Securitatea sistemelor

3
Badea Teodor Mihail Securitatea sistemelor Sistemele ITS sunt subiectul ameninţărilor de securitate ca şi celelalte sisteme care utilizează tehnologia informaţiei, telecomunicaţii şi electronică. Iar soluţiile care vizează contracararea atacurilor de securitate sunt în special similare cu cele dezvoltate până în acest moment în alte domenii care utilizează aceste tehnologii (Alexandrescu, și alții, 2005). În acest subcapitol se vor exemplifica elementele unei arhitecturi de securitate pentru un sistem de acordare a prior ităţii pentru anumite vehicule (ale transportului public sau pentru intervenţii în caz de urgenţă) bazat pe identificarea vehiculului cu ajutorul recunoaşterii numărului de înmatriculare (prin utilizarea procesării de imagini achiziţionate cu camere specializate). a) Securitatea informaţiei Securitatea informaţiei are drept obiectiv securizarea întregului lanţ al transmisiei şi prelucrării informaţiei. Una dintre cele mai importante soluții pentru securizarea lanțului de transmisie a informației este utilizarea criptografiei. Soluţia cu un raport cost beneficii satisfăcător este aceea de a cripta informaţia (se insistă pe vehicularea unor informaţii criptate în detrimentul dezvoltării unui sistem de securitate care să protejeze infrastructura de comunicaţii). În acest sens au fost dezvoltați diferiți algoritmi de criptare pentru informația vehiculată între componentele sistemelor inteligente de transport.(Chivu, și alții, 2004) b) Securitate operaţională Securitatea operaţională este responsabilă pentru protejarea elementelor ITS impotriva ameninţărilor fizice din partea altor sisteme şi a oamenilor, precum şi cele de mediu. Această arie furnizează monitorizare, control acces, configurare control şi management al incidentelor şi materialelor de securitate al elementelor critice ITS.

description

securitate

Transcript of Securitatea sistemelor

  • Badea Teodor Mihail

    Securitatea sistemelor

    Sistemele ITS sunt subiectul ameninrilor de securitate ca i celelalte

    sisteme care utilizeaz tehnologia informaiei, telecomunicaii i electronic. Iar

    soluiile care vizeaz contracararea atacurilor de securitate sunt n special

    similare cu cele dezvoltate pn n acest moment n alte domenii care utilizeaz

    aceste tehnologii (Alexandrescu, i alii, 2005).

    n acest subcapitol se vor exemplifica elementele unei arhitecturi de

    securitate pentru un sistem de acordare a prioritii pentru anumite vehicule (ale

    transportului public sau pentru intervenii n caz de urgen) bazat pe

    identificarea vehiculului cu ajutorul recunoaterii numrului de nmatriculare

    (prin utilizarea procesrii de imagini achiziionate cu camere specializate).

    a) Securitatea informaiei

    Securitatea informaiei are drept obiectiv securizarea ntregului lan al

    transmisiei i prelucrrii informaiei. Una dintre cele mai importante soluii

    pentru securizarea lanului de transmisie a informaiei este utilizarea

    criptografiei. Soluia cu un raport cost beneficii satisfctor este aceea de a

    cripta informaia (se insist pe vehicularea unor informaii criptate n

    detrimentul dezvoltrii unui sistem de securitate care s protejeze infrastructura

    de comunicaii). n acest sens au fost dezvoltai diferii algoritmi de criptare

    pentru informaia vehiculat ntre componentele sistemelor inteligente de

    transport.(Chivu, i alii, 2004)

    b) Securitate operaional

    Securitatea operaional este responsabil pentru protejarea elementelor

    ITS impotriva ameninrilor fizice din partea altor sisteme i a oamenilor,

    precum i cele de mediu. Aceast arie furnizeaz monitorizare, control acces,

    configurare control i management al incidentelor i materialelor de securitate al

    elementelor critice ITS.

  • c) Securitatea personalului

    Securitatea personalului - este responsabil pentru ca personalul ITS s nu

    pericliteze funcionarea elementelor ITS i s fie pregatit corespunztor n

    eventualitatea existenei unui incident de securitate. Operatorul unui sistem de

    acordare a prioritii n intersecii s nu poat utiliza sistemul dup bunul su

    plac i s nu pericliteze sigurana circulaiei prin eventualele erori de operare.

    Verificarea personalului personalul ITS cu acces la informaiile sensibile sau

    cu poziii critice de securitate trebuie s fie subiectul unei verificri nainte de

    angajare. Personalul ITS din aceste poziii sensibile trebuie s fie subiectul unor

    investigaii periodice. Aceste aspecte sunt foarte importante prin prisma

    accesului neautorizat la subsistemele sistemului a personalului care nu mai are

    atribuii n domeniu (de exemplu angajai concediai) i a personalului ru

    intenionat (aciuni criminale i teroriste).

    Control supervizor practicile de supervizare trebuie s fie urmate pentru

    asigurarea ca rolurile i responsabilitile personalului ITS s fie exercitate

    corect.

    Informare i pregtire tot personalul ITS critic trebuie s fie pregatit n

    politici, practici i proceduri de securitate.

    Separarea sarcinilor sarcinile trebuie s fie identificate astfel nct dac o

    persoan acioneaz singur, aceasta s nu poat compromite securitatea

    serviciilor ITS critice. Rotaia posturilor trebuie s fie utilizat pentru poziiile

    ITS sensibile.

    d) Managementul securitii

    Gestionarea securitii furnizeaza suport pentru Securitatea Informaiei,

    Securitate Operaional i Securitatea Personalului ITS. Sistemul este guvernat

    de politica de securitate a acestuia. O politic de securitate a sistemului specific

    procedurile de securitate, rolurile i responsabilitile, configuraia sistemului

    (att ntre subsisteme ct i ntre subsisteme i terminatoare, nevoile securitii

    operaionale, securitatea personalului ITS i securitatea elementelor componente

    ale sistemelor inteligente de transport). Riscurile sunt identificate i analizate

    pentru determinarea necesarului de msuri de siguran. Elementele i datele

    critice trebuie sa fie identificate.

    e) Obiectivele securitii

    Obiectivele securitii ajut la formarea bazei pentru evaluarea serviciilor

    specifice de securitate, precum i la nivelul serviciilor care satisfac aceste

    obiective de securitate. Obiectivele de securitate au fost clasificate ca fiind:

    nalte, Medii, Joase i Minimale.

  • f) Ameninri de securitate

    Ameninrile de securitate, mpreun cu obiectivele de securitate,

    furnizeaz baza pentru evaluarea corespunztoare a serviciilor de securitate.

    Ameninrile de securitate se clasific n: nalte, Medii, Joase i Minimale.

    Servicii de securitate oferite de sisteme ITS

    ITS poate fi utilizat la mbuntirea securitii sistemelor de transport.

    Cteva arii de securitate definesc modurile n care ITS poate fi utilizat pentru

    detectarea, contracararea i recuperarea n urma ameninrilor mpotriva

    sistemului de transport.

    a) Securitate pentru dezastre

    b) Securitatea vehiculelor (sau a mrfurilor)

    c) Alerte pe scar larg ITS

    d) Securitatea infrastructurii de transport

    e) Securitatea cltorului

    f) Securitate Intermodal