Správa železniční dopravní cesty, státní organizace Dlážděná 1003/7 110 00 PRAHA 1 Pokyn provozovatele dráhy k zajištění plynulé a bezpečné drážní dopravy č. 7/2011 Věc : Přístup interních a externích subjektů k technologické datové síti Č.j.: 51967/2011 - OAE Ukládací znak : 01.3.2 Skartační znak a lhůta : A-10 Počet listů : 14 Počet příloh : - Počet listů příloh : - Gestorský útvar : Odbor automatizace a elektrotechniky Zpracovatel: : Ing. Arnošt Dudek Tel. : 972 235 485 Fax : 972 235 389 E-mail : dudek@szdc.cz Rozdělovník Rozsah znalostí : viz dále : viz dále Účinnost od : 1.2.2012 V Praze dne 3.1.2012 Ing. Pavel Habarta, MBA v. r. 1. zástupce generálního ředitele pověřený řízením organizace
Pokyn provozovatele dráhy k zajištění plynulé a bezpečné drážní dopravy č. 7/2011 Schváleno dne 3. 1. 2012 č.j.: 51967/2011 OAE Účinnost od 1. února 2012 Úroveň přístupu A Gestorský útvar: Správa železniční dopravní cesty, státní organizace Odbor automatizace a elektrotechniky Dlážděná 1003/7 110 00 Praha 1 Rok vydání: 2012 2/14
OBSAH OBSAH... 3 LIST PROVEDENÝCH ZMĚN... 4 ROZSAH ZNALOSTÍ... 5 SEZNAM POUŽITÝCH ZNAČEK A ZKRATEK... 6 ČÁST PRVNÍ... 7 ZÁKLADNÍ USTANOVENÍ... 7 Článek 1... 7 Úvod... 7 Článek 2... 8 Základní pojmy... 8 ČÁST DRUHÁ... 9 ZŘIZOVÁNÍ PŘÍSTUPU KE KONCOVÝM ZAŘÍZENÍM TS ŽDC... 9 Článek 3... 9 Obecná ustanovení... 9 Článek 4... 9 Oprávnění k přístupu... 9 Článek 5... 10 Změny v oprávnění k přístupu... 10 Článek 6... 10 Zrušení oprávnění k přístupu... 10 ČÁST TŘETÍ... 11 PŘÍSTUP KE KONCOVÝM ZAŘÍZENÍ TS ŽDC... 11 Článek 7... 11 Přístup externích subjektů... 11 Článek 8... 11 Přístup interních subjektů... 11 Článek 9... 11 Monitorování přístupu ke koncovým zařízením... 11 Článek 10... 12 Výjimky přístupu... 12 ČÁST ČTVRTÁ... 12 POVINNOSTI PROVOZOVATELE TDS... 12 Článek 11... 12 Konfigurace přístupu... 12 Článek 12... 13 Aktivace dočasného přístupu... 13 Článek 13... 13 Ukončení přístupu... 13 Článek 14... 13 Vedení evidence přístupů... 13 ČÁST PÁTÁ... 14 PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ... 14 Článek 15... 14 Přechodná ustanovení... 14 3/14
LIST PROVEDENÝCH ZMĚN Číslo změny Č. j. změny Datum schválení Změna se týká ustanovení a příloh: Datum účinnosti změny Změnu provedl příjmení a jméno / podpis 1. 2. 3. 4. 5. 6. 4/14
Organizační složka Ř SŽDC ROZSAH ZNALOSTÍ Pracovní činnosti Vedoucí zaměstnanci ředitelství zabývající se činností obsaženou v tomto Pokynu úplná: Znalost celý Pokyn Zaměstnanci ředitelství zabývající se činností obsaženou v tomto Pokynu úplná: celý Pokyn SDC Vedoucí zaměstnanci SSZT, SEE informativní: celý Pokyn Zaměstnanci vykonávající údržbu technologických zařízení železniční dopravní cesty připojených k technologické datové síti úplná: celý Pokyn TÚDC Vedoucí zaměstnanci TÚDC informativní: celý Pokyn Zaměstnanci vykonávající správu technologické datové sítě úplná: celý Pokyn 5/14
SO SO TDS SŽDC TDS TS ŽDC ŽDC SEZNAM POUŽITÝCH ZNAČEK A ZKRATEK Servisní organizace zajišťující provoz a údržbu koncového zařízení, připojeného k TDS Servisní organizace zajišťující provoz a údržbu TDS Správa železniční dopravní cesty, státní organizace Technologická datová síť Technologický systém železniční dopravní cesty Železniční dopravní cesta 6/14
ČÁST PRVNÍ ZÁKLADNÍ USTANOVENÍ Článek 1 Úvod 1.1 Na tratích vybavovaných dálkovým ovládáním zabezpečovacího zařízení je nezbytné zajistit výměnu informací technologických systémů železniční dopravní cesty (dále jen TS ŽDC ), které slouží k řízení provozu a organizování drážní dopravy, k zajištění provozuschopnosti železniční dopravní cesty nebo k ochraně majetku. Výměna těchto informací je zajištěna prostřednictvím technologické datové sítě (dále jen TDS ), popř. virtuální privátní sítě v Intranetu. K TDS jsou připojena jak koncová zařízení TS ŽDC tak diagnostická pracoviště, na kterých probíhá vyhodnocování diagnostických informací TS ŽDC. 1.2 Tento Pokyn pro přístup externích a interních subjektů k technologické datové síti (dále jen Pokyn ) definuje pravidla a postupy, které jsou nutným předpokladem pro vytvoření a používání dálkového přístupu ke koncovým zařízením TS ŽDC připojeným k TDS za účelem provádění údržby, servisu nebo kontroly těchto koncových zařízení. 1.3 Pro účely tohoto Pokynu je pod pojmem TDS chápána i virtuální privátní síť zřízená v Intranetu pro přenos informací technologických systémů železniční dopravní cesty. 1.4 Tento Pokyn neplatí pro interní subjekty, které vykonávají obsluhu diagnostického pracoviště nebo koncových zařízení připojených k TDS. 1.5 V případě interních subjektů platí ustanovení tohoto Pokynu pouze pro subjekty, které nejsou správci koncových zařízení připojených k TDS. Správci koncových zařízení TS ŽDC připojených k TDS mají přístup k těmto zařízením v rozsahu své působnosti neomezený. 1.6 Pokud Provozovatel TDS vykonává zároveň na některých koncových zařízeních TS ŽDC připojených k TDS údržbu nebo servis, je pro účely tohoto Pokynu považován za externí organizaci a platí pro něj všechna ustanovení tohoto Pokynu vztahující se na externí organizace. 1.7 Tento Pokyn platí pouze pro fyzickou, linkovou a síťovou vrstvu vrstvového modelu pro otevřené propojení systémů jako součást bezpečnostní politiky organizace. 1.8 Tento Pokyn nespecifikuje obsah dat přenášených v jednotlivých vrstvách modelu pro otevřené propojení systémů ani způsob ochrany proti neoprávněnému přístupu na úrovni jednotlivých aplikací. Ochrana proti neoprávněnému přístupu na úrovni aplikací je předmětem bezpečnostní politiky organizace. 7/14
Článek 2 Základní pojmy 2.1 externí subjekt Pro účely tohoto Pokynu jsou za externí subjekty považovány všechny organizace mimo SŽDC. 2.2 interní subjekt Pro účely tohoto Pokynu jsou za interní subjekt považovány všechny organizační složky SŽDC. 2.3 Intranet Neveřejná datová síť s protokolem IP na síťové vrstvě a neveřejnými IP adresami, která slouží uzavřené skupině uživatelů. 2.4 koncové zařízení Zařízení pro dálkové ovládání technologických systémů železniční dopravní cesty, připojené k datové síti s protokolem IP. 2.5 provozovatel technologické datové sítě Organizace, která provozuje a udržuje technologickou datovou síť. 2.6 servisní organizace Organizace provádějící údržbu koncového zařízení technologického systému připojeného k technologické datové síti. 2.7 správce koncového zařízení připojeného k technologické datové síti Organizace, popř. organizační složka, která zastupuje vlastníka železniční dopravní cesty a která zajišťuje provoz a údržbu koncového zařízení technologického systému připojeného k technologické datové síti. 2.7 správce technologické datové sítě Organizace, která zastupuje vlastníka železniční dopravní cesty a která zajišťuje provoz a údržbu technologické datové sítě. 2.8 technologická datová síť Neveřejná datová síť s protokolem IP na síťové vrstvě s neveřejnými IP adresami, která slouží pro výměnu informací technologických systémů železniční dopravní cesty. 2.9 technologický systém železniční dopravní cesty Systém sloužící pro zajištění provozuschopnosti dopravní cesty podle [1] nebo pro řízení provozu a organizování drážní dopravy. 2.10 veřejný Internet Veřejná datová síť s protokolem IP na síťové vrstvě a zaregistrovanými veřejnými IP adresami 8/14
2.11 žadatel nebo je organizační složka, který žádá o přístup ke koncovému zařízení TDS za účelem provádění kontroly, údržby nebo servisu. ČÁST DRUHÁ ZŘIZOVÁNÍ PŘÍSTUPU KE KONCOVÝM ZAŘÍZENÍM TS ŽDC Článek 3 Obecná ustanovení 3.1 Dálkový přístup ke koncovým zařízením TS ŽDC jiným způsobem než prostřednictvím TDS je vyjma případů uvedených v čl. 3.2 - zakázán. 3.2 Virtuální privátní síť v Intranetu smí být použita pro připojení koncových zařízení TS ŽDC pouze v případech, kdy není pro přenos informací možné použití TDS. 3.3 Po převzetí koncového zařízení TS ŽDC do správy SŽDC je dálkový přístup k tomuto koncovému zařízení možný pouze se souhlasem správce tohoto koncového zařízení. 3.4 Správce koncového zařízení TS ŽDC může udělit jednorázový souhlas s přístupem k jednotlivým TS ŽDC v celém obvodu své působnosti. 3.5 Před připojením koncového zařízení TS ŽDC k TDS je dodavatel tohoto koncového zařízení povinen vyžádat si od SŽDC, odboru automatizace a elektrotechniky, IP adresy TDS. Článek 4 Oprávnění k přístupu 4.1 Oprávnění k přístupu zřizuje správce TDS na základě žádosti o zřízení přístupu zaslané žadatelem písemnou formou (papírově nebo elektronickou poštou). Žádost adresuje žadatel na SŽDC, odbor automatizace a elektrotechniky (dále jen schvalovatel ). 4.2 V žádosti o zřízení oprávnění k přístupu musí být uvedeno: organizace žadatele včetně organizační složky v případě interního subjektu, jméno kontaktní osoby žadatele, která odpovídá za servisní přístup ke koncovým zařízením TS ŽDC pro všechny zaměstnance žadatele (dále jen odpovědná osoba ), adresu elektronické pošty žadatele, název technologického systému, ke kterému bude požadován přístup, seznam IP adres, ze kterých bude žadatel přistupovat, seznam IP adres, na které bude žadatel přistupovat. V případě, že je v jedné žádosti požadován přístup pro více zaměstnanců téhož žadatele, musí být seznam IP adres, ze kterých a na které má být zřízen přístup, uveden pro každého zaměstnance žadatele zvlášť. 9/14
4.3 Schvalovatel prověří, zda použité adresy odpovídají číslovacímu plánu TDS. Pokud adresy neodpovídají číslovacímu plánu TDS, lze dálkový přístup zřídit až po provedení úprav IP adres tak, aby odpovídaly číslovacímu plánu SŽDC. Provedení úprav IP adres zajišťuje žadatel. 4.4 Schvalovatel projedná se správcem koncového zařízení TS ŽDC požadavek žadatele na dálkový přístup k tomuto koncovému zařízení. Souhlas správce je nutnou podmínkou pro zřízení dálkového přístupu. 4.5 Po splnění všech náležitostí zašle schvalovatel neprodleně souhlasné stanovisko ke zřízení přístupu správci TDS a provozovateli TDS. 4.6 Oprávnění k přístupu zřizuje správce TDS pro žadatele na dobu neurčitou, pokud není v žádosti nebo v souhlasu správce koncového zařízení TS ŽDC uvedeno jinak. 4.7 Žadatel, kterému bylo uděleno oprávnění k přístupu, může žádat o dálkový přístup ke konkrétnímu zařízení po dobu platnosti oprávnění k přístupu přímo provozovatele TDS, pokud není v dokumentech, týkajících se příslušného koncového zařízení TS ŽDC uvedeno jinak. 4.8 V případě požadavku žadatele na rozšíření seznamu IP adres, na které bude žadatel přistupovat, je nutné postupovat podle bodu 4.1 tohoto Pokynu. Článek 5 Změny v oprávnění k přístupu 5.1 Změny v již schváleném oprávnění k přístupu je odpovědná osoba žadatele povinna neprodleně oznámit písemnou formou schvalovateli. Jedná se zejména o změny odpovědné osoby nebo změny v seznamech IP adres, ze kterých nebo na které žadatel požaduje přístup. 5.2 Schvalovatel zašle zprávu o změně správci TDS a provozovateli TDS. Článek 6 Zrušení oprávnění k přístupu 6.1 O zrušení oprávnění k přístupu externího nebo interního subjektu ke koncovým zařízením připojeným k TDS může rozhodnout pouze schvalovatel. Rozhodnutí o zrušení přístupu zasílá schvalovatel správci TDS. 6.2 Schvalovatel je oprávněn rozhodnout o zrušení oprávnění k přístupu v případě, že žadatel používá přístup ke koncovým zařízením TS ŽDC k jiným než servisním nebo kontrolním účelům. 10/14
ČÁST TŘETÍ PŘÍSTUP KE KONCOVÝM ZAŘÍZENÍ TS ŽDC Článek 7 Přístup externích subjektů 7.1 Pravidla pro přístup externích subjektů uvedená v této části platí i v případě, že je přístup k TDS zřizován prostřednictvím interního subjektu. Nutnou podmínkou pro zřízení tohoto přístupu je i v tomto případě udělení souhlasu správce TDS externímu subjektu podle ustanovení článku 4.1. 7.2 Přístup ke koncovým zařízením připojeným k TDS pro účely údržby a servisu smí být pro zařízení, která již byla schválena pro použití na ŽDC, aktivován pouze jako dočasný. 7.3 Dočasný přístup ke koncovým zařízením technologického systému připojeného k TDS je časově omezen na dobu 4 hodin od nahlášení požadavku na jeho aktivaci. Po uplynutí 4 hodin je vyžadováno opětovné přihlášení externího subjektu. Tím se přístup k TDS obnoví na další 4 hodiny. Každý den po dvacáté hodině budou účty zablokovány a bude nutné opětovně žádat o jejich aktivaci. 7.4 Požadavek na přístup ke koncovému zařízení TS ŽDC se nahlašuje telefonicky nebo pomocí elektronické pošty na Zákaznické centrum Provozovatele TDS. Kontaktní telefonní číslo a adresa elektronické pošty budou uvedeny v souhlasném stanovisku ke zřízení přístupu do VPN, které obdrží žadatel. Žadatel je povinen uvést, ke kterým koncovým zařízením připojeným k TDS požaduje přístup, jakou činnost bude provádět a na základě jakého podnětu je přístup požadován. Článek 8 Přístup interních subjektů 8.1 Přístup ke koncovým zařízením připojeným k TDS pro účely kontroly, údržby nebo servisu smí být pro zařízení, která byla schválena pro použití na ŽDC, aktivován jako dočasný nebo trvalý. Článek 9 Monitorování přístupu ke koncovým zařízením 9.1 Správce TDS je povinen poskytnout správcům koncových zařízení TS ŽDC a schvalovateli na vyžádání statistické výkazy o přístupu jednotlivých externích subjektů k jednotlivým koncovým zařízením TS ŽDC ve stanoveném časovém intervalu. Statistické výkazy musí obsahovat IP adresu, ze které a na kterou externí subjekt přistupoval, objem přenesených dat mezi těmito adresami a činnost, kterou externí subjekt na zařízení prováděl a na základě jakého podnětu. 11/14
Článek 10 Výjimky přístupu 10.1 Po dobu realizace staveb musí být přístup ze strany dodavatelské organizace (tzn. externího subjektu) ke koncovému zařízení TS ŽDC ze strany provozovatele TDS zajištěn bez časového omezení a bez udělení oprávnění k přístupu podle článku 4 tohoto Pokynu. Dodavatel však musí specifikovat schvalovateli a provozovateli TDS IP adresy, ke kterým bude dálkově přistupovat. 10.2 Po dobu trvání ověřovacího provozu smí externí subjekt přistupovat k ověřovanému zařízení pouze se souhlasem organizační složky SŽDC odpovědné za ověřovací provoz. O přístup k ověřovanému zařízení musí v tomto případě pro externí subjekt žádat organizační složka SŽDC odpovědná za ověřovací provoz. V žádosti musí uvést požadovanou dobu přístupu pro externí subjekt. ČÁST ČTVRTÁ POVINNOSTI PROVOZOVATELE TDS Článek 11 Konfigurace přístupu 11.1 Provozovatel TDS nesmí zřídit dálkový přístup k TS ŽDC pro interní nebo externí subjekt bez oprávnění k přístupu uděleného tomuto subjektu schvalovatelem. 11.2 Provozovatel TDS nesmí připojit k TDS koncová zařízení TS ŽDC, jejichž IP adresy nebyly přiděleny schvalovatelem. 11.3 Dálkový přístup je provozovatel TDS povinen nakonfigurovat do pěti pracovních dnů od obdržení požadavku na zřízení od správce TDS. O provedené konfiguraci informuje správce TDS. 11.4 Provozovatel TDS zřídí pro každý případ přístupový list, který musí obsahovat seznam všech IP adres, ze kterých a na které lze přistupovat. Jeden subjekt může mít zřízeno více přístupových listů. 11.5 V případě potřeby zašle provozovatel TDS žadateli programové vybavení, které je nezbytné pro zřízení přístupu k TDS. Instalaci tohoto programového vybavení a jeho konfiguraci provádí žadatel podle instrukcí provozovatele TDS. Provozovatel TDS odpovídá za dodržování licenční politiky dodavatele programového vybavení. 11.6 Provozovatel TDS je povinen pravidelně poskytovat správci TDS a schvalovateli aktuální obsah přístupových listů a měsíční výpis statistik monitorování přístupu. 11.7 Přístup zřízený podle čl. 10.1 musí mít na začátku názvu označení název stavby název dodavatelské firmy. 11.8 Přístup zřízený podle čl. 10.2 musí mít na začátku názvu označení název ověřovacího provozu název externího subjektu, kterému byl udělen souhlas s ověřovacím provozem 12/14
Článek 12 Aktivace dočasného přístupu 12.1 Zaměstnanec Zákaznického centra provozovatele TDS je povinen po nahlášení požadavku na aktivaci přístupu prověřit, zda je žadatel oprávněn k požadovanému zařízení dálkově přistoupit. Žadatel může požadavek nahlásit telefonicky nebo elektronickou poštou. 12.2 Pokud nemá žadatel oprávnění k přístupu, je zaměstnanec Zákaznického centra provozovatele TDS oprávněn žádost odmítnout. Zaměstnanec Zákaznického centra provozovatele TDS nesmí v tomto případě dálkový přístup ke koncovému zařízení TDS aktivovat. 12.3 Pokud je žadatel oprávněn k přístupu na koncové zařízení TDS, je Zaměstnanec Zákaznického centra provozovatele TDS povinen aktivovat přístup okamžitě (nejdéle do 10 minut). 12.4 Provozovatel TDS je povinen zrušit dočasný přístup po uplynutí lhůty uvedené v čl. 7.3. Článek 13 Ukončení přístupu 13.1 Provozovatel TDS je povinen přístup dotčeného subjektu zrušit nejpozději do tří dnů poté, co mu správce TDS zašle žádost o ukončení přístupu pro příslušný subjekt. Článek 14 Vedení evidence přístupů 14.1 Provozovatel TDS je povinen vést pro každý externí a interní subjekt evidenci přístupu obsahující datum a čas zřízení přístupu, IP adresu koncového zařízení, na které externí subjekt přistupoval a objem přenesených dat. 14.2 Provozovatel TDS je povinen archivovat evidenci přístupů po dobu jednoho roku. 14.3 Provozovatel TDS je povinen předložit na vyžádání správce TDS, schvalovatele nebo správce koncového zařízení připojeného k TDS výpis z evidence přístupů za požadované období do 5 pracovních dnů od obdržení žádosti. 14.4 Provozovatel TDS je povinen vést evidenci přístupů takovým způsobem, aby vyhovovala požadavkům bezpečnostního auditu. 13/14
ČÁST PÁTÁ PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ Článek 15 Přechodná ustanovení 15.1 Dálkové přístupy ke koncovým zařízením TS ŽDC připojeným k TDS, které byly zřízeny před nabytím účinnosti tohoto předpisu budou zrušeny nejpozději do dvou měsíců po nabytí účinnosti tohoto pokynu. 15.2 Tento pokyn nabývá účinnosti dnem 1.2.2012. 14/14