Журнал "Системы Безопасности" № 4‘2022
К О М П Л Е К С Н А Я Б Е З О П А С Н О С Т Ь , П Е Р И М Е Т Р О В Ы Е С И С Т Е М Ы 91 транспортной безопасности на объекте транс- портной инфраструктуры или транспортном средстве подразделениям федерального органа исполнительной власти в области обеспечения безопасности Российской Федерации, феде- рального органа исполнительной власти, осу- ществляющего функции по выработке госу- дарственной политики и нормативно-правово- му регулированию в сфере внутренних дел, федеральной службы по надзору в сфере транс- порта и передачи таких данных в служебные помещения на объекте транспортной инфра- структуры, предоставленные (переданные) тер- риториальным органам и (или) подразделе- ниям указанных федеральных органов испол- нительной власти для выполнения задач на объекте транспортной инфраструктуры в соот- ветствии с установленными полномочиями", предусмотрено два главных способа передачи данных: 1) подключение оборудования уполномоченных подразделений федеральных органов исполни- тельной власти к ТС ОТБ, включая технические средства, обеспечивающие сбор и обработку в электронном виде данных с ТС ОТБ. Подключе- ния до трех комплектов оборудования; 2) использование и копирование информации с ТС ОТБ, включая технические средства, обес- печивающие сбор и обработку в электронном виде данных с ТС ОТБ, на съемные носители в сроки, указанные в запросе уполномоченных подразделений федеральных органов исполни- тельной власти в соответствии с полномочиями. Таким образом, на законодательном уровне установлено наличие двух уязвимостей инфор- мационной безопасности на ОТИ: подключение стороннего оборудования с выходом в Интер- нет и использование сторонних съемных носи- телей информации. Указанная проблематика сталкивается с имею- щимися распространенными проблемами в информационной среде ОТИ: l Обновление операционных систем и про- граммных продуктов. l Разработка и реализация пакета организа- ционно-распределительной документации, в том числе проведение категорирования КИИ. l Организация удаленного доступа. l Обеспечение отказоустойчивости доступа к публичной сети "Интернет" за счет примене- ния двух и более операторов связи, а также резервирования каналов связи в автоматиче- ском режиме. l Реализация доменной структуры. 3 первостепенные задачи В результате субъекты транспортной инфра- структуры воздушного транспорта в целях реа- лизации системы информационной безопасно- сти должны: 1. Преодолеть различия требований информа- ционной и транспортной безопасности. 2. Реализовать требования по защите КИИ. 3. Реализовать требования по импортозамещению. Фридрих Энгельс писал: "Все идеи извлечены из опыта, они – отражения действительности, верные или искаженные" 1 . Опыт подсказывает, что реше- ние данной проблематики в руках самих субъек- тов транспортной инфраструктуры (рис. 1). n www.secuteck.ru август – сентябрь 2022 Ваше мнение и вопросы по статье направляйте на ss @groteck.ru Рис. 1. Реализация требований по импортозамещению 1 Маркс К., Энгельс Ф. Сочинения. Государственное издательство политической литературы. Москва, 1961. Издание 2-е, том 20. С. 639. Н а законодательном уровне установлено наличие двух уязвимостей информационной безопасности на ОТИ: подключение стороннего обо- рудования с выходом в Интернет и использование сторонних съемных носителей информации , . 14–16 ФЕВРАЛЯ 2023 31 ЯНВАРЯ – 3 МАРТА 2023 www.tbforum.ru — Реклама
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw