Информационная безопасность интеллектуальной транспортной системы
Компоненты интеллектуальной транспортной системы Основные угрозы информационной безопасности Решения по обеспечению информационной безопасности компонентов ИТС
Главной стратегической целью создания ИТС является удовлетворение возрастающего спроса на пассажирские и грузовые перевозки, достижение транспортного баланса между пропускной способностью улично-дорожной сети и ее реальной загрузкой, обеспечение безопасности перевозок и снижение объемов вредных выбросов. Цели создания ИТС Цель 1. Снижение времени транспортной доступности точек города для участников дорожного движения на различных видах транспорта Цель 2. Повышение доступности и качества услуг общественного транспорта для населения Цель 2. Повышение доступности и качества услуг общественного транспорта для населения Цель 3. Повышение доступности и качества транспортных услуг для грузовладельцев, эффективности работы грузоперевозчик ов городе Цель 3. Повышение доступности и качества транспортных услуг для грузовладельцев, эффективности работы грузоперевозчик ов городе Цель 4. Повышение транспортной доступности городских объектов для автотранспорта служб городского хозяйства и государственных служб Цель 4. Повышение транспортной доступности городских объектов для автотранспорта служб городского хозяйства и государственных служб Цель 5. Повышение безопасности городской транспортной системы Цель 5. Повышение безопасности городской транспортной системы Цель 6. Снижение вредного воздействия транспорта на окружающую среду и здоровье человека Цель 6. Снижение вредного воздействия транспорта на окружающую среду и здоровье человека Цели создания ИТС
Общесистемные информационные ресурсы Система поддержки принятия решений. Геоинформационная система ИТС Корпоративное информационное хранилище Единая информационная модель транспортного процесса (ЕМТП) Единая система нормативно-справочной информации (ЕНСИ) Интеграционное программное обеспечение Система информационной безопасности Система управление дорожным движением Система мониторинга транспортных потоков Система управления наземным городским пассажирским транспортом (НГПТ) Систему управления единым парковочным пространством Система метео мониторинга Система виденаблюдения Телекоммуникационная инфраструктура Инфраструктура технических средств сбора информации и управления Общая структура ИТС Система автоматической фиксации нарушений ПДД
Система управления дорожным движением
Система управления наземным городским пассажирским транспортом
Система автоматического контроля нарушений ПДД
Система мониторинга дорожной ситуации
Система видеонаблюдения
ОПЕРАТОР ЕГПП – Управление ЕГПП Обеспечение взаимодействия участников ЕГПП Ведение кадастра парковок Организация эксплуатации ЕГПП Организация оплаты Прочее УДС Перехва тывающ ие Гаражи, подземн ые Ведомст венные прочие УДС Перехва тывающ ие Гаражи, подземн ые Ведомст венные прочие Улично- дорожна я сеть Перехва тывающ ие Гаражи, паркинги Ведомст венные Механиз ированн ые Уровень «ядра» системы Уровень типов парковок Оператор (ы) ПП на УДС (ЦОДД, арендаторы) Городские структуры – правообладатели (метрополитен, гормост, пр.) Частный бизнес – застройщики и правообладатели (аэропорты, железные дороги, пр.) Городские структуры – застройщики Ведомст венные Гаражи, подземн ые Потребители сервисов системы управления единым парковочным пространством Платежные системы: Телефон, СМС, Интернет Банковская карта УЭК, Транспортная карта, наличные, пр. Платежные системы: Телефон, СМС, Интернет Банковская карта УЭК, Транспортная карта, наличные, пр. Инфраструктуры: Сеть передачи данных Колл центр Устройства фиксации парковки, службы эксплуатации, контроля, Инфраструктуры: Сеть передачи данных Колл центр Устройства фиксации парковки, службы эксплуатации, контроля, Система управления парковочным пространством
Сеть передачи данных
Информационной безопасности интеллектуальной транспортной системы 42 потенциальные угрозы Из них: –29 высокой степени опасности –16 высокой степени вероятности Основные угрозы: Несанкционированный доступ к управлению активным оборудованием и периферийными устройствами. Несанкционированный доступ к данным, с целью их подмены или уничтожения Вторжение в систему с целью выведения из строя ИТС в целом или ее отдельных компонент, например с помощью DDoS-атак
Общая схема СЗИ ИТС
Общая схема СЗИ на сети передачи данных
СЗИ видеонаблюдения ИТС
СЗИ АС «АСДУ НГПТ»
СЗИ АС «Безопасность НГПТ»
СЗИ ИС управления парковками
Типовое решение подключения периферийного оборудования
СЗИ системы управления периферийными устройствами ИТС
Резюме Интеллектуальные транспортные системы по сложности превышают АС Критичность их выхода из строя требуют проработки вопросов информационной безопасности с акцентом на устойчивость системы и целостность информации Масштабность и территориальная распределенность компонентов ИТС требует приоритетного применения систем мониторинга событий информационной безопасности и систем предотвращения атак
Спасибо за внимание Дмитриев И.Л. – Чак М.Ю –