Comment la sécurité moderne peut-elle être appliquée aux systèmes opérationnels existants ?
Chacun des systèmes critiques identifiés au sein des groupes Signalisation et E&P (Électrification et Installations) a été évalué pour les objectifs du Cadre de cyberévaluation, en utilisant les sources d'information suivantes :
- Documents publiés fournis par Network Rail et les fournisseurs
- Entretiens avec des propriétaires et des experts internes de Network Rail
- Entretiens/questionnaires avec les fournisseurs de systèmes.
L'approche adoptée pour les évaluations du CAF consistait à fournir un examen technique de chaque système, fondé sur la documentation, les politiques et les procédures disponibles, qui a ensuite été complété par les commentaires du personnel opérationnel ayant une connaissance pratique du système « tel qu'il est exploité ». Cela permet de mieux comprendre le système et de se faire une idée plus réaliste de la vulnérabilité du système aux cybermenaces. Il fournit également des renseignements précieux sur les facteurs organisationnels et culturels qui peuvent être critiques pour l'efficacité des défenses humaines contre les cybermenaces.