АКТУАЛЬНОСТЬ: схема - железнодорожный транспорт — критическая информационная инфраструктура
471.43K

ТЗ Понятие конфиденциальности данных на железнодорожном трансп

1.

Государственное бюджетное профессиональное образовательное
учреждение города Москвы «Колледж Московского транспорта»
ПОНЯТИЕ КОНФИДЕНЦИАЛЬНОСТИ
ДАННЫХ НА ЖЕЛЕЗНОДОРОЖНОМ
ТРАНСПОРТЕ
ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
ДЛЯ ПОМОЩНИКА МАШИНИСТА МВПС
Цель: сформировать базовые представления о конфиденциальности данных на
железнодорожном транспорте, основных угрозах информационной безопасности и стандартах
защиты, а также выработать навыки безопасного поведения при работе с информационными
системами.
#маршрутвтвоебудущее

2. АКТУАЛЬНОСТЬ: схема - железнодорожный транспорт — критическая информационная инфраструктура

АСУ МВПС
Системы учёта и
бронирования
СКУД и
видеонаблюдение
Связь и
телемеханика
АСУ МВПС (Автоматизированная система управления моторвагонным подвижным составом). Это комплекс программных и технических средств,
который автоматизирует управление эксплуатацией, техническим обслуживанием и ремонтом электропоездов и других моторвагонных составов.
В КИИ такие системы относят к объектам КИИ, потому что от их стабильной работы напрямую зависит безопасность движения поездов и
бесперебойность перевозок. Сбой в такой системе может привести к серьёзным авариям.
Системы учёта и бронирования. Сюда относятся, например, системы вроде «Экспресс» для резервирования мест в поездах или АС ЭТРАН
для оформления перевозочных документов. В контексте КИИ их тоже признают критичными: они обрабатывают огромные массивы данных
(наличие мест, тарифы, финансовые транзакции), и компрометация таких систем создаёт риски утечки данных или манипуляций с билетами, что
напрямую бьёт по безопасности и доверию.
СКУД и видеонаблюдение. Системы контроля и управления доступом (СКУД) регулируют проход персонала и посетителей на объекты
(станции, депо), а видеонаблюдение обеспечивает визуальный мониторинг территории и нештатных ситуаций. В КИИ эти элементы важны из-за
их роли в обеспечении транспортной безопасности: несанкционированный доступ к критическим зонам может привести к актам вандализма,
хищениям или другим угрозам. Часто эти системы интегрируют в единую платформу с другими средствами безопасности.
Связь и телемеханика.
Связь — это техническая основа для всего управления. Технологическая связь (проводная, радио-) обеспечивает оперативное взаимодействие
диспетчеров, операторов и других сотрудников, передачу команд и получение обратной связи. Без надёжной связи невозможно эффективное
управление перевозочным процессом.
Телемеханика (в железнодорожной терминологии — железнодорожная автоматика и телемеханика, ЖАТ) — это технические средства, которые
контролируют и управляют объектами инфраструктуры (стрелками, светофорами, участками пути) с заданной степенью безопасности. Именно
2
они напрямую отвечают за безопасность движения поездов.
2

3.

КОНФИДЕНЦИАЛЬНОСТЬ: ОБЪЕКТЫ И НОРМЫ
Объект защиты
Пример на ж/д транспорте
Норма / правило
Персональные
данные
ФИО, паспорт, СНИЛС пассажира
или работника
152-ФЗ «О персональных
данных»
Служебная
информация
Наряды, маршруты, данные о
локомотивах
Политика ИБ ОАО «РЖД»
Технические
параметры
Настройки систем управления
движением
ГОСТ Р 57580
Коммерческая
тайна
Тарифы, договоры, логистика
Локальные акты компании
3

4.

1. Общедоступная
Расписания
Тарифы
Реклама
3. Конфиденциальная
Персональные данные
Технические параметры
систем управления
Коммерческая тайна
2. Служебная
Наряды
Маршруты
Данные о подвижном составе
4

5.

МОДЕЛЬ УГРОЗ: ТАБЛИЦА
Угроза
Механизм
Пример на ж/д
Последствия
Фишинг
Социальная инженерия,
поддельные письма и
сайты
Письмо «от РЖД» с
требованием подтвердить
бронь
Кража данных,
доступ к служебным
системам
Вирусы
Вредоносное ПО,
шифрование, утечка
Ransomware-атака на
Trenitalia *
Блокировка продаж,
сбой работы
Доступ без разрешения
или с превышением прав
Подключение к терминалу
с расписанием грузовых
поездов
Утечка, нарушение
движения, угроза
безопасности
НСД
(несанкциониро
ванный доступ)
*Шифровальщики (английское название – Ransomware) – это тип
вредоносных программ, которые блокируют доступ пользователей к
компьютерным системам и шифруют файлы, предоставляя
злоумышленникам контроль над любой персональной информацией,
хранящейся на устройствах жертв.
5

6.

ФИШИНГ: АЛГОРИТМ РАСПОЗНАВАНИЯ
НАЧАЛО
Проверить адрес
отправителя
Не совпадает с доменом
организации? → ДА →
ПОДОЗРИТЕЛЬНО
Есть срочность, угроза,
паника? → ДА →
ПОДОЗРИТЕЛЬНО
КОНЕЦ
Есть ссылка или
вложение? → НЕ
ОТКРЫВАТЬ →
СООБЩИТЬ В службу
информационной
безопасности
Просят логин, пароль,
данные карты? → ДА →
ПОДОЗРИТЕЛЬНО
6

7.

ВИРУСЫ: СХЕМА ЗАЩИТЫ
ЗАРАЖЕНИЕ →
ШИФРОВАНИЕ →
УТЕЧКА/СБОЙ
ИСТОЧНИКИ ЗАРАЖЕНИЯ
Письма и ссылки
Съёмные носители
Незнакомое ПО
Пиринговые сети
ЗАЩИТА
Антивирус
Обновления ОС
Запрет незнакомого ПО
Резервное копирование
7

8.

АЛГОРИТМ ДЕЙСТВИЙ ПРИ ИНЦИДЕНТЕ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ
1. Обнаружен подозрительный объект: файл, ссылка, USB
2. Не открывать, не запускать, не вводить данные
3. Зафиксировать: скриншот, отправитель, время
4. Сообщить руководителю и в службу ИБ
5. Сохранить объект до указаний специалиста
6. Действовать
по инструкции
службы ИБ
8

9.

Спасибо
за внимание!
English     Русский Правила