СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть
Вернуться   СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть > Эксплуатация устройств СЦБ > Микропроцессорные системы

Микропроцессорные системы #МПЦ-ЭЛ, #АБТЦ-МШ, #ЭЦ-ЕМ, #МПЦ-И, #МПЦ-МПК, #ЭЦ-МПК

Ответ    
 
В мои закладки Подписка на тему по электронной почте Отправить другу по электронной почте Опции темы Поиск в этой теме
Старый 20.06.2017, 16:46   #1 (ссылка)
Super V.I.P.
 
Аватар для Абрамов..ИЧ


Регистрация: 25.03.2011
Адрес: Питер
Возраст: 42
Сообщений: 1,186
Поблагодарил: 149 раз(а)
Поблагодарили 119 раз(а)
Фотоальбомы: 0
Загрузки: 22
Закачек: 2
Репутация: 168

Тема: Недекларированные возможности


Есть ли на форуме специалисты по сертификации ПО на НДВ, в т.ч. по РД НДВ? Есть вопросы по уровням контроля и др. Просьба откликнуться..
Абрамов..ИЧ вне форума   Ответить с цитированием 0
Старый 21.06.2017, 10:53   #2 (ссылка)
Super V.I.P.

Автор темы
 
Аватар для Абрамов..ИЧ


Регистрация: 25.03.2011
Адрес: Питер
Возраст: 42
Сообщений: 1,186
Поблагодарил: 149 раз(а)
Поблагодарили 119 раз(а)
Фотоальбомы: 0
Загрузки: 22
Закачек: 2
Репутация: 168
...ок! есть ли те, кто проходил сертификацию ПО на НДВ? Некорректных вопросов задавать не буду

Последний раз редактировалось Абрамов..ИЧ; 21.06.2017 в 11:16.
Абрамов..ИЧ вне форума   Ответить с цитированием 0
Старый 21.06.2017, 12:53   #3 (ссылка)
ст. Баджал
 
Аватар для tiksi


Регистрация: 21.07.2009
Сообщений: 7,795
Поблагодарил: 786 раз(а)
Поблагодарили 993 раз(а)
Фотоальбомы: 47
Загрузки: 27
Закачек: 0
Задавай.
tiksi вне форума   Ответить с цитированием 0
Старый 21.06.2017, 15:52   #4 (ссылка)
Super V.I.P.
 
Аватар для 17845


Регистрация: 11.01.2012
Адрес: Малаховка
Сообщений: 1,271
Поблагодарил: 167 раз(а)
Поблагодарили 136 раз(а)
Фотоальбомы: 0
Загрузки: 4575
Закачек: 0
Репутация: 252
Цитата:
Сообщение от Абрамов..ИЧ Посмотреть сообщение
...ок! есть ли те, кто проходил сертификацию ПО на НДВ? Некорректных вопросов задавать не буду
Есть. Но не сертификацию, а испытания, с последующим декларированием.
Некорректные вопросы просьба направлять в испытательные центры.

Последний раз редактировалось 17845; 21.06.2017 в 15:58.
17845 вне форума   Ответить с цитированием 0
Старый 21.06.2017, 16:52   #5 (ссылка)
Super V.I.P.

Автор темы
 
Аватар для Абрамов..ИЧ


Регистрация: 25.03.2011
Адрес: Питер
Возраст: 42
Сообщений: 1,186
Поблагодарил: 149 раз(а)
Поблагодарили 119 раз(а)
Фотоальбомы: 0
Загрузки: 22
Закачек: 2
Репутация: 168
задаю!
Имеем ФСТЭКовский руководящий докмент.
В общих положениях смотрим классификацию - правильно ли понимать, что ПО РПЦ, МПЦ на НДВ должно сертифицироваться по самому низкому уровню контроля - четвертому?
На соответствие чему ещё оно должно/могло бы сертифицироваться в плане недекларируемых возможностей?

Последний раз редактировалось Абрамов..ИЧ; 22.06.2017 в 10:43.
Абрамов..ИЧ вне форума   Ответить с цитированием 0
Старый 21.06.2017, 19:18   #6 (ссылка)
Banned
 
Аватар для Незнайka


Регистрация: 24.05.2017
Сообщений: 47
Поблагодарил: 1 раз(а)
Поблагодарили 6 раз(а)
Фотоальбомы: 0
Загрузки: 13356
Закачек: 0
Репутация: -12
Цитата:
Сообщение от 17845 Посмотреть сообщение
Некорректные вопросы просьба направлять в испытательные центры.
Дык, ТС как раз из ИЦ *******
Незнайka вне форума   Ответить с цитированием 0
Старый 21.06.2017, 20:27   #7 (ссылка)
V.I.P.
 
Аватар для Ler


Регистрация: 15.09.2014
Сообщений: 799
Поблагодарил: 6 раз(а)
Поблагодарили 47 раз(а)
Фотоальбомы: 0
Загрузки: 5208
Закачек: 0
Репутация: -27
Ага?
Ler вне форума   Ответить с цитированием 0
Старый 21.06.2017, 20:46   #8 (ссылка)
Super V.I.P.
 
Аватар для 17845


Регистрация: 11.01.2012
Адрес: Малаховка
Сообщений: 1,271
Поблагодарил: 167 раз(а)
Поблагодарили 136 раз(а)
Фотоальбомы: 0
Загрузки: 4575
Закачек: 0
Репутация: 252
Цитата:
Сообщение от Абрамов..ИЧ Посмотреть сообщение
Ура, задаю!
Имеем ФСТЭКовский руководящий докмент.
В общих положениях смотрим классификацию - правильно ли понимать, что ПО РПЦ, МПЦ на НДВ должно сертифицироваться по самому низкому уровню контроля - четвертому?
На соответствие чему ещё оно должно/могло бы сертифицироваться в плане недекларируемых возможностей?
" Особо умные будут таскать чугуний ". Не обижайтесь.
НЕ сертифицируется ПО!!!!! Декларируется - это разные процедуры.
ФСТЭК какое прямое отношение имеет к ТР ТС?
Есть стандарты (хреновые , не знаю в который раз это говорю, но НИИАС и ПГУПС других не родили) в них есть показатели. Отсутствие НЕДЕКЛАРИРОВАННЫХ возможностей- то есть возможностей и функций НЕ указанных в документации на ПО ( не дословно) Заявитель (Изготовитель) доказав САМ. Это отличие процедуры ДЕКЛАРИРОВАНИЯ от сертификации. Т.е. испытательный центр со всеми вытекающими находит Заявитель.
Это уясните для себя. Многие " некорректные " вопросы , думается пропадут. Появятся конечно , новые, но это другая песня....
17845 вне форума   Ответить с цитированием 0
Старый 22.06.2017, 10:40   #9 (ссылка)
Super V.I.P.

Автор темы
 
Аватар для Абрамов..ИЧ


Регистрация: 25.03.2011
Адрес: Питер
Возраст: 42
Сообщений: 1,186
Поблагодарил: 149 раз(а)
Поблагодарили 119 раз(а)
Фотоальбомы: 0
Загрузки: 22
Закачек: 2
Репутация: 168
Про ТР ТС речи не идёт.
Речь и идет про самостоятельное доказательство отстутствия НДВ в продукте.
Например:
Заказчик системы:
- Хотим знать как у вас дела с НДВ в продукте (в ПО)?
Поставщик:
- Вот пож-та, все процедуры соблюдены, вот сертификат ФСТЭК.

По технической защите информации в стране главные они (ФСТЭК).
Отсюда - вопрос был задан выше.

Последний раз редактировалось Абрамов..ИЧ; 22.06.2017 в 10:48.
Абрамов..ИЧ вне форума   Ответить с цитированием 0
Старый 22.06.2017, 10:45   #10 (ссылка)
__
 
Аватар для Николай Николаевич


Регистрация: 10.09.2010
Адрес: Москва
Возраст: 62
Сообщений: 13,898
Поблагодарил: 408 раз(а)
Поблагодарили 2361 раз(а)
Фотоальбомы: 0
Загрузки: 97
Закачек: 0
Репутация: 1516
Цитата:
Сообщение от Абрамов..ИЧ Посмотреть сообщение
Про ТР ТС речи не идёт.
Речь и идет про самостоятельное доказательство отстутствия НДВ в продукте.
Например:
Заказчик системы:
- Хотим знать как у вас дела с НДВ в продукте?
Поставщик:
- Вот пож-та, все процедуры соблюдены, вот сертификат ФСТЭК.

По технической защите информации в стране главные они (ФСТЭК).
Отсюда - вопрос был задан выше.
Если всерьез - то тему технической защиты информации нужно выводить из сферы действия ТР ТС - каждое государство-член таможенного союза самостоятельно решает эти вопросы на уровне своего законодательства.

Последний раз редактировалось Николай Николаевич; 22.06.2017 в 10:48.
Николай Николаевич вне форума   Ответить с цитированием 0
Старый 23.06.2017, 14:56   #11 (ссылка)
Super V.I.P.
 
Аватар для 17845


Регистрация: 11.01.2012
Адрес: Малаховка
Сообщений: 1,271
Поблагодарил: 167 раз(а)
Поблагодарили 136 раз(а)
Фотоальбомы: 0
Загрузки: 4575
Закачек: 0
Репутация: 252
Цитата:
Сообщение от Абрамов..ИЧ Посмотреть сообщение
Про ТР ТС речи не идёт.
Речь и идет про самостоятельное доказательство отстутствия НДВ в продукте.
Например:
Заказчик системы:
- Хотим знать как у вас дела с НДВ в продукте (в ПО)?
Поставщик:
- Вот пож-та, все процедуры соблюдены, вот сертификат ФСТЭК.

По технической защите информации в стране главные они (ФСТЭК).
Отсюда - вопрос был задан выше.
ДА РАДИ БОГА!!!!!!
За свои деньги -делайте что хотите.
Только требования по НДВ есть в ТР ТС, они минимальны, но достаточны для реализации ПО как продукции.
Ежели с вас требуют ещё чего то и это чего то ну оооооочень важно для потребителя, в соответствии с законом о тех регулировании при закупке вносятся дополнительные требования в договор. А просто так требовать что либо.....
Опять же деньги ваши , требования ФСТЭК непосредственно не распространяется на ЖАТ и её составные части, каковым является и ПО.

17845 добавил 23.06.2017 в 15:56
Цитата:
Сообщение от Николай Николаевич Посмотреть сообщение
Если всерьез - то тему технической защиты информации нужно выводить из сферы действия ТР ТС - каждое государство-член таможенного союза самостоятельно решает эти вопросы на уровне своего законодательства.
Вы чё......?.....
Сейчас эти требования стараются привести к к общему знаменателю, дабы не путаться в понятиях ,терминах , определениях и т. д.
То есть максимально обеспечить единые требования в ЕАЭС и тем самым бороться с происками супостата единым так сказать фронтом.

Последний раз редактировалось 17845; 23.06.2017 в 14:56. Причина: Добавлено сообщение
17845 вне форума   Ответить с цитированием 0
Старый 23.06.2017, 15:14   #12 (ссылка)
__
 
Аватар для Николай Николаевич


Регистрация: 10.09.2010
Адрес: Москва
Возраст: 62
Сообщений: 13,898
Поблагодарил: 408 раз(а)
Поблагодарили 2361 раз(а)
Фотоальбомы: 0
Загрузки: 97
Закачек: 0
Репутация: 1516
Цитата:
Сообщение от 17845 Посмотреть сообщение
Вы чё......?.....
Сейчас эти требования стараются привести к к общему знаменателю, дабы не путаться в понятиях ,терминах , определениях и т. д.
То есть максимально обеспечить единые требования в ЕАЭС и тем самым бороться с происками супостата единым так сказать фронтом.
В части технической защиты информации - не думаю!
Это ведь - в какой-то степени - посягательство на суверенитет...
Николай Николаевич вне форума   Ответить с цитированием 0
Старый 23.06.2017, 17:27   #13 (ссылка)
Super V.I.P.
 
Аватар для 17845


Регистрация: 11.01.2012
Адрес: Малаховка
Сообщений: 1,271
Поблагодарил: 167 раз(а)
Поблагодарили 136 раз(а)
Фотоальбомы: 0
Загрузки: 4575
Закачек: 0
Репутация: 252
Цитата:
Сообщение от Николай Николаевич Посмотреть сообщение
В части технической защиты информации - не думаю!
Это ведь - в какой-то степени - посягательство на суверенитет...
Посягательство на суверенитет это когда в ПО влезает некто никакого к этому ПО отношения не имеющий - где то так , в первом приближении.....
А в соответствии с договором о ЕАЭС , этот самый договор имеет статус выше , чем все ТР ТС.
Ну и некоторые положения договора предполагают единый подход государства -участников к так называемой "компутерной безопасности ".
Понятно, что в деталях проблемы и некоторых ээээээ...... тонкостях всё равно никто не собирается делиться или посвящать кого то. Это и правильно.
Иначе получится квадратногнездовая п...па, с зубами.
17845 вне форума   Ответить с цитированием 0
Старый 26.06.2017, 15:11   #14 (ссылка)
Super V.I.P.

Автор темы
 
Аватар для Абрамов..ИЧ


Регистрация: 25.03.2011
Адрес: Питер
Возраст: 42
Сообщений: 1,186
Поблагодарил: 149 раз(а)
Поблагодарили 119 раз(а)
Фотоальбомы: 0
Загрузки: 22
Закачек: 2
Репутация: 168
Цитата:
Сообщение от 17845 Посмотреть сообщение
Посягательство на суверенитет это когда в ПО влезает некто никакого к этому ПО отношения не имеющий - где то так , в первом приближении...
во-первых могут влезать в ПО, а могут и сами разработчики заранее пресловутых закладок наставить и здесь я так понимаю проверка на НДВ становится актуальной. Могут? Могут. Значит по хорошему надо проверять и на это.

Цитата:
Сообщение от 17845 Посмотреть сообщение
требования ФСТЭК непосредственно не распространяется на ЖАТ и её составные части, каковым является и ПО
Почему?

Последний раз редактировалось Абрамов..ИЧ; 26.06.2017 в 15:13.
Абрамов..ИЧ вне форума   Ответить с цитированием 0
Старый 26.06.2017, 15:27   #15 (ссылка)
Super V.I.P.
 
Аватар для 17845


Регистрация: 11.01.2012
Адрес: Малаховка
Сообщений: 1,271
Поблагодарил: 167 раз(а)
Поблагодарили 136 раз(а)
Фотоальбомы: 0
Загрузки: 4575
Закачек: 0
Репутация: 252
Цитата:
Сообщение от Абрамов..ИЧ Посмотреть сообщение
во-первых могут влезать в ПО, а могут и сами разработчики заранее пресловутых закладок наставить и здесь я так понимаю проверка на НДВ становится актуальной. Могут? Могут. Значит по хорошему надо проверять и на это.


Почему?
1. Проверять НАДО и ТР ТСы это требуют, что и делается в рамках поддерживающих ( дурацких) стандартов.
2. Что такое ФСТЭК? С этого начнём.....
17845 вне форума   Ответить с цитированием 0
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Возможности и потребности Анонимный Гражданская авиация 0 14.02.2014 00:04
[Новости КТЖ] «Все возможности для развития…» Анонимный Новости на сети дорог 0 28.11.2013 18:04
Возможности Владимир Ковальчук 4276 Машинисты 20 06.07.2013 00:33
Новые возможности на сайте Admin Обсуждение форума 13 23.06.2013 20:58
[Уральская магистраль] Возможности для рывка Admin Газеты и журналы железных дорог 0 24.04.2012 13:37

Ответ

Возможно вас заинтересует информация по следующим меткам (темам):
ЛИИЖТ, ПГУПС, нииас


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.



Часовой пояс GMT +3, время: 22:08.

СЦБ на железнодорожном транспорте Справочник 
сцбист.ру сцбист.рф

СЦБИСТ (ранее назывался: Форум СЦБистов - Railway Automation Forum) - крупнейший сайт работников локомотивного хозяйства, движенцев, эсцебистов, путейцев, контактников, вагонников, связистов, проводников, работников ЦФТО, ИВЦ железных дорог, дистанций погрузочно-разгрузочных работ и других железнодорожников.
Связь с администрацией сайта: admin@scbist.com
Advertisement System V2.4