Aplicaciones ferroviarias. Sistemas de comunicación, señalización y procesamiento. Comunicación relacionada con la seguridadd en sistemas de

Documentos relacionados
norma española UNE-EN EXTRACTO DEL DOCUMENTO UNE-EN Seguridad funcional

Unidades de almacenamiento de seguridad. Parte 2: Sistemas de depósito EXTRACTO DEL DOCUMENTO UNE-EN

norma española UNE-EN EXTRACTO DEL DOCUMENTO UNE-EN Barreras geosintéticas

norma española UNE-EN EXTRACTO DEL DOCUMENTO UNE-EN Reglas de seguridad para la construcción e instalación de ascensores

Eurocódigo 1: Acciones en estructuras. Parte 1-4: Acciones generales. Acciones de viento EXTRACTO DEL DOCUMENTO UNE-EN

norma española UNE-EN EXTRACTO DEL DOCUMENTO UNE-EN Interruptores de alta tensión

NTE INEN-ISO/IEC Segunda edición

NORMA TÉCNICA COLOMBIANA 3213

GUÍA TÉCNICA COLOMBIANA 70

Equipos electromédicos. Requisitos y ensayos EXTRACTO DEL DOCUMENTO UNE-EN LAS OBSERVACIONES A ESTE DOCUMENTO HAN DE DIRIGIRSE A:

Grado en que el producto software satisface las necesidades expresadas o implícitas, cuando se usa bajo condiciones determinadas. ISO

AENOR AUTORIZA EL USO DE ESTE DOCUMENTO A GAS NATURAL SDG, S.A.

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES. SERIE X: REDES DE DATOS Y COMUNICACIÓN ENTRE SISTEMAS ABIERTOS Seguridad

Política de Seguridad de la Información de ACEPTA. Pública

norma española UNE-EN EXTRACTO DEL DOCUMENTO UNE-EN Atmósferas explosivas

Normas técnicas sobre tecnología y productos de apoyo

Descripción de servicio

El procés de certificació de les normes de requisits

PROCESO COMUNICACIÓN INSTITUCIONAL PROCEDIMIENTO COMUNICACIÓN INTERNA

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES

Características Técnicas de las Interfaces de TELEFONICA DE ESPAÑA, S.A.U. Servicio de Líneas Susceptibles de Arrendamiento.

Quito Ecuador EXTRACTO

SICRES 3.0 Presentación Ejecutiva

ISO SERIE MANUALES DE CALIDAD GUIAS DE IMPLEMENTACION. ISO 9001:2008 Como implementar los cambios parte 1 de 6

Éxito Empresarial. Cambios en OHSAS 18001

Quito Ecuador EXTRACTO SEGURIDAD DE LAS MÁQUINAS. MÁQUINAS DE PROCESAMIENTO LÁSER. PARTE 1: REQUISITOS GENERALES DE SEGURIDAD (ISO :2005, IDT)

Comunicación de Datos I Profesora: Anaylen López Sección IC631 MODELO OSI

Sistemas de gestión de la calidad. ISO 9001:2008/Cor.1:

LEY No SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL

NORMAS TÉCNICAS SOBRE TECNOLOGÍA DE APOYO

MANUAL M-SGC SISTEMA DE GESTIÓN DE CALIDAD CONTROL DE CAMBIOS Y MEJORAS DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA

norma española UNE DOCUMENTO UNE EXTRACTO DEL Sistemas de detección y alarma de incendios Parte uso y

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES SERIE B: MEDIOS DE EXPRESIÓN: DEFINICIONES, SÍMBOLOS, CLASIFICACIÓN

Matriz Plan de. Comunicaciones del Sistema. Integrado de Gestión Página 1 de 6

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I.

UNIVERSIDAD DEL VALLE DE MÉXICO PROGRAMA DE ESTUDIOS DE LICENCIATURA

NTE INEN-ISO Primera edición

ACREDITACIÓN DE CARRERAS DE GRADO

NORMA TÉCNICA COLOMBIANA 2623

Programa de estudios por competencias Redes de computadoras y protocolos de comunicación

NORMA TÉCNICA COLOMBIANA 1902

SISTEMAS OPERATIVOS Y TCP/IP. - El Modelo de Referencia TCP/IP -

NORMA TÉCNICA COLOMBIANA 2398

Asesoramiento en gestión del patrimonio personal. M.ª Ángeles Miranda Martínez y Mario Falcón Aliaga

NORMA TÉCNICA COLOMBIANA 1859

MINISTERIO DE ECONOMÍA Y COMPETITIVIDAD SECRETARÍA DE ESTADO DE ECONOMÍA Y APOYO A LA EMPRESA DIRECCIÓN GENERAL DE SEGUROS Y FONDOS DE PENSIONES

NORMA TÉCNICA COLOMBIANA 1844

Rosa Patricia Romero Líder Integridad Mecánica

RESOLUCIÓN DE 21 DE JUNIO DE 2016 DIRECCIÓN DE IMPUESTOS Y ADUANAS NACIONALES

SISTEMA DE CONTROL INTERNO GENERALIDADES.

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS DEL SISTEMA DE GESTION DE CALIDAD E INOCUIDAD DE LOS ALIMENTOS

FIABILIDAD, CONFIDENCIALIDAD, INTEGRIDAD Y DISPONIBILIDAD

NORMA TÉCNICA COLOMBIANA 3418

Calibrador de pipetas

NORMA TÉCNICA COLOMBIANA 4185

Ana Pascual Nobajas Jefe de Servicio de Desarrollo Junta de Comunidades de Castilla-La Mancha

IFCT0309 Montaje y Reparación de Equipos Microinformáticos

Tel.: (+34)

Quito Ecuador EXTRACTO GEOSINTÉTICOS. ENSAYO DE PUNZONADO ESTÁTICO (ENSAYO CBR) (ISO 12236:2006, IDT)

Identificación, Actualización y Evaluación de Requisitos de Cumplimiento Legal

Resolución CREG 084 de 2007

Por qué conformarse con ser bueno si se puede ser mejor

NORMA TÉCNICA COLOMBIANA 1989

ENSAYO DE APTITUD CALIBRACIÓN DE MEDIDAS DE CAPACIDAD PRM-25/2012 INFORME FINAL VERSION WEB

UIT-T G.702 SECTOR DE NORMALIZACIÓN DE LAS TELECOMUNICACIONES DE LA UIT

MANUAL SOBRE USO DEL NOMBRE Y LOGOTIPO DE LA FEDERACION NACIONAL DE COOPERATIVAS DE AHORRO Y CREDITO DEL PERU

MATRIZ DE VALORACIÓN O RÚBRICA. Nombre del Alumno: PSP evaluador: Grupo: Fecha: Actividad de evaluación:

MANUAL DEL USUARIO PARA FIRMAR DOCUMENTOS EN EXCEL /.XLS

Procedimiento de Gestión Fecha: PG-02 Control de registros Versión: 1. Aprobado por: Gerencia General Pagina: 1 de 6. Control de registros

CONTROL INTERNO - EL INFORME COSO

NORMA TÉCNICA COLOMBIANA 5465

FOMENTO DE LA CULTURA DE CONTROL INTERNO

UNIVERSIDAD CENTROAMERICANA VICERRECTORIA ACADEMICA SYLLABUS

Automatización Residencial

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES. SERIE S: EQUIPOS TERMINALES PARA SERVICIOS DE TELEGRAFÍA Terminales arrítmicos

Procedimiento de Revisión por la Dirección del Sistema de Gestión Integral

Manual de Procedimientos y Operaciones TABLA DE CONTENIDO

Proceso de autoevaluación con fines de Acreditación Institucional

Antes de imprimir este documento piense en el medio ambiente!

EVOLUCIÓN DE LA SINIESTRALIDAD LABORAL Y CRECIMIENTO ECONÓMICO. SITUACIÓN ACTUAL DE LA PREVENCIÓN DE RIESGOS

PROCEDIMIENTO DE CONTROL DE DOCUMENTOS La Paz Bolivia Versión : 001 Revisión : 000

norma española UNE-EN ISO 216 Papel de escritura y ciertos tipos de impresos Formatos acabados Series A y B (ISO 216:1975) Junio 2002 TÍTULO

MANEJO DE QUEJAS, SUGERENCIAS Y FELICITACIONES.

RESUMEN ANALÍTICO EN EDUCACIÓN - RAE - FACULTAD DE INGENIERÍA PROGRAMA DE INGENIERÍA CIVIL BOGOTÁ D.C.

BOLETÍN OFICIAL DEL ESTADO

INSTITUTO BOLIVIANO DE NORMALIZACIÓN Y CALIDAD IBNORCA ES ISO EN BOLIVIA.

NORMA TÉCNICA COLOMBIANA 5234

norma española UNE-EN Equipos de protección respiratoria Aire comprimido para equipos de protección respiratoria aislantes Abril 1999 TÍTULO

DIRECTRIZ DE LA RECTORÍA PARA LA APLICACIÓN DE LAS NORMAS DE IDENTIDAD VISUAL EN LOS DOCUMENTOS INSTITUCIONALES

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales

PROCEDIMIENTO PARA COMUNICACIÓN, PARTICIPACIÓN Y CONSULTA

PROCEDIMIENTO PARA LA CONFORMACIÓN Y FUNCIONAMIENTO DE ASOCIACIÓN O LIGA DE USUARIOS

Sistema de Garantía Interna de Calidad de los programas de doctorado de la UAM

GESTION POR PROCESOS EXPERIENCIA DEL RENIEC. MBA Ing. Tobías Aliaga Vilchez, PMP Gerente de Calidad e Innovación RENIEC Setiembre

Apéndice A. Curso para piloto privado

República de Honduras Ministerio de la Presidencia. Evaluación y Gestión de Riesgos Institucionales

JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE ARCHIVOS DIRECCION ARCHIVO DE BOGOTÁ QUITO ECUADOR NOVIEMBRE DE 2012

POLÍTICAS DEL PROCESO DE CERTIFICACION DE PERSONAS

Eurocódigo 1: Acciones en estructuras. Parte 4: Silos y depósitos. 1: Actions on structures. Part 4: Silos and tanks.

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS

Transcripción:

norma española UNE-EN 50159 Marzo 2011 TÍTULO Aplicaciones ferroviarias Sistemas de comunicación, señalización y procesamiento Comunicación relacionada con la seguridadd en sistemas de transmisión Railway applications. Communication, signalling and processing systems. Safety-related communication in transmission systems. Applications ferroviaires. Systèmes de signalisation, de télécommunication et de traitement. Communication de sécurité sur des systèmes de transmission. CORRESPONDENCIA Esta norma es la versión oficial, en español, de la Norma Europea EN 50159:2010. OBSERVACIONES Esta norma anulará y sustituirá a las Normas UNE-EN 50159-1:2001, UNE-ENN 50159-1:2001/Corr:2010, UNE-EN 50159-2:2001 y UNE-EN 50159-2:2001/ Corr:2010 antes de 2013-09-01. ANTECEDENTES Esta norma ha sido elaborada por el comité técnico AEN/CTN 203 Equipamiento eléctrico y sistemas automáticos para la industria cuya Secretaríaa desempeña SERCOBE. EXTRACTO DEL DOCUMENTO UNE-EN 50159 Editada e impresa por AENOR Depósito legal: M 15056:2011 LAS OBSERVACIONES A ESTE DOCUMENTO HAN DE DIRIGIRSE A: 67 Páginas AENOR 2011 Reproducción prohibida Génova, 6 28004 MADRID-España info@aenor.es www.aenor.es Tel.: 902 102 201 Fax: 913 104 032 Grupo 39

ÍNDICE Página INTRODUCCIÓN... 7 1 OBJETO Y CAMPO DE APLICACIÓN... 7 2 NORMAS PARA CONSULTA... 8 3 TÉRMINOS, DEFINICIONES Y ABREVIATURAS... 8 3.1 Términos y definiciones... 8 3.2 Abreviaturas... 13 4 ARQUITECTURA DE REFERENCIA... 14 5 AMENAZAS AL SISTEMA DE TRANSMISIÓN... 17 6 CLASIFICACIÓN DE LOS SISTEMAS DE TRANSMISIÓN... 18 6.1 Generalidades... 18 6.2 Aspectos generales de la clasificación... 18 6.3 Criterios para la clasificación de los sistemas de transmisión... 19 6.4 Relación entre sistemas de transmisión y amenazas... 19 7 REQUISITOS PARA LAS DEFENSAS... 20 7.1 Introducción... 20 7.2 Requisitos generales... 21 7.3 Defensas específicas... 22 7.4 Aplicabilidad de las defensas... 29 ANEXO A (Informativo) AMENAZAS EN LOS SISTEMAS DE TRANSMISIÓN ABIERTOS... 31 A.1 Visión del sistema... 31 A.2 Identificación de los errores básicos de mensaje... 32 A.3 Amenazas... 33 A.4 Enfoque posible para crear un Dossier de Seguridad... 35 A.5 Conclusiones... 38 ANEXO B (Informativo) CATEGORÍAS DE LOS SISTEMAS DE TRANSMISIÓN... 40 B.1 Categorías de los sistemas de transmisión... 40 B.2 Relación entre la categoría de los sistemas de transmisión y las amenazas... 42 ANEXO C (Informativo) DIRECTRICES PARA LAS DEFENSAS... 43 C.1 Aplicación de marcas de tiempo... 43 C.2 Elección y uso de códigos de seguridad y técnicas criptográficas... 44 C.3 Código de seguridad... 49 C.4 Longitud del código de seguridad... 51 C.5 Comunicación entre aplicaciones relacionadas con la seguridad y aplicaciones no relacionadas con la seguridad... 55

ANEXO D (Informativo) DIRECTRICES PARA EL USO DE ESTA NORMA... 56 D.1 Procedimiento... 56 D.2 Ejemplo... 57 ANEXO E (Informativo) CORRESPONDENCIA CON LAS NORMAS ANTERIORES... 62 ANEXO ZZ (Informativo) COBERTURA DE LOS REQUISITOS ESENCIALES DE LAS DIRECTIVAS DE LA COMISIÓN EUROPEA... 65 BIBLIOGRAFÍA... 66 Figuras Figura 1 Arquitectura de referencia para la comunicación relacionada con la seguridad... 16 Figura 2 Transmisión cíclica de mensajes... 23 Figura 3 Transmisión bidireccional de mensajes... 24 Figura A.1 Árbol de riesgos... 32 Figura A.2 Causas de las amenazas... 35 Figura C.1 Clasificación de los sistemas de comunicación relacionados con la seguridad... 45 Figura C.2 Modelo de representación de un mensaje dentro del sistema de transmisión (Tipo A0, A1)... 46 Figura C.3 Uso de una capa de protección de acceso independiente... 47 Figura C.4 Modelo de representación de un mensaje dentro del sistema de transmisión (Tipo B0)... 48 Figura C.5 Modelo de representación de un mensaje dentro del sistema de transmisión (Tipo B1)... 49 Figura C.6 Modelo básico de error... 52 Figura C.7 Comunicación entre aplicaciones no relacionadas con la seguridad y aplicaciones relacionadas con la seguridad... 55 Figura D.1 Árbol de averías para el riesgo "accidente"... 58 Figura D.2 Árbol de averías para el caso 1... 59 Figura D.3 Árbol de averías para el caso 2... 60 Tablas Tabla 1 Matriz de amenazas/defensas... 29 Tabla A.1 Relación entre eventos peligrosos y amenazas... 39 Tabla B.1 Categorías de los sistemas de transmisión... 41 Tabla B.2 Relación Amenaza/Categoría... 42 Tabla C.1 Evaluación de los mecanismos de codificación de seguridad... 51 Tabla E.1 Correspondencia de la Norma EN 50159-1:2001 con la Norma EN 50159:201X... 63 Tabla E.2 Correspondencia de la Norma EN 50159-2:2001 con la Norma EN 50159:201X... 64

1 OBJETO Y CAMPO DE APLICACIÓN Esta norma europea es aplicable a los sistemas electrónicos relacionados con la seguridad que utilizan para la comunicación digital un sistema de transmisión que no ha sido diseñado necesariamente para aplicaciones relacionadas con la seguridad y que: se encuentran bajo el control de los diseñadores y sus propiedades son fijas durante su vida útil, o, son parcialmente desconocidos o cuyas propiedades no son fijas, y en los que sin embargo puede excluirse el riesgo de acceso no autorizado, o, no están bajo el control de sus diseñadores y en los que hay que tener en cuenta el riesgo de acceso no autorizado. Tanto los equipos relacionados con la seguridad como aquellos equipos no relacionados con la seguridad se pueden conectar al sistema de transmisión. Esta norma establece los requisitos básicos necesarios para lograr una comunicación segura entre los equipos relacionados con la seguridad conectados al sistema de transmisión. Esta norma europea es aplicable a la especificación de requisitos de seguridad de los equipos relacionados con la seguridad conectados al sistema de transmisión, con el fin de obtener los requisitos de integridad de seguridad asignados. Los requisitos de seguridad se implementan generalmente en el equipo relacionado con la seguridad, diseñado de acuerdo a la Norma EN 50129. En algunos casos, estos requisitos pueden implementarse en otros equipos del sistema de transmisión, siempre y cuando haya un control mediante la aplicación de medidas de seguridad para cumplir con los requisitos de integridad de seguridad asignados. La especificación de requisitos de seguridad es una condición previa del Dossier de Seguridad de un sistema electrónico relacionado con la seguridad para el que se definen los requisitos en la Norma EN 50129. Los requisitos para demostrar la gestión de la seguridad y la gestión de la calidad han de extraerse de la Norma EN 50129. Los requisitos relacionados con la comunicación para demostrar la seguridad funcional y técnica son objeto de esta norma. Esta norma europea no es aplicable a los sistemas existentes, que ya habían sido aceptados con anterioridad a la publicación de esta norma. Esta norma europea no especifica: el sistema de transmisión, el equipo conectado al sistema de transmisión, soluciones (por ejemplo, para la interoperabilidad), qué tipo de datos están relacionados con la seguridad y cuáles no. Un equipo relacionado con la seguridad conectado a través de un sistema de transmisión abierto puede ser objeto de muchas amenazas de seguridad de tecnologías de la información diferentes, contra las que se ha de definir un programa global, que englobe aspectos de gestión, técnicos y operativos. Sin embargo, en esta norma europea, en cuanto a la seguridad de tecnologías de la información se refiere, sólo se tienen en cuenta los ataques intencionados por medio de mensajes a las aplicaciones relacionadas con la seguridad. Esta norma no cubre los problemas de seguridad de tecnologías de la información en general y, en particular, no cubre las cuestiones de seguridad de tecnologías de la información relativas a

garantizar la confidencialidad de la información relacionada con la seguridad, evitar la sobrecarga del sistema de transmisión. 2 NORMAS PARA CONSULTA Las normas que a continuación se indican son indispensables para la aplicación de esta norma. Para las referencias con fecha, sólo se aplica la edición citada. Para las referencias sin fecha se aplica la última edición de la norma (incluyendo cualquier modificación de ésta). CLC/TR/EN 50126 serie Aplicaciones Ferroviarias. Especificación y demostración de la fiabilidad, la disponibilidad, la mantenibilidad y la seguridad (RAMS). EN 50129:2003 Aplicaciones ferroviarias. Sistemas de comunicación, señalización y procesamiento. Sistemas electrónicos relacionados con la seguridad para la señalización.