1.3. Объекты защиты

1.3 ОБЪЕКТЫ ЗАЩИТЫ

Объектами защиты, к которым адресована настоящая Модель угроз, являются:

- команды управления энергопотреблением <1>, формируемые информационно-вычислительным комплексом (ИВК) интеллектуальной системы учета электрической энергии (мощности) (ИСУЭ), передаваемые на исполнительные органы управления энергопотреблением, находящиеся в составе УСПД и ПУ;

--------------------------------

<1> К командам управления энергопотреблением следует относить как команды, прямо изменяющие режим управления нагрузкой на реле прибора учета, исполняющего функцию управления нагрузкой, так и команды, в результате исполнения которых может быть оказано негативное влияние на исполнения команд, прямо изменяющих режим управления нагрузкой. Состав таких команд должен быть определен индивидуально для каждой модели прибора разработчиком и представлен в документах, разрабатываемых им для оценки влияния конкретного прибора на СКЗИ.

- команды, изменяющие режимы функционирования и настройки УСПД и ПУ;

- команды, изменяющие режимы функционирования и настройки УСПД и ПУ;

- показания приборов, служебная информация ИСУЭ, содержание выделенных (критичных) информационных обменов между ПУ/УСПД и ИВК;

- программное обеспечение (ПО) СКЗИ, данные, определяющие режимы функционирования СКЗИ, средства управления СКЗИ;

- ключевая информация СКЗИ;

- некриптографические секреты (в том числе транспортные), атрибуты идентификации и аутентификации (в том числе заводские номера ПУ и УСПД и номера СКЗИ);

- среда функционирования СКЗИ, включающая операционные системы (при наличии), ПО ПУ и УСПД, средства загрузки и обновления ПО СКЗИ и прочего ПО в составе СФК ПУ и УСПД, средства контроля целостности СФК СКЗИ ПУ и УСПД (в части, прошедшей оценку влияния);

- "Контролируемая зона" СКЗИ внутри корпуса ПУ и средства ее организации, защитные системы контролируемой зоны СКЗИ и сигналы (сведения) об изменении состояния контролируемой зоны;

- технические средства производства ПУ и УСПД, СКЗИ ПУ и УСПД, встраивания СКЗИ, ввода ключевой информации и некриптографических секретов, ввода ПУ, УСПД и работающих внутри них СКЗИ в эксплуатацию и контроля защищенности СФК СКЗИ в процессе эксплуатации;

- развернутая характеристика перечисленных объектов защиты приводится ниже в соответствующих разделах Модели угроз.