ОАО «РЖД» сформирует собственную классификацию уязвимостей информационных систем

Share to Telegram Share to VK
clock 22 июля 2020, 17:39
ОАО «РЖД» сформирует собственную классификацию уязвимостей информационных систем

ОАО «РЖД» сформирует собственную классификацию уязвимостей информационных систем, сообщает Гудок.

Вопросами безопасности критической информационной инфраструктуры холдинга, а также проверкой существующих систем, экспертизой планируемой к закупке техники занимается Центра кибербезопасности АО «НИИАС».

В 2021 году «НИИАС» планирует проверить ещё восемь систем управления. Также институт будет развивать нормативную базу и создавать собственную методику для классификации уязвимостей. Кроме того, планируется разработать «Паспорт комплексной транспортной безопасности» – документ, в котором будут отражены вопросы информационной функциональной и транспортной кибер- и физической безопасности, а также вопросы импортозамещения.

Кроме того, Центр ведет разработку требований по кибербезопасности микропроцессорных систем управления движением поездов, локомотивами и электроснабжением, станционными системами. 

Согласно статистике НИИАСа, почти 20% всех выявленных уязвимостей носят критическую степень опасности, то есть при определённых обстоятельствах они могли привести к угрозам безопасности движения. Это связано в первую очередь с использованием устаревших программных компонентов с известными уязвимостями, отсутствием встроенных средств защиты, а также из-за того, что системы разрабатывались в то время, когда к ним не применялись требования по безопасности.


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.