поездов и
бесперебойность перевозок. Сбой в такой системе может привести к серьёзным авариям.
Системы учёта и бронирования. Сюда относятся, например, системы вроде «Экспресс» для резервирования мест в поездах или АС ЭТРАН
для оформления перевозочных документов. В контексте КИИ их тоже признают критичными: они обрабатывают огромные массивы данных
(наличие мест, тарифы, финансовые транзакции), и компрометация таких систем создаёт риски утечки данных или манипуляций с билетами, что
напрямую бьёт по безопасности и доверию.
СКУД и видеонаблюдение. Системы контроля и управления доступом (СКУД) регулируют проход персонала и посетителей на объекты
(станции, депо), а видеонаблюдение обеспечивает визуальный мониторинг территории и нештатных ситуаций. В КИИ эти элементы важны из-за
их роли в обеспечении транспортной безопасности: несанкционированный доступ к критическим зонам может привести к актам вандализма,
хищениям или другим угрозам. Часто эти системы интегрируют в единую платформу с другими средствами безопасности.
Связь и телемеханика.
Связь — это техническая основа для всего управления. Технологическая связь (проводная, радио-) обеспечивает оперативное взаимодействие
диспетчеров, операторов и других сотрудников, передачу команд и получение обратной связи. Без надёжной связи невозможно эффективное
управление перевозочным процессом.
Телемеханика (в железнодорожной терминологии — железнодорожная автоматика и телемеханика, ЖАТ) — это технические средства, которые
контролируют и управляют объектами инфраструктуры (стрелками, светофорами, участками пути) с заданной степенью безопасности. Именно
2
они напрямую отвечают за безопасность движения поездов.
2
3.
КОНФИДЕНЦИАЛЬНОСТЬ: ОБЪЕКТЫ И НОРМЫОбъект защиты
Пример на ж/д транспорте
Норма / правило
Персональные
данные
ФИО, паспорт, СНИЛС пассажира
или работника
152-ФЗ «О персональных
данных»
Служебная
информация
Наряды, маршруты, данные о
локомотивах
Политика ИБ ОАО «РЖД»
Технические
параметры
Настройки систем управления
движением
ГОСТ Р 57580
Коммерческая
тайна
Тарифы, договоры, логистика
Локальные акты компании
3
4.
1. ОбщедоступнаяРасписания
Тарифы
Реклама
3. Конфиденциальная
Персональные данные
Технические параметры
систем управления
Коммерческая тайна
2. Служебная
Наряды
Маршруты
Данные о подвижном составе
4
5.
МОДЕЛЬ УГРОЗ: ТАБЛИЦАУгроза
Механизм
Пример на ж/д
Последствия
Фишинг
Социальная инженерия,
поддельные письма и
сайты
Письмо «от РЖД» с
требованием подтвердить
бронь
Кража данных,
доступ к служебным
системам
Вирусы
Вредоносное ПО,
шифрование, утечка
Ransomware-атака на
Trenitalia *
Блокировка продаж,
сбой работы
Доступ без разрешения
или с превышением прав
Подключение к терминалу
с расписанием грузовых
поездов
Утечка, нарушение
движения, угроза
безопасности
НСД
(несанкциониро
ванный доступ)
*Шифровальщики (английское название – Ransomware) – это тип
вредоносных программ, которые блокируют доступ пользователей к
компьютерным системам и шифруют файлы, предоставляя
злоумышленникам контроль над любой персональной информацией,
хранящейся на устройствах жертв.
5
6.
ФИШИНГ: АЛГОРИТМ РАСПОЗНАВАНИЯНАЧАЛО
Проверить адрес
отправителя
Не совпадает с доменом
организации? → ДА →
ПОДОЗРИТЕЛЬНО
Есть срочность, угроза,
паника? → ДА →
ПОДОЗРИТЕЛЬНО
КОНЕЦ
Есть ссылка или
вложение? → НЕ
ОТКРЫВАТЬ →
СООБЩИТЬ В службу
информационной
безопасности
Просят логин, пароль,
данные карты? → ДА →
ПОДОЗРИТЕЛЬНО
6
7.
ВИРУСЫ: СХЕМА ЗАЩИТЫЗАРАЖЕНИЕ →
ШИФРОВАНИЕ →
УТЕЧКА/СБОЙ
ИСТОЧНИКИ ЗАРАЖЕНИЯ
Письма и ссылки
Съёмные носители
Незнакомое ПО
Пиринговые сети
ЗАЩИТА
Антивирус
Обновления ОС
Запрет незнакомого ПО
Резервное копирование
7
8.
АЛГОРИТМ ДЕЙСТВИЙ ПРИ ИНЦИДЕНТЕ ИНФОРМАЦИОННОЙБЕЗОПАСНОСТИ
1. Обнаружен подозрительный объект: файл, ссылка, USB
2. Не открывать, не запускать, не вводить данные
3. Зафиксировать: скриншот, отправитель, время
4. Сообщить руководителю и в службу ИБ
5. Сохранить объект до указаний специалиста
6. Действовать
по инструкции
службы ИБ
8
9.
Спасибоза внимание!